ITパスポート 令和6年度91

問題

テクノロジ系

問91 職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか。

選択肢

  • OSが用意しているファイル削除の機能を使って,PC内のデータファイルを全て削除する。
  • PCにインストールされているアプリケーションを,全てアンインストールする。
  • PCに内蔵されている全ての記憶装置を論理フォーマットする。
  • 専用ソフトなどを使って,PCに内蔵されている全ての記憶装置の内容を消去するために,ランダムなデータを規定回数だけ上書きする。

解説

正解:

概要

この問題は、不要になったPCを廃棄する際の情報漏えい対策として最も適切な方法を問う問題です。通常の削除やフォーマットでは復元され得る点を理解しているかがポイントです。

正解の理由

OSの削除や論理フォーマットは管理情報を消すだけで、記憶装置上のデータ本体が残り復元される可能性があります。専用ソフトでランダムデータを複数回上書きすれば、復元を困難にして漏えいリスクを下げられるため、正解はエです。

各選択肢の解説

ア(×): OSの削除機能ではファイルの実体が残る場合があり、復元ソフトで読み出される可能性があります。廃棄時の対策としては不十分なので誤りです。

イ(×): アプリをアンインストールしても、利用者データや一時ファイルなどが残ることがあります。記憶装置のデータ消去にならないため誤りです。

ウ(×): 論理フォーマットは領域情報を初期化するだけで、データ自体が残ることがあります。復元の可能性があるため誤りです。

エ(〇): 専用ソフトでランダムデータを規定回数上書きすると、元データの復元が非常に困難になります。廃棄時の情報漏えい対策として適切なので正しいです。

ポイント

廃棄時は「削除や論理フォーマットでは復元され得る」と覚えます。確実に漏えいを防ぐには、上書き消去や物理破壊などの対策が有効です。