平成28年度秋期 ITパスポート 問100 解説
限られた人にしか閲覧を許可していない紙の名簿を電子化して,名簿ファイルとして管理することにした。次のa~dのうち,個人情報の漏えい対策として,適切なものだけを全て挙げたものはどれか。
a 名簿ファイルに読込みパスワードを設定する。
b 名簿ファイルを暗号化して保存する。
c 名簿ファイルを保存するサーバを二重化構成にする。
d 名簿を電子化した後,紙の名簿をシュレッダーで廃棄する。
- アa,b
- イa,b,c
- ウa,b,d
- エc,d
答えを見る
正解 ウa,b,d
要点漏えい対策は読取り制限・暗号化・原本の確実な廃棄
解説
a(読込みパスワード)とb(暗号化)は、許可された人以外がファイルを読めないようにする対策で、d(紙の名簿のシュレッダー廃棄)は、紙からの漏えいを防ぐ対策です。よってウです。
- c:サーバの二重化は、障害時もサービスを続けるための可用性の対策で、漏えい対策にはならないため含みません。機密性の対策か可用性の対策かを区別するのがポイントです。