ランサム攻撃とバックアップ

本番環境と管理権限・接続を分離したバックアップなら、侵害時に同時に削除・暗号化される危険を抑えられる。復元試験によって利用可能性も確認できる。 同じ管理者権限が侵害されるとバックアップも操作され得る。 常時書き換え可能な共有領域だけでは攻撃の影響が及びやすい。 取得成功と実際に復元できることは別である。 参考資料: https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf

ランサムウェアによって本番環境の管理者権限が奪われた場合でも、業務データを復旧できる可能性を高める対策はどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
バックアップを本番環境と同じ管理者権限で管理する
本番環境から常時書き換え可能な共有領域にだけバックアップを置く
本番環境から切り離したバックアップを保持し、復元手順を定期的に検証する
バックアップの取得に成功したログだけを確認し、復元試験は行わない