盗難にあったPCからの情報漏えいを防止するための対策として,最も適切なものはどれか。ここで,PCのログインパスワードは十分な強度があるものとする。
- アBIOSパスワードの導入
- イIDS(Intrusion Detection System)の導入
- ウパーソナルファイアウォールの導入
- エハードディスクの暗号化
正解と解説を見る
正解
エ ハードディスクの暗号化
ログインパスワードがどれだけ強固でも、PCが盗まれた場合はハードディスクを取り外して別の機器に接続すれば、OSのログイン認証を経由せずにデータを直接読み取られてしまう。ハードディスクを暗号化しておけば、物理的にディスクを取り出されても中身を読み取ることができず、情報漏えいを防止できる。BIOSパスワードもディスクを取り外されれば無効であり、IDSはネットワーク経由の侵入検知、パーソナルファイアウォールはネットワーク通信の制御を行う仕組みであって、いずれも盗難後のディスクからの直接読み取りを防ぐものではない。