基本情報技術者試験 科目B サンプル問題 問18の解説|個人所有PCからのVPN接続を許可すると増えるリスク

基本情報技術者試験

科目B サンプル問題 問18難易度 ★情報セキュリティ・BYOD・VPN最終更新 2026-09-22

設問が聞いているのは、個人所有PC からの VPN 接続を許可した場合に「増加する又は新たに生じると考えられるリスク」です。だから先に、許可の前とあとで何が変わるかを決めます。変わるのは2つだけ ── あとは5つのリスクを、その2つに当てるだけです。

難易度 ★(当サイトの目安)── 許可で変わる2点が、そのまま答えになる。4段階の決め方は科目B 最短合格の戦略にあります。

出題

出典:基本情報技術者試験 科目B サンプル問題 問18

A 社はIT 開発を行っている従業員1,000 名の企業である。総務部50 名,営業部50 名で,ほかは開発部に所属している。開発部員の9 割は客先に常駐している。現在,A 社におけるPC の利用状況は図1 のとおりである。

1 A 社のPC

・総務部員,営業部員及びA 社オフィスに勤務する開発部員には,会社が用意したPC(以下,A 社PC という)を一人1 台ずつ貸与している。

・客先常駐開発部員には,A 社PC を貸与していないが,代わりに客先常駐開発部員がA 社オフィスに出社したときに利用するための共用PC を用意している。

2 客先常駐開発部員の業務システム利用

・客先常駐開発部員が休暇申請,経費精算などで業務システムを利用するためには共用PC を使う必要がある。

3 A 社のVPN 利用

・A 社には,VPN サーバが設置されており,営業部員が出張時にA 社PC からインターネット経由で社内ネットワークにVPN 接続し,業務システムを利用できるようになっている。規則で,VPN 接続にはA 社PC を利用すると定められている。

図1 A 社におけるPC の利用状況

A 社では,客先常駐開発部員が業務システムを使うためだけにA 社オフィスに出社するのは非効率的であると考え,客先常駐開発部員に対して個人所有PC の業務利用(BYOD)とVPN 接続の許可を検討することにした。

設問

客先常駐開発部員に,個人所有PC からのVPN 接続を許可した場合に,増加する又は新たに生じると考えられるリスクを二つ挙げた組合せは,次のうちどれか。解答群のうち,最も適切なものを選べ。

(一) VPN 接続が増加し,可用性が損なわれるリスク

(二) 客先常駐開発部員がA 社PC を紛失するリスク

(三) 客先常駐開発部員がフィッシングメールのURL をクリックして個人所有PC がマルウェアに感染するリスク

(四) 総務部員が個人所有PC をVPN 接続するリスク

(五) マルウェアに感染した個人所有PC が社内ネットワークにVPN 接続され,マルウェアが社内ネットワークに拡散するリスク

解答群

ア (一),(二)

イ (一),(三)

ウ (一),(四)

エ (一),(五)

オ (二),(三)

カ (二),(四)

キ (二),(五)

ク (三),(四)

ケ (三),(五)

コ (四),(五)

答えだけ先に見る

正解は エ((一),(五))です。

許可の前とあとで、変わるのは2つ

VPN は、社外からインターネット経由で社内ネットワークに入るための、守られた通り道です。まず人数を出しておきます。開発部は 1,000 − 50 − 50 = 900名、その9割が客先常駐なので 810名です。

社内ネットワークへの VPN 接続 ── 許可の前と、あと

赤=許可で新しく加わる PC と、そのつなぎ先

許可の前 ── 使うのは営業部員 50名、つなぐのはA社PC だけ

営業部員
50名
(A社PC)

VPN

VPN
サーバ

社内
ネットワーク

「営業部員が出張時にA 社PC からインターネット経由で社内ネットワークにVPN 接続し」。しかも「規則で,VPN 接続にはA 社PC を利用すると定められている」。客先常駐開発部員は、業務システムを使うたびに出社して共用PC を使っています。

許可のあと ── 客先常駐開発部員 810名が、個人所有PCで加わる

客先常駐
開発部員 810名
(個人所有PC)

VPN

VPN サーバ
(営業部員 50名と共用)

社内
ネットワーク

変わるのは2つ。① 1台の VPN サーバを使う人が、最大 50名 → 860名(17倍以上)。② 社内ネットワークにつながる PC に、会社が管理していない個人所有PC が加わる。

リスクが増えるのは、この①か②から生まれるものだけです。

5つのリスクを、1つずつ当てる

用語を2つだけ。可用性は、使いたいときに使えること。マルウェアは、PC に入り込んで悪さをするプログラムの総称です。

(一)VPN 接続が増加し,可用性が損なわれるリスク

答えに入る

許可の前は … VPN を使うのは営業部員 50名だけ

許可のあとは … 最大 860名が同じ VPN サーバにつなぎに来る(変化①)

だから 増える。答えに入ります。つなぐ人が一度に増えると VPN サーバが混み、使いたいときにつながらない ── 可用性が損なわれます。

(二)客先常駐開発部員がA 社PC を紛失するリスク

許可の前は … 「客先常駐開発部員には,A 社PC を貸与していない」

許可のあとは … 許可されるのは個人所有PCからの接続で、A社PC は配られないまま

だから 変わらない。答えに入りません。持っていない A社PC は、許可の前もあとも紛失しようがありません。

(三)客先常駐開発部員がフィッシングメールのURL をクリックして個人所有PC がマルウェアに感染するリスク

許可の前は … フィッシングメールで感染するかどうかは、個人所有PC の中で起きる出来事

許可のあとは … VPN 接続の許可で変わるのは、その PC が社内ネットワークにつながるかどうか

だから VPN 接続の許可で増えるとは言えない。答えに入りません。感染すること(三)と、感染した PC が社内に入ること(五)は別の出来事で、VPN 接続の許可が生むのは後者です。

(四)総務部員が個人所有PC をVPN 接続するリスク

許可の前は … 総務部員には A社PC を貸与している(図1 の1)。そして「規則で,VPN 接続にはA 社PC を利用すると定められている」

許可のあとは … 許可の対象は「客先常駐開発部員に対して個人所有PC の業務利用(BYOD)とVPN 接続の許可」で、総務部員は対象に入っていない

だから この許可では変わらない。答えに入りません。許可の対象は客先常駐開発部員だけなので、総務部員には今までの規則がそのまま残ります。

(五)マルウェアに感染した個人所有PC が社内ネットワークにVPN 接続され,マルウェアが社内ネットワークに拡散するリスク

答えに入る

許可の前は … 社内ネットワークに VPN でつながるのは A社PC だけ

許可のあとは … 会社が管理していない個人所有PC が、そのまま社内ネットワークにつながる(変化②)

だから 新たに生じる。答えに入ります。個人所有PC がマルウェアに感染していれば、VPN を通って社内ネットワークに広がります。

答え合わせ

正解は エ

答えに入るのは(一)と(五)。この組合せは解答群のエだけです。許可の前からあったものや、許可の対象の外にあるものは、どれだけ危なそうでも答えに入りません。

次に読む

この記事で引用した資料

いずれも独立行政法人情報処理推進機構(IPA)が公表したものです。IPAは公表済みの試験問題について、教育目的での使用に許諾および使用料を不要としていますが、著作権は放棄していません。本記事では問題文を改変せずに引用しています。

Copied title and URL