PC盗難時の内蔵ストレージ暗号化対策

PCが盗難に遭いストレージが物理的に取り出された場合,OSのログインパスワードやスクリーンロックは迂回されます。内蔵ストレージ全体を暗号化(BitLockerやFileVault等)しておくことで,別PCに接続されてもデータの読み取りを確実に防止できます。 BIOS/UEFIパスワードは盗難PCの起動を防ぐだけで,ストレージを取り出して別PCに接続された場合のデータ読出しは防げません。 スクリーンセーバーのロックも,ストレージを取り出された場合の直接アクセスは防げません。 パスワードの定期変更はストレージ直接読出しの脅威には無効です。

利用者PCの内蔵ストレージが暗号化されていないとき,攻撃者が利用者PCから内蔵ストレージを取り出して別のPCに接続することによってデータを窃取する脅威がある。この脅威に対する対策として,適切なものはどれか。

出典平成31年度 春期 情報セキュリティマネジメント試験 午前 問22
ア
BIOS/UEFIにパスワードを設定する。
イ
OSのスクリーンセーバーにパスワードロックを設定する。
ウ
OSの機能などを利用して内蔵ストレージ全体を暗号化(BitLocker等)する。
エ
利用者のパスワードを定期的に変更する。