×
科目A-2|情報セキュリティ管理
責任追跡性は、英語で「Accountability」と呼ばれ、システムを利用するユーザーの活動履歴(アクション)を確実に記録し、後からその責任を個人の行動に帰属させられる状態を意味します。これを実現するためには、システムにログインする際に共有アカウント(例えば全員で「admin」や「user」などの同じIDを使うこと)を避け、利用者一人ひとりに固有のIDを割り当てて「個人を特定できる」ようにすることが不可欠です。また、記録されたログデータそのものが改ざんされたり消去されたりしないよう、アクセス権を制限し、別の安全なログ専用サーバーへリアルタイムで転送・保管するなどの技術的対策が必要です。責任追跡性が十分に確保されている組織では、内部不正が起きにくくなるだけでなく、仮にウイルス感染などの被害に遭った場合でも、どの端末が起点となり、どの範囲まで被害が及んだのかを迅速に調査して復旧作業を円滑に進めることができます。

試験でのポイント