SkillStack
テクノロジ系92 / 100問

ITパスポート試験 令和7年度 公開問題 問92

従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

アの「PCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し、ネットワークから切り離して保管する。」が正解です。

ランサムウェアは、感染したコンピュータのファイルを暗号化し、復号のための身代金を要求するマルウェアです。ネットワークに接続されたバックアップも暗号化される恐れがあるため、バックアップデータをネットワークから切り離して保管することで、ランサムウェア感染時でもデータを復旧できます。

イは誤りです。多要素認証は不正ログイン防止には有効ですが、ランサムウェア感染後の損害軽減には直接つながりません。

ウは誤りです。HDDの暗号化は、PCの紛失・盗難時のデータ漏洩防止には有効ですが、ランサムウェア対策にはなりません。むしろ、ランサムウェアは暗号化されたHDD上のファイルをさらに暗号化します。

エは誤りです。アカウントロックは、パスワード総当たり攻撃への対策であり、ランサムウェア対策にはなりません。

【ポイント】 ランサムウェア対策では、オフラインバックアップ(3-2-1ルール:3つのコピー、2種類の媒体、1つはオフサイト)が重要です。

出典:令和7年度 ITパスポート試験 公開問題 問92
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める