令和6年度 ITパスポート試験 公開問題 問91 解説 PC廃棄時のデータ消去
職場て不要になった PC を廃棄する場合の情報漏えい対策として, 最も適切なものはどれか。
- ア OS が用意しているファイル削除の機能を使って, PC 内のデータファイルを全て削除する。
- イ PC にインストールされているアプリケーションを, 全てアンインストールする。
- ウ PC に内蔵されている全ての記憶装置を論理フォーマットする。
- エ 専用ソフトなどを使って, PC に内蔵されている全ての記憶装置の内容を消去するために, ランダムなデータを規定回数だけ上書きする。 ✓ 正答
解説
データ消去の正解は「上書き」と心得る
この問題の判断基準は「データが物理的に復元可能かどうか」です。通常の削除やフォーマットは、OS上の目次を消すだけで、中身のデータはディスク上に残っています。これを防ぐには、意味のないデータを上書きして元の情報を完全に破壊する必要があります。
なぜ他の選択肢では不十分なのか
PCのデータは、磁気ディスクやフラッシュメモリ上に記録されています。パソコン上の操作でファイルを削除したり、フォーマット(初期化)を行ったりしても、記録媒体そのものにはデータが残っています。専門的なデータ復旧ソフトや装置を使えば、これらを簡単に復元できてしまいます。
- OS標準の削除:ファイル管理情報(どこに何があるか)だけを消す操作です。
- アプリケーションのアンインストール:ソフト自体を消す操作であり、作成した文書や画像などのデータファイルはそのまま残ります。
- 論理フォーマット:OSがその領域を「空き」として認識し直すだけで、記録面には古いデータがそのまま残存します。
「上書き」によるデータ破壊の仕組み
情報の漏えいを防ぐための最も信頼できる方法は、記録媒体の全領域に「0」や「1」、あるいはランダムなパターンを何度も書き込むことです。
データは「0」と「1」の集合体です。例えば、本来のデータが書かれている場所に、全く関係のないデータを書き込めば、元のデータは上書きされて消失します。一度の上書きでも強力ですが、規定回数(複数回)繰り返すことで、ハードウェア的な磁気残留などによる微かな復元可能性をも排除し、安全性を高めることができます。
実務における廃棄の重要性
この知識は、企業や個人がPCを廃棄・譲渡・売却する際のセキュリティポリシーとして極めて重要です。特に機密情報や個人情報を扱っていたPCを廃棄する場合、単に捨てるだけでなく、以下のいずれかの対策をとるのが鉄則です。
- 専用ソフトによる上書き消去(本問の正解)
- 物理破壊装置(シュレッダーや破砕機)を用いて、記憶装置そのものを物理的に破壊する
- 磁気記録であれば、強力な磁気を与えて記録を消去する(磁気データ消去装置)
試験では「論理的な操作」と「物理的な破壊・上書き」の違いが頻出します。論理的な操作(削除、フォーマット)ではデータは消えない、という前提をしっかり理解しておきましょう。