【問54】情報・サイバーセキュリティ管理士 練習問題|なりすましと不正ログイン
脅威と脆弱性 問4/25難易度B(標準)
問題文
攻撃者が入手した他人の利用者IDとパスワードを使い、正規利用者になりすまして社内システムへログインした。この行為に関する記述として最も適切なものはどれか。
- 1.不正アクセス行為の禁止等に関する法律により処罰の対象となる行為である
- 2.利用者本人の同意がなくても正当な業務行為であれば適法な行為となる
- 3.実際に情報を持ち出さなければ不正アクセス行為には該当しないとされる
- 4.社内システムが対象であれば法律ではなく就業規則だけの問題となる
解説
正解は1。他人の識別符号(利用者IDとパスワードなど)を無断で入力し、アクセス制御機能により制限されている特定電子計算機を利用可能にする行為は、不正アクセス行為の禁止等に関する法律3条が禁じる不正アクセス行為であり、11条により処罰の対象となる。ログインが成立した時点で犯罪は成立し、情報の持ち出しなど後続の行為の有無は成立要件ではない。2は誤り。利用権者の承諾がない以上、業務上の目的であっても違法性は阻却されず、正当な業務行為とはいえない。3は誤り。前述のとおり情報の窃取がなくても不正アクセス行為は成立する。4は誤り。社内システムであってもネットワークを介したアクセス制御機能をもつ以上、同法の適用対象である。本試験では、なりすましと同法の関係が繰り返し問われる。