令和7年度 ITパスポート 問92 解説
従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として,適切なものはどれか。
- アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。
- イPCに多要素認証の仕組みを導入する。
- ウPCのHDDを暗号化する。
- エPCへのログイン時に,パスワードを複数回間違えたら,当該IDをロックする。
答えを見る
正解 アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。
要点ランサムウェア対策はネットワークから切り離したバックアップ
解説
ランサムウェアは、データを暗号化して使えなくし、復旧と引換えに身代金を要求するマルウェアです。バックアップを定期的に取り、ネットワークから切り離して保管しておけば、感染してもバックアップが暗号化されず、データを復旧でき損害を軽減できます。
- イ:多要素認証は、不正ログインを防ぐ対策で、感染後の損害軽減には役立たないので誤り。
- ウ:HDDの暗号化は盗難時の情報漏えい対策で、ランサムウェアによる暗号化は防げないので誤り。
- エ:アカウントロックは、パスワードの総当たり攻撃への対策なので誤り。