【問26】情報・サイバーセキュリティ管理士 練習問題|不正アクセス禁止法の禁止行為
情報セキュリティ関連法規 問1/25難易度A(易しい)
問題文
不正アクセス禁止法が禁止する不正アクセス行為に該当するものはどれか。
- 1.自分に付与されたIDとパスワードを用いて業務用サーバに接続し情報を閲覧する行為
- 2.他人の識別符号を無断で入力しアクセス制御機能のあるサーバを利用可能にする行為
- 3.公開されているウェブサイトを閲覧し掲載された情報を私的な範囲で保存する行為
- 4.社内規程に反して私物のUSBメモリを業務用端末に接続しデータを複製する行為
解説
正解は2。不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)3条は不正アクセス行為を禁止しており、その定義は2条4項に置かれている。同項1号は、アクセス制御機能を持つ特定電子計算機に対し、電気通信回線を通じて他人の識別符号を無断で入力し、本来制限されている特定利用をし得る状態にする行為を不正アクセス行為とする。2号・3号は、識別符号以外の情報や指令を入力する、いわゆるセキュリティホール攻撃を対象とする。違反には3年以下の拘禁刑又は100万円以下の罰金が科される。1は誤り。正当に付与された自己の識別符号による利用は権限内の行為であり、不正アクセス行為には当たらない。3は誤り。誰でも閲覧できる公開情報にはアクセス制御機能による制限が働いておらず、同法の対象外である。4は誤り。社内規程違反ではあるが、識別符号の無断入力を伴わないため同法の不正アクセス行為ではない。本試験では、アクセス制御機能を越えたかどうかが判断基準になる点が繰り返し問われる。