・有効な予防策: 定期的なデータのバックアップですが、単に外付けHDDを繋ぎっぱなしにしていると、そのバックアップデータまでランサムウェアに暗号化されてしまいます。そのため、バックアップはネットワークから論理的または物理的に隔離された場所(オフラインストレージや、書き込み制限のあるクラウド)に保管することが重要です。また、侵入経路となるOSやVPN機器のセキュリティパッチ(修正プログラム)を速やかに適用することも重要です。
・感染発生時の初期対応: 組織内の1台のPCがランサムウェアに感染した場合、社内ネットワークを通じて他のPCやファイルサーバーに感染が一気に広がる恐れがあります。したがって、異常を発見した端末は、電源を強制的に切るのではなく、まず有線LANケーブルを抜く、あるいはWi-Fiを切断して「ネットワークから直ちに隔離する」ことが最優先の鉄則となります。試験では、このネットワーク切断が最初の行動として正しいかどうかがシナリオ問題でよく問われます。
関連する用語
ランサムウェアが分類される悪質なソフトウェアの総称「マルウェア」、特定の企業を標的にして入念に準備される「標的型攻撃」、攻撃の起点となりやすい遠隔接続機能の「VPN」などがあります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目Aと科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスVer.7.2も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →