情報セキュリティ
基本情報技術者試験|K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起…
K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏えいを未然に防ぐ仕組みとして、最も適切なものはどれか。
ア送信操作の後に一定時間配送を保留し、その間に宛先と添付を再確認させる。
イ送信済みメールを暗号化して保管し、漏えい時に内容を解析できるようにする。
ウ受信したメールに含まれるマルウェアを検知・隔離するゲートウェイを設置する。
エメールサーバのディスク容量を増設し、大容量の添付ファイルを扱えるようにする。
正解
ア.送信操作の後に一定時間配送を保留し、その間に宛先と添付を再確認させる。
事故原因は『誤った宛先への送信』というヒューマンエラーである。送信操作後に実際の配送を一定時間保留し、その間に宛先と添付を再確認させれば、誤りに気づいて取り消せるため、漏えいを未然に防げる。原因に直接対応した仕組みである。
?選択肢ごとの解説
ア ○事故原因は『誤った宛先への送信』というヒューマンエラーである。送信操作後に実際の配送を一定時間保留し、その間に宛先と添付を再確認させれば、誤りに気づいて取り消せるため、漏えいを未然に防げる。原因に直接対応した仕組みである。
イ ×送信済みメールの暗号化保管は事後の証跡確保が目的で、誤送信という送信前の操作ミスを防ぐ仕組みにはならない。
ウ ×受信メールのマルウェア検知は外部からの脅威対策であり、自社からの誤送信による情報漏えいとは方向も対象も異なる。
エ ×ディスク容量の増設は運用上の利便性向上に過ぎず、誤送信の防止とは無関係である。
情報セキュリティの他の問題
H社は自社ドメインを差出人に詐称したなりすましメールが取引先に送られる被害を受けている。受信側が、H社ドメインを名乗るメール…L社のヘルプデスクに、社員を名乗る人物から『出張先でパスワードを忘れた。急ぎなので電話で仮パスワードを教えてほしい』という連…M社の会員検索機能で、利用者の入力した会員名をSQL文に直接連結して問合せを実行している。診断で『名前欄に特殊な文字列を入れ…N社の掲示板サービスで、利用者が投稿した内容をそのままWebページに表示している。ある投稿を閲覧した別の利用者のブラウザ上で…O社の会員サイトで、ログイン中の利用者が攻撃者の用意した別サイトの罠を踏むと、本人の意図しない登録情報変更が会員サイト側で実…P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元…Q社の利用者が社外からWebシステムにアクセスした際、ブラウザに『サーバ証明書が信頼できない』旨の警告が表示された。経路上で…R社で利用中のソフトウェアに、修正プログラムがまだ提供されていない脆弱性を突く攻撃が出回り始めた。修正プログラムが提供される…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0011
