ITパスポート 2013年 春期 問75
問題文
情報セキュリティに関して、可用性が損なわれた事故の例に該当するものはどれか。
選択肢
ア:停電によってシステムが停止した。(正解)
イ:ファイルの読み込み権限の設定を誤ったことによって、権限のない利用者にも公開された。
ウ:不正アクセスによって、顧客との取引データが漏えいした。
エ:プログラムのバグによって、データが誤って更新された。
🔒 解説は解答すると表示されます
情報セキュリティ:可用性が損なわれた事故の例【ITパスポート 解説】
正解の理由
この問題では「可用性(Availability:サービスやデータが必要なときに利用できること)」が損なわれた事故を選びます。選択肢のうち、ア「停電によってシステムが停止した。」はサービスやシステムが利用できなくなる典型的な可用性の低下です。したがってこれが正解です。
他の選択肢は、データが外部に知られてしまう「機密性(Confidentiality:情報が許可された人だけに知られること)」や、データが正しく保たれていない「完全性(Integrity:情報が正確で改ざんされていないこと)」の問題に当たります。これらは可用性とは別の側面です。
解法ステップ
- 問題文で問われている属性を確認する:今回は「可用性」。
- 可用性の意味を思い出す:「必要なときにサービスやデータが使えること(Availability)」。英語と意味をセットで覚えると判断しやすいです。
- 各選択肢を「サービスが使えるか」「情報が漏れるか」「情報が正しいか」のどれに該当するかで分類する。
- 停電 → サービスが使えない(可用性の低下)
- 読み込み権限ミス → 許可されない人に見える(機密性低下)
- 不正アクセスで漏えい → 情報が外に出る(機密性低下)
- バグで誤更新 → データの正しさが壊れる(完全性低下)
- 可用性に該当するものを選ぶ:ア。
このように、まず「何を問われているか(可用性/機密性/完全性)」を決めるのが近道です。
選択肢別の誤答解説
-
ア 停電によってシステムが停止した。
- 可用性が損なわれています。ユーザーがサービスやデータを利用できないため、正解です。
-
イ ファイルの読み込み権限の設定を誤ったことによって、権限のない利用者にも公開された。
- これは「機密性(Confidentiality)」の侵害です。情報が許可されていない人に見られているので、可用性ではありません。
-
ウ 不正アクセスによって、顧客との取引データが漏えいした。
- これも「機密性」の侵害です。データが外部に流出しているため、可用性の問題とは分類が異なります。
-
エ プログラムのバグによって、データが誤って更新された。
- これは「完全性(Integrity)」の問題です。データの正確さや一貫性が壊れているため、可用性とは違います。
よくある誤解
-
「データが見えなくなる=可用性」と考えるミス
- たとえばファイルにパスワードをかけてアクセスを制限することは可用性の低下ではなく、適切な機密性の管理です。可用性は「必要なときに使えるか」が基準です。
-
「データが壊れたら可用性の問題」と混同すること
- データが誤って変更されるのは完全性の問題です。ユーザーがアクセスできても、データが正しくなければ別の問題になります。
-
「停電でもバックアップがあれば可用性は守れる」と短絡的に考えるミス
- バックアップはデータの保存(完全性や回復)に役立ちますが、停電中の即時利用(サービス稼働)を保証するには無停電電源装置(UPS)や冗長化など別の対策が必要です。
補足コラム
情報セキュリティの基本は「CIA(シー・アイ・エー)」と呼ばれる3つの要素です。英語と意味をセットで覚えると便利です。
- 機密性(Confidentiality):情報が許可された人だけに知られること。例:顧客の個人情報を漏らさない。
- 完全性(Integrity):情報が正しく、改ざんされていないこと。例:会計データが不正に変更されていない。
- 可用性(Availability):必要なときに情報やサービスが使えること。例:オンライン注文サイトが常に注文できる状態。
可用性を守る代表的な対策例(用語の説明を含む)
- UPS(Uninterruptible Power Supply:無停電電源装置)で一時的な停電に備える。
- 冗長化(複数の機器や経路を用意して、1つが故障してもサービスを継続する設計)。
- クラスタリング(複数のサーバでサービスを分散し、故障時に別のサーバが引き継ぐ)。
- DoS/DDoS(サービス妨害攻撃:攻撃者が大量のアクセスでサービスを使えなくする攻撃)対策。
短い例:ATMが使えない(現金が引き出せない)とき、それは可用性の問題です。財布を忘れたのとは別の話です。
FAQ
Q1: 停電でデータが消えたら可用性と完全性、どちらの問題ですか?
A1: 停電で「システムが使えない」状態は可用性の問題です。もし停電でデータ自体が壊れたり欠損したなら、その部分は完全性(Integrity)の問題になります。状況によって両方が関係する場合もあります。
A1: 停電で「システムが使えない」状態は可用性の問題です。もし停電でデータ自体が壊れたり欠損したなら、その部分は完全性(Integrity)の問題になります。状況によって両方が関係する場合もあります。
Q2: サイトが遅い(応答が遅延する)のは可用性の問題ですか?
A2: はい。応答が極端に遅い・タイムアウトする場合も「利用できない」に近いので可用性の問題と考えます。性能改善や負荷分散が対策になります。
A2: はい。応答が極端に遅い・タイムアウトする場合も「利用できない」に近いので可用性の問題と考えます。性能改善や負荷分散が対策になります。
Q3: 情報が盗まれたら必ず可用性も損なわれますか?
A3: いいえ。情報漏えいは主に機密性の問題です。場合によっては攻撃によりサービス停止が発生すると可用性も損なわれますが、必ずしも同時ではありません。
A3: いいえ。情報漏えいは主に機密性の問題です。場合によっては攻撃によりサービス停止が発生すると可用性も損なわれますが、必ずしも同時ではありません。
関連キーワード: 情報セキュリティ、可用性、機密性、完全性、CIA、停電対策、冗長化、UPS、DoS対策、データ保全

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

