情報システムにおけるアクセス制御の目的として最も適切なものはどれか。
- ①通信経路の途中でデータが破損していないかを検査して、誤り訂正を行うということ。
- ②利用者の入力内容を暗号化することで、通信内容の盗聴を防止すること。
- ③認証された利用者に、業務に必要な範囲で情報資源の操作権限を付与し不正を防ぐ。
- ④システムの処理速度を計測して、ボトルネックとなる箇所を特定すること。
答えと解説を見る
アクセス制御は、認証によって本人であることが確認された利用者に対し、業務上必要な範囲に限って情報資源(ファイルやシステム機能など)への閲覧・変更・実行といった操作権限を付与する仕組みである。これにより、権限のない利用者による不正な利用や情報漏えい、意図しない変更・削除を防ぐことができる。
他の選択肢が不適切な理由
通信途中のデータの破損検査や誤り訂正は、誤り検出符号など別の技術の役割であり、アクセス制御の目的ではない。入力内容の暗号化による盗聴防止は、暗号化技術の役割であり、権限の付与を扱うアクセス制御とは異なる。処理速度の計測によるボトルネックの特定は、性能監視・チューニングの話であり、アクセス制御の目的とは無関係である。