ITパスポート 2026年 問63
問題文
PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策として、適切なものはどれか。
選択肢
ア:UPSの導入
イ:データの暗号化
ウ:データのバックアップ(正解)
エ:ログインパスワードの変更
🔒 解説は解答すると表示されます
PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策【ITパスポート 解説】
正解の理由
ランサムウェアは、コンピュータ内のファイルを暗号化(読めなくする)して、復号のための身代金を要求する不正なソフトウェアです。したがって、被害を低減する最も直接的な対策は、被害を受けても元のファイルを別の場所から復元できるようにすることです。これが「データのバックアップ」であり、設問では ウ が該当します。バックアップがあれば、暗号化される前の状態に戻せるため、被害を実質的に小さくできます。
(補足)「データの暗号化」はデータを第三者から守るための対策であり、ランサムウェアによる暗号化からの回復手段にはなりません。UPSやパスワード変更も重要ですが、暗号化されたファイルの復旧には直接つながりません。
解法ステップ
- 問題文のキーワードを確認:「ランサムウェア」「ファイルを使用できなくする(暗号化)」。
- 各選択肢がその問題にどう役立つかを考える。
- 被害(ファイルが使えなくなる)を直接解決するのは「元のファイルを別に持っていること」かどうか。
- 代替策(電源障害対策、暗号化、パスワード変更)が直接ファイルの復旧につながらないことを確認。
- よって「データのバックアップ」を選ぶ(設問の意図に合致)。
選択肢別の誤答解説
-
ア: UPSの導入
UPSは無停電電源装置(停電時に短時間電力を供給する装置)です。停電や瞬断によるデータ破損やシステム停止を防ぐ目的には有効ですが、ランサムウェアがファイルを暗号化する攻撃自体を防いだり、暗号化されたファイルを復旧したりはできません。 -
イ: データの暗号化
データの暗号化は、第三者に見られないようにデータを変換することで、情報漏えい対策になります。しかし、ランサムウェアはファイルそのものを暗号化して利用不能にする攻撃なので、「暗号化」自体は被害(自分のデータが使えない状態)を解決する手段にはなりません。むしろ、暗号化鍵の管理を誤ると別の問題を生む可能性があります。 -
ウ: データのバックアップ
バックアップはファイルの複製を別の場所に保管することです。ランサムウェアによってファイルが暗号化されても、暗号化されていないバックアップから復元できれば業務や作業を回復できます。復旧の観点で最も有効です。したがって本問では ウ が適切です。 -
エ: ログインパスワードの変更
パスワード変更は不正アクセスを防ぐ手段の一つであり、予防的対策として意味があります。しかし、既にランサムウェアが内部で動作してファイルを暗号化してしまった場合、パスワード変更だけでは暗号化済みファイルの復旧にはつながりません。被害の軽減という観点では限定的です。
よくある誤解
-
「暗号化すれば安全だからランサムウェア対策になる」
→ 暗号化はデータの機密性を守る技術です。ランサムウェアはデータを勝手に暗号化してしまう攻撃なので、暗号化自体は被害(使えなくなる)を防げません。 -
「バックアップさえあれば対策は完璧」
→ バックアップは最も重要ですが、適切に運用しないと意味がありません。例:ランサムウェアがネットワーク経由でバックアップ先も上書きする、などのリスクがあるため「オフラインやイミュータブル(書き換え不可)な保存」などが必要です。 -
「パスワードを変えれば問題ない」
→ パスワード管理は重要ですが、ランサムウェアはフィッシングや脆弱性経由で侵入することが多く、パスワード変更だけで被害を完全に防げるわけではありません。
補足コラム
バックアップを効果的に行うための実務ポイント(初心者向け)
- 3-2-1ルールを覚える:データは少なくとも3コピー、異なる2種類のメディア、うち1つはオフサイト(別の場所)に保管する。
例:PCのファイル(本体)+NAS(社内LANのストレージ)+クラウドストレージ(別拠点) - オフラインまたは「エアギャップ」:クラウドや外付けHDDを一時的に切り離し、ランサムウェアからアクセスできない状態にしておく。
- イミュータブル保存(書き換え不可)やスナップショット(特定時刻の保存状態)を使う:バックアップが勝手に上書きされないようにする仕組みです。
- 定期的な「復元テスト」を行う:保存したバックアップが実際に復元できるかを確認することが最も重要です。保存だけして満足してはいけません。
- バックアップの暗号化とアクセス制御:バックアップ自体にアクセス制限と暗号化を施し、盗難や不正利用を防ぐ。ここでいう暗号化は「機密保持のため」であり、バックアップは別に保管することでランサムウェア対策となります。
- 保管期間(保持ポリシー)を決める:いつまで古い世代を残すか。重要データは日次や週次での世代管理が必要です。
初心者向けの簡単な運用例(個人~小規模オフィス)
- 重要ファイルをクラウドストレージ(自動同期)+外付けHDDへ週次バックアップ。
- 週1回は外付けHDDをPCから取り外してオフライン保管。
- 月1回、バックアップからファイルを復元して動作確認。
FAQ
Q1: バックアップする頻度はどれくらいが良いですか?
A1: データの重要度と変更頻度によります。毎日更新される重要データなら日次または数時間ごとのバックアップ。あまり更新しないファイルなら週次で十分なこともあります。業務に支障が出る最大時間(RPO:復旧時点目標)を基準に決めます。
A1: データの重要度と変更頻度によります。毎日更新される重要データなら日次または数時間ごとのバックアップ。あまり更新しないファイルなら週次で十分なこともあります。業務に支障が出る最大時間(RPO:復旧時点目標)を基準に決めます。
Q2: クラウドバックアップだけで安全ですか?
A2: クラウドは便利ですが、クラウド上のバックアップもランサムウェアに上書きされる可能性があります。クラウド提供者の「バージョン管理」「スナップショット」「イミュータブル保存」機能を利用するか、別途オフラインコピーを持つとより安全です。
A2: クラウドは便利ですが、クラウド上のバックアップもランサムウェアに上書きされる可能性があります。クラウド提供者の「バージョン管理」「スナップショット」「イミュータブル保存」機能を利用するか、別途オフラインコピーを持つとより安全です。
Q3: ランサムウェアに感染したら身代金を払うべきですか?
A3: 支払は推奨されません。支払っても復旧を確約されない、犯罪資金に加担する、といった問題があります。まずはバックアップからの復元を試み、専門家(セキュリティ業者)に相談してください。
A3: 支払は推奨されません。支払っても復旧を確約されない、犯罪資金に加担する、といった問題があります。まずはバックアップからの復元を試み、専門家(セキュリティ業者)に相談してください。
Q4: 個人のPCでも同じ対策が必要ですか?
A4: はい。個人でも写真や重要書類が失われると困ります。外付けHDDやクラウドでの定期バックアップ、バックアップのオフライン保管は有効です。
A4: はい。個人でも写真や重要書類が失われると困ります。外付けHDDやクラウドでの定期バックアップ、バックアップのオフライン保管は有効です。
Q5: どんなバックアップ方式があるのですか?
A5: 主に「フルバックアップ(全てコピー)」「増分バックアップ(変更分のみ)」「差分バックアップ(基準からの差分)」があります。運用コストと復元速度のバランスで使い分けます。
A5: 主に「フルバックアップ(全てコピー)」「増分バックアップ(変更分のみ)」「差分バックアップ(基準からの差分)」があります。運用コストと復元速度のバランスで使い分けます。
関連キーワード: ランサムウェア、バックアップ、3-2-1ルール、オフラインバックアップ、イミュータブル保存、スナップショット、復元テスト、データ保持ポリシー

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

