情報セキュリティ管理
これまでID・パスワードのみで社内システムへのログインを許可していた企業で、フィッシング詐欺によりパスワードが窃取され不正ログインが発生した。再発防止策として最も適切なものはどれか。
- A全社員が同一の共有パスワードを使用するよう変更し、管理を簡素化する。
- Bパスワードの文字数制限をこれまでより短くし、利用者が覚えやすくする。
- Cパスワードの変更を禁止し、初期設定のまま利用を継続させる。
- ✓ID・パスワードに加えて、スマートフォンアプリのワンタイムパスワードなど別の要素を組み合わせた多要素認証を導入する。
解説
パスワードのみの認証はフィッシングによる窃取に弱いため、別の要素を組み合わせた多要素認証を導入することで、パスワード漏えい時のリスクを低減できる。
根拠情報セキュリティマネジメント試験シラバス:認証技術(多要素認証)