【問28】情報・サイバーセキュリティ管理士 練習問題|識別符号の不正取得と助長行為
情報セキュリティ関連法規 問3/25難易度B(標準)
問題文
不正アクセス禁止法が不正アクセス行為以外に規制している行為に関する記述のうち、適切なものはどれか。
- 1.他人の識別符号を無断で第三者に提供する行為は罰則の対象とされていない
- 2.不正アクセスの用に供する目的で識別符号を保管する行為は規制対象外である
- 3.識別符号の入力を不正に要求するフィッシングサイトの開設は規制されていない
- 4.業務その他正当な理由なく他人の識別符号を取得する行為は禁止されている
解説
正解は4。不正アクセス禁止法は、不正アクセス行為そのものを禁止する3条に加え、その前段階の行為も規制している。4条は、業務その他正当な理由による場合を除いて、不正アクセス行為の用に供する目的で他人の識別符号を取得することを禁じる。5条は不正アクセス行為を助長する行為として識別符号の無断提供を、6条は不正アクセス行為の用に供する目的での識別符号の保管を、7条は識別符号の入力を不正に要求する行為、すなわちフィッシングサイトの開設やフィッシングメールの送信を禁じている。1は誤り。5条の助長行為として禁止され、罰則も定められている。2は誤り。6条により不正保管が禁止されている。3は誤り。7条が正面からフィッシング行為を規制している。本試験では、3条以外の禁止規定が2013年改正で整備された点が頻出である。