ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
- ア運用担当者のセキュリティ意識が低い。
- イサーバ室の天井の防水対策が行われていない。
- ウサーバへのアクセス制御が行われていない。
- エ通信経路が暗号化されていない。
正解と解説を見る
正解
ア 運用担当者のセキュリティ意識が低い。
ソーシャルエンジニアリングは、技術的な手段ではなく、なりすましや盗み見、聞き出しなど人の心理的な隙や不注意を突いて情報を盗み取る手口であるため、運用担当者のセキュリティ意識が低いことは被害に直結しやすい状況であり、正解は選択肢1です。サーバ室の防水対策の不備は物理的・災害的なリスクへの対策不足であり、人を介した情報搾取であるソーシャルエンジニアリングとは性質が異なるため選択肢2は誤りです。サーバへのアクセス制御の不備は技術的なセキュリティ対策の不足であり選択肢3は誤りです。通信経路の暗号化不備は盗聴などの技術的な脅威に関する事項であり、いずれもソーシャルエンジニアリングによる被害とは直接結びつかないため選択肢4も誤りです。