セキュリティリスクを考慮したバックアップ手法|情報セキュリティマネジメント 令和4年 サンプル問題 問54

出典:令和4年度 サンプル問題 科目B 問54 分野:科目B / 情報資産に関する情報セキュリティ要求事項の提示
 A社は旅行商品を販売しており,業務の中で顧客情報を取り扱っている。A社が保有する顧客情報は,A社のファイルサーバ1台に保存されている。ファイルサーバは,顧客情報を含むフォルダにある全てのファイルを磁気テープに毎週土曜日にバックアップするよう設定されている。バックアップは2世代分が保存され,ファイルサーバの隣にあるキャビネットに保管されている。  A社では年に一度,情報セキュリティに関するリスクの見直しを実施している。情報セキュリティリーダーであるE主任は,A社のデータ保管に関するリスクを見直して図1にまとめた。
1.ランサムウェアによってデータが暗号化され,最新のデータが利用できなくなることによって,最大1週間分の更新情報が失われる。 2.(省略) 3.(省略) 4.(省略)

図1 A社のデータ保管に関するリスク(抜粋)

 E主任は,図1の1に関するリスクを現在の対策よりも,より低減するための対策を検討した。 設問 E主任が検討した対策はどれか。解答群のうち,最も適切なものを選べ。 解答群
  • ア:週1回バックアップを取得する代わりに,毎日1回バックアップを取得して7世代分保存する。
  • イ:バックアップ後に磁気テープの中のファイルのリストと,ファイルサーバのバックアップ対象フォルダ中のファイルのリストを比較し,差分がないことを確認する。
  • ウ:バックアップに利用する磁気テープ装置を,より高速な製品に交換する。
  • エ:バックアップ用の媒体を磁気テープからハードディスクに変更する。
  • オ:バックアップを二組み取得し,うち一組みを遠隔地に保管する。
  • カ:ファイルサーバにマルウェア対策ソフトを導入する。