情報セキュリティ

基本情報技術者試験K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起…

情報セキュリティ情報セキュリティ難易度:normal
K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏えいを未然に防ぐ仕組みとして、最も適切なものはどれか。
送信操作の後に一定時間配送を保留し、その間に宛先と添付を再確認させる。
送信済みメールを暗号化して保管し、漏えい時に内容を解析できるようにする。
受信したメールに含まれるマルウェアを検知・隔離するゲートウェイを設置する。
メールサーバのディスク容量を増設し、大容量の添付ファイルを扱えるようにする。
正解
ア.送信操作の後に一定時間配送を保留し、その間に宛先と添付を再確認させる。

事故原因は『誤った宛先への送信』というヒューマンエラーである。送信操作後に実際の配送を一定時間保留し、その間に宛先と添付を再確認させれば、誤りに気づいて取り消せるため、漏えいを未然に防げる。原因に直接対応した仕組みである。

?選択肢ごとの解説

ア ○事故原因は『誤った宛先への送信』というヒューマンエラーである。送信操作後に実際の配送を一定時間保留し、その間に宛先と添付を再確認させれば、誤りに気づいて取り消せるため、漏えいを未然に防げる。原因に直接対応した仕組みである。
イ ×送信済みメールの暗号化保管は事後の証跡確保が目的で、誤送信という送信前の操作ミスを防ぐ仕組みにはならない。
ウ ×受信メールのマルウェア検知は外部からの脅威対策であり、自社からの誤送信による情報漏えいとは方向も対象も異なる。
エ ×ディスク容量の増設は運用上の利便性向上に過ぎず、誤送信の防止とは無関係である。

情報セキュリティの他の問題

この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0011

【基本情報技術者試験】K社では、担当者が顧客の個人情報を含むファイルを誤った宛先に…|正解「送信操作の後に一定時間配送を…」|ukamiru 過去問