【問94】情報・サイバーセキュリティ初級 練習問題|共有フォルダのアクセス権設定
コンピュータ・インターネット・電子媒体の利用 問14/20難易度B(標準)
問題文
社内の共有フォルダのアクセス権の設定として、適切でないものはどれか。
- 1.フォルダごとに、業務上その情報を必要とする者だけに閲覧を許可する
- 2.管理の手間を省くため、全従業員に対して編集と削除の権限を付与しておく
- 3.異動や退職があったときは、該当者のアクセス権を速やかに見直して取り消す
- 4.閲覧だけでよい者には閲覧権限のみを与え、編集できる者は限定しておく
解説
正解は2。アクセス権は、業務上必要な者に必要な範囲だけを与える最小権限の考え方で設定する。全従業員に編集と削除の権限を与えると、誤操作や内部不正による情報の改ざん、消失、漏えいのおそれが高まる。IPAの「情報セキュリティ5か条」の「共有設定を見直そう」や、「中小企業の情報セキュリティ対策ガイドライン」でも、アクセス権の適切な設定と見直しが対策として示されている。1は誤り(適切な内容)。必要な者だけに許可するのは最小権限の基本である。3は誤り(適切な内容)。異動や退職で業務が変わった者の権限を放置すると、不要な権限が残る。4は誤り(適切な内容)。権限を閲覧と編集に分けて与えるのは、改ざんや誤操作の防止に有効である。