【問22】情報・サイバーセキュリティ初級 練習問題|フィッシング行為の禁止
情報セキュリティ関連法規 問2/20難易度B(標準)
問題文
不正アクセス禁止法で禁止されている行為として、最も適切なものはどれか。
- 1.付与された自分のIDとパスワードを使い、許可された範囲のシステムにログインする
- 2.アクセス制限が設けられていない公開Webサイトを閲覧し、表示された内容をメモして保存する
- 3.金融機関を装った偽のWebページで、利用者にIDとパスワードを入力させようとする
- 4.パスワードを忘れたので、本人確認を経て再設定の手続を行い、自分のアカウントに入る
解説
正解は3。不正アクセス禁止法は、不正アクセス行為(3条)だけでなく、その周辺の行為も禁止している。アクセス管理者になりすますなどして、利用者に識別符号(IDやパスワード)を入力させようとするフィッシング行為は、識別符号の入力を不正に要求する行為として禁止される(7条)。偽のWebページを開設する方法や、偽の電子メールを送る方法が典型である。1は誤り。正当に付与された識別符号で、許可された範囲を利用するのは禁止行為に当たらない。2は誤り。アクセス制限のない公開情報の閲覧は、アクセス制御機能の突破を伴わず、同法の対象外である。4は誤り。正規の再設定手続を経た、自己のアカウントの利用は禁止行為に当たらない。