情報セキュリティマネジメント
ストラテジ系
サイバー保険の目的として適切なものはどれか。
1.
サイバー攻撃を完全に防ぐこと
2.
サイバー攻撃による損害・損失・費用を補填すること
✓ 正解
3.
セキュリティ対策の代替となること
4.
従業員の過失を免責にすること
📝 解説
サイバー保険の目的は「サイバー攻撃による損害・損失・費用を金銭的に補填すること(リスク移転)」です。火災保険で例えると、火災保険はもちろん火事を防いでくれるわけではなく、火災が発生した時の損害を金銭的に補償してくれるものです。サイバー保険も同様に、ランサムウェア被害・情報漏洩・DDoS攻撃などによる損害賠償費用・システム復旧費用・事業中断による損失・弁護士費用などを補填します。完全な攻撃防止(リスク回避)ではなく、「万一被害が起きた時の経済的ダメージを軽減する(リスク移転)」のが本質的目的です。セキュリティ対策の代替にはならず、あくまで補完的な手段であることも重要なポイントです!