クラウドストレージサービスを用いたファイルの受け渡し|情報セキュリティマネジメント 令和7年 公開問題 問14

出典:令和7年度 公開問題 科目B 問14 分野:科目B / 情報資産に関する情報セキュリティ要求事項の提示
 A社は,従業員300名の部品メーカーである。A社ではこれまで,業務に必要なファイルを他社との間で受け渡す場合には電子メール(以下,メールという)を利用してきた。最近になって,取引先のB社から,ファイルの受渡しについては,Cサービスというクラウドストレージサービスを利用して欲しいとの要請を受けた。図1は,Cサービスを利用した場合のファイル受渡しの流れである。
1.ファイルの送信者は,受信者に渡したいファイルをCサービス上にアップロードする。アップロードされたファイルは,Cサービス上では暗号化されて保存される。 2.ファイルの送信者は,受信者をメールアドレスで指定して,ファイルのアクセス権を付与する。アクセス権の付与や取消しはいつでも行える。 3.受信者にアクセス権が付与されると,ファイルのダウンロード用URLが生成され,指定されたメールアドレスにメールで通知される。なお,URLには推測困難な文字列が含まれている。 4.受信者が,メールに記載されたURLにアクセスして自身のメールアドレスを入力すると,復号されたファイルがダウンロードされる。 5.ファイルがダウンロードされると,送信者の利用者ID,アップロード日時,ファイル名,ファイルのダウンロード用URL,ダウンロードの際のアクセス元IPアドレス,4.で入力したメールアドレス及びダウンロード日時がログに記録される。 6.送信者は,自身のアップロードしたファイルについて,ダウンロードのログを確認できる。
注記 Cサービスとの通信には HTTPS(HTTP over TLS)が用いられている。

図1 ファイル受渡しの流れ

 そこでA社では,Cサービスを利用した場合のリスクを評価するために,検討会を開催した。検討会において,情報セキュリティリーダーのD主任は,次のとおり説明した。 Cサービスを利用することによって,情報漏えいのリスクを低減でき,さらに情報漏えいの有無も確認できる。具体的には,ファイルの送信者は,誤ったメールアドレスを指定してメールを送信してしまった場合に,誤りに気付いた時点で,すぐに[ a1 ]を行うことができる。次に,ファイルが[ a2 ]されていないことがログによって確認できれば,[ a3 ]していないと判断することができる。 設問 本文中の a1~a3に入れる次の字句の組合せはどれか。aに関する解答群のうち,最も適切なものを選べ。 (一)アクセス権の取消し (二)アップロード (三)情報漏えい (四)ダウンロード (五)メールで通知 (六)メールに記載されたURLに受信者はまだアクセス
a1 a2 a3
(一) (二) (三)
(一) (二) (六)
(一) (四) (三)
(一) (四) (六)
(五) (二) (三)
(五) (二) (六)
(五) (四) (三)
(五) (四) (六)
  • ア: 
  • イ: 
  • ウ: 
  • エ: 
  • オ: 
  • カ: 
  • キ: 
  • ク: 
情報セキュリティ マネジメント試験
解説

この問題では、誤った相手にダウンロード用URLを送ってしまった場合に、情報漏えいを防ぐために何ができるか、さらに実際に漏えいしたかどうかを何で確認できるかを、Cサービスの機能から判断します。

a1について、Cサービスではファイルのアクセス権をいつでも取り消せます。そのため、誤ったメールアドレスを指定したことに気付いた時点で、すぐにアクセス権の取消しを行えば、その相手がファイルをダウンロードできないようにできます。したがって、a1は(一)です。

a2とa3について、Cサービスではファイルがダウンロードされると、その事実がログに記録されます。したがって、誤って指定した相手によってファイルがダウンロードされていないことをログで確認できれば、ファイルの内容は相手に渡っておらず、情報漏えいしていないと判断できます。よって、a2は(四)、a3は(三)となり、が適切です。

TSUNAGARU-ADVICE

まず押さえたいこと

この問題では、クラウドストレージを使ったファイル受渡しによって、誤送信に気付いた後でも被害を止められることと、ログから実際に情報漏えいしたか確認できることを読み取るのがポイントです。Cサービスではアクセス権をいつでも取り消せるため、誤った宛先を指定しても、相手がファイルを取得する前ならアクセスを無効化できます。

事例を読むときの判断軸

処理の流れを時系列で追い、「何が起きると情報が相手に渡ったことになるか」を考えましょう。メール通知やURLへのアクセスだけでは、まだファイルそのものが取得されたとは限りません。ダウンロードが行われたかどうかが重要であり、ログにダウンロード記録がなければ、ファイルが相手に渡っておらず、情報漏えいしていないと判断できます。

上位試験につなげるために

上位試験では、対策を「予防」と「事後確認」に分けて考える視点が重要です。この事例では、アクセス権の取消しが被害拡大を防ぐ対策であり、ダウンロードログの確認が事実確認のための証跡になります。アクセス制御とログを組み合わせて、漏えいを防ぐだけでなく、実際に漏えいしたかまで判断するという考え方を身につけましょう。