登場人物
美咲(みさき)
女子大生。就活のエントリーシートの資格欄が真っ白なことに気づき、慌ててITパスポートの勉強を開始。ITは完全に素人。高校時代は可愛くて人気者だったので、ちょっとプライドが高い。素直じゃない。
拓也(たくや)
美咲の高校時代の同級生。東京大学工学部。子どもの頃からパソコンばかりいじってきた生粋のオタク。実は美咲のことが好きだが、10年近く言い出せていない。教えるのは得意だが、口が悪いのが玉に瑕。
今日の問題
今日の問題
従業員が使用する PC がランサムウェアに感染した場合の損害を軽減する対策例として、適切なものはどれか。
- アPC が接続するファイルサーバの HDD のバックアップデータを定期的に取得し、ネットワークから切り離して保管する。
- イPC に多要素認証の仕組みを導入する。
- ウPC の HDD を暗号化する。
- エPC へのログイン時に、パスワードを複数回間違えたら、当該 ID をロックする。
第1幕:狭い個室で
ネットカフェの二人用フラットシート個室。レポート課題で家のプリンターが壊れたという美咲に付き合い、拓也が印刷代行がてら勉強会になった。狭い個室に、二人並んで座る形になる。
美咲
……なんか、この距離感、落ち着かないんだけど
拓也
個室、これしか空いてなかったからね。……あ、印刷待ってる間に、今日の問題やる?
美咲
うん。えっと、『ランサムウェア』……これ、知ってる。データ人質に取られて、お金要求されるやつでしょ
拓也
そうそう、まさにそれ。じゃあ、感染しちゃった後の被害を軽減する対策、どれだと思う?
美咲
感染した後、ね……
第2幕:暗号化すれば防げるでしょ?
美咲
じゃあ答えるわね。これウでしょ。『HDDを暗号化する』
拓也
お、なんでそう思った?
美咲
だって、ランサムウェアって、データを勝手に暗号化して読めなくするウイルスなんでしょ? だったら、先に自分でHDD暗号化しちゃえば、二重に暗号化されても意味なくない? "もう暗号化されてるから、これ以上は無理"みたいな
拓也
発想はすごく面白いんだけど、実はHDDの暗号化とランサムウェアの暗号化は、守ってる対象がそもそも違うんだ
美咲
え、違うの?
拓也
うん。ちょっと整理しながら話すね
第3幕:誘拐犯と同じ部屋に置いた合鍵
拓也
まず、HDDの暗号化っていうのは、PCが盗まれたり紛失したりしたときに、中のデータを他人に読まれないようにするための対策。正規のログイン状態(=いつも通りパソコンを使ってるとき)なら、暗号化されてても普通にファイルは読み書きできるんだ
美咲
あ……じゃあ、私が普通にパソコン使ってる状態のままウイルスに感染したら?
拓也
そこがまさに落とし穴。ランサムウェアは、正規のユーザー権限のまま、勝手にファイルを開いて、勝手に別の暗号で上書きしていくんだ。HDD自体が暗号化されてるかどうかなんて、ランサムウェア側からしたら関係ない。ログインしてる時点で、普通にファイルをいじれちゃうから
美咲
……え、じゃあHDD暗号化、ランサムウェアには全然効かないってこと?
拓也
そう。HDD暗号化が守ってるのは"盗難・紛失"の脅威で、ランサムウェアが守るべきなのは"データを人質に取られること"。守ってる脅威がそもそも別物なんだ
美咲
なるほど……。じゃあ、正解のアは何が違うの?
拓也
たとえ話するね。ランサムウェアって、誘拐犯みたいなものだと思って。あなたの大事なデータを誘拐して、"返してほしければ身代金(Ransom)を払え"って脅してくる
美咲
うわ、たとえがえげつない
拓也
でしょ(笑)。ここで大事なのが、"合鍵"の置き場所。もし、誘拐犯が入り込める同じ部屋の中に、データの合鍵(=バックアップ)を置いてたら、誘拐犯はその合鍵まで一緒に持っていっちゃう
美咲
あ、ネットワークで繋がってるバックアップだと、一緒に暗号化されちゃうかもってこと?
拓也
まさにそれ。だから正解のアは、"バックアップを、誘拐犯の手が絶対に届かない場所(=ネットワークから切り離した場所)に、あらかじめ保管しておく"っていう対策。誘拐犯にデータを人質に取られても、手の届かない場所に控えのコピーがあれば、そこから元に戻せる
美咲
……あー! そういうことか! "感染を防ぐ"んじゃなくて、"感染しても被害を最小限にする"ための備えだったのね
拓也
完璧。問題文もよく読むと『損害を軽減する対策』って書いてあるでしょ。"防止"じゃなくて"軽減"がキーワードなんだ
第4幕:拓也、昔のあだ名を蒸し返す
拓也
にしても、美咲がそんな面白い発想でHDD暗号化を選ぶとは思わなかった。……あ、そういえば、高校の時もそうだったよね
美咲
え、なにが
拓也
漢字テストで『誘拐』の字が書けなくて、『幽戒』って書いてたやつ。あれ、けっこう伝説だったよね
美咲
……ちょっと、なんでその話、今引っ張り出してくるのよ
拓也
いや、今の話の流れで、なんとなく思い出しちゃって
美咲
あれ、私の中で完全に黒歴史に分類されてるやつなんだけど。10年近く経ってるのに、いつまで覚えてるのよ
拓也
ごめん……。無意識に懐かしくなって
美咲
あんた、たまに昔の失敗とか、こっちが忘れたい話を突然持ち出してくるわよね。気まずいからやめてほしいんだけど
拓也
たしかに、空気読まずに言っちゃったな……。以後、気をつける
美咲
ん、わかればいいのよ。……というか、なんであんたそんな昔のことまで覚えてるわけ
拓也
……さあ、なんでだろうね
拓也心の声
……美咲のことなら、大体なんでも覚えてるだけなんだけど
第5幕:残りの選択肢を片付ける
拓也
じゃあ、気を取り直して、残りのイとエね
美咲
イは『多要素認証』……これ、パスワード以外にもなんか確認するやつよね
拓也
そう。パスワードに加えて、スマホの確認コードとか指紋認証とか、複数の要素で本人確認をする仕組み。これは"不正ログインを防ぐ"ための対策
美咲
あ、これも"防ぐ"側の話ってこと?
拓也
そう。すでに感染しちゃった後の被害軽減とは、そもそも目的の段階が違う。じゃあエの『ログイン失敗ロック』は?
美咲
これも、パスワード間違えたらロックする、みたいな話よね
拓也
これも不正ログインを防ぐ対策。総当たりでパスワードを試す攻撃を防ぐには有効だけど、ランサムウェアの被害を減らす話とは無関係
美咲
なるほど……。イとエは"侵入されないようにする"対策で、ウは"盗難対策"、アだけが"感染した後の備え"。全部、守ってる場面が違ったのね
拓也
そのとおり。『対策』ってひとくくりにされがちだけど、"何を防ぐための対策か"を一つずつ切り分けるのが、この手の問題を解くコツだよ
美咲
今日、ようやく感覚つかめてきた気がするわ
問題文(再掲)
従業員が使用する PC がランサムウェアに感染した場合の損害を軽減する対策例として、適切なものはどれか。
- アPC が接続するファイルサーバの HDD のバックアップデータを定期的に取得し、ネットワークから切り離して保管する。
- イPC に多要素認証の仕組みを導入する。
- ウPC の HDD を暗号化する。
- エPC へのログイン時に、パスワードを複数回間違えたら、当該 ID をロックする。
まとめ:選択肢ごとの答え合わせ
| 選択肢 | 内容 | 守っている対象 | 正誤 |
|---|---|---|---|
| ア | バックアップをネットワークから切り離して保管 | 感染後のデータ復旧(損害軽減) | 正解 |
| イ | 多要素認証の導入 | 不正ログインの防止 | 不正解 |
| ウ | HDDの暗号化 | 盗難・紛失時のデータ漏えい防止 | 不正解 |
| エ | ログイン失敗時のIDロック | 総当たり攻撃などの不正ログイン防止 | 不正解 |
答えア PCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し、ネットワークから切り離して保管する。
覚え方のコツ
誘拐犯と同じ部屋に、合鍵を置かない。
- ランサムウェアは、すでにログインできている状態のままファイルを暗号化してしまう
- HDD暗号化・多要素認証・ログインロックは、いずれも"侵入・盗難を防ぐ"側の対策
- 被害を"軽減"するには、ネットワークから切り離したバックアップが必要
拓也
セキュリティ対策の問題は、"何を防ぐ話なのか"を混同すると一気に間違えるんだ。『不正アクセスを防ぐ』のか『盗難時の漏えいを防ぐ』のか『感染後の被害を減らす』のか、問題文のどの場面を聞いてるのかを先に確認する癖をつけるといいよ
美咲
同じ"対策"でも、守ってる敵が全然違うのね
おまけ:バックアップを取るときの注意点
拓也
バックアップって聞くと安心しがちだけど、普段からネットワークに繋ぎっぱなしのバックアップだと、ランサムウェアに一緒に暗号化されちゃう危険があるんだ。だから、定期的に取得したら、ネットワークから切り離して保管するっていう手順が大事
美咲
バックアップ取ってるから安心、じゃなくて、置き場所まで考えないとダメってことね
拓也
そういうこと。あと、バックアップからちゃんと復元できるか、定期的にテストしておくのも実務では大事だったりする
エピローグ
印刷が終わったレポートを受け取り、美咲がクリアファイルにしまう。
美咲
ありがと、助かったわ
拓也
どういたしまして
美咲
……ねえ、さっきの話だけど
拓也
うん?
美咲
もし私が、なんかに"人質"に取られるようなことがあっても……あんたが"手の届かない場所"に控えを置いといてくれたら、ちゃんと元に戻せるってことよね
拓也
え、急に何の話?
美咲
今日習った話の応用よ。……まあ、そういう場所に、私のこと覚えといてくれたら、悪くないなって、それだけ
拓也
……うん。ちゃんと、覚えとく。ネットワークから切り離した、一番安全なところに
美咲
な、なによ、真面目に返してくるの、調子狂うじゃない
拓也
いや、これはちゃんと言っておきたかったから
美咲
……ふん、まあ、いいけど。じゃ、そろそろ出よっか
拓也
うん
今日のポイントおさらい
- ランサムウェア対策の「損害軽減」=オフラインバックアップからの復旧
- HDD暗号化は盗難・紛失時の漏えい防止が目的で、感染後の被害軽減とは別の話
- 多要素認証・ログイン失敗ロックは、どちらも不正ログインを防ぐための対策
- ネットワークに繋ぎっぱなしのバックアップは、ランサムウェアと一緒に暗号化される危険がある
- セキュリティ問題は、「その対策が何を防ぐためのものか」を一つずつ切り分けて考える
次回もお楽しみに。
この記事はITパスポート試験 令和7年度 問92(テクノロジ系/セキュリティ)の解説です。