【問103】情報・サイバーセキュリティ初級 練習問題|ランサムウェアへの事前対策
外部からの攻撃と不正プログラム 問3/20難易度B(標準)
問題文
ランサムウェアの被害に備える対策として、最も適切なものはどれか。
- 1.身代金の支払いに備えて資金を確保し、感染したらすぐに支払えるようにしておく
- 2.感染後の調査を楽にするため、すべての端末で同じ管理者パスワードを使う
- 3.不審なメールの添付ファイルは、ウイルス対策ソフトに任せて確認せずに開く
- 4.重要データのバックアップを定期的に取得し、通常の接続先とは切り離して保管する
解説
正解は4。ランサムウェアは、端末やサーバのデータを暗号化して使えなくし、元に戻す対価として金銭を要求する不正プログラムである。被害に備える基本の対策は、重要データのバックアップを定期的に取得することである。バックアップが常に接続されていると暗号化の被害が及ぶおそれがあるため、通常のネットワークから切り離した媒体などにも保管する。IPAや警察庁の資料でも、身代金を支払わず、バックアップから復旧できるよう備えることが勧められている。1は誤り。支払っても復旧できる保証はなく、攻撃者を利することにもなる。2は誤り。共通の管理者パスワードは、1台の侵害が全体に広がる原因となる。3は誤り。添付ファイルの確認を怠ることは、感染の主な経路を放置することになる。