IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問20

テクノロジ/セキュリティ

利用者PCのHDDが暗号化されていないとき,攻撃者が利用者PCからHDDを抜き取り,攻撃者が用意したPCに接続してHDD内の情報を盗む攻撃によって発生する情報漏えいのリスクの低減策のうち,適切なものはどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問20

正解:ウ

解説

HDDが暗号化されていない場合、抜き取られたHDDが別のPCに接続されるとデータが読み取られてしまいます。これを防ぐには、HDD自体にHDDパスワードを設定し、パスワードなしではデータにアクセスできないようにすることが有効です。

選択肢ごとの解説

  • 誤り。OSの利用者アカウントへのログインパスワードは、HDDを抜き取って別のPCに接続された場合には無効化され、保護にはなりません。
  • 誤り。ファイルの読取り権限もOS上の設定であり、HDDを抜き取って別のPCに接続されると無効になります。
  • 正しい。HDDパスワードを設定すると、HDDを抜き取って別のPCに接続してもパスワードなしにはデータへアクセスできず、情報漏えいを防止できます。
  • 誤り。BIOSパスワードはPC本体の起動を制限するものであり、HDDを抜き取って別のPCに接続された場合の保護にはなりません。
情報セキュリティマネジメントの過去問を演習モードで解く