【問99】ビジネス実務法務検定2級 練習問題|不正アクセス行為の成立範囲
情報の管理・活用とデジタル社会 問19/20難易度A(易しい)
問題文
社内システムをめぐる従業員の行為が不正アクセス禁止法に触れるかどうかについて、最も適切なものはどれか。
- 1.他人のIDとパスワードを無断で入力したが、閲覧した情報を外部に漏らさなければ処罰されない。
- 2.ネットワークに接続していない端末を無断で操作した場合も、不正アクセス行為に当たる。
- 3.他人の識別符号を第三者に無断で提供する行為は、この法律では禁止されていない。
- 4.自己に付与されたIDで正規にログインし権限内の情報を持ち出した行為は、この法律には当たらない。
解説
正解は4。不正アクセス行為とは、電気通信回線を通じて、他人の識別符号を無断で入力する行為(なりすまし型)、またはアクセス制御機能による利用の制限を免れることができる情報・指令を入力する行為(セキュリティホール攻撃型)をいう。自己に付与されたIDで正規にログインし、権限の範囲内で情報を取得する行為は不正アクセス行為に当たらず、不正競争防止法の営業秘密侵害や、就業規則・秘密保持契約違反として処理される。
1は誤り。他人の識別符号を無断で入力してアクセス制御機能を有する特定電子計算機を利用可能な状態にした時点で不正アクセス行為が成立し、情報を漏らしたかどうかは成否に影響しない。法定刑は三年以下の拘禁刑または百万円以下の罰金である。
2は誤り。不正アクセス行為は電気通信回線を通じて行われることが要件であり、ネットワークに接続されていない端末を直接操作する行為は対象外である。
3は誤り。業務その他正当な理由による場合を除き、他人の識別符号を提供する助長行為は禁止されている。ほかに識別符号の不正取得、不正保管、入力を不正に要求するフィッシング行為も禁止されている。
2級では、情報漏えい事案において不正アクセス禁止法、不正競争防止法、刑法上の犯罪、民事上の責任のどれが問題となるかを切り分けられることが重要である。