【問24】ITパスポート 練習問題|不正アクセス禁止法の対象行為
企業活動と法務 問24/25難易度B(標準)
問題文
不正アクセス禁止法によって禁止されている行為として、最も適切なものはどれか。
- 1.他人の識別符号を無断で用い、ネットワーク経由でコンピュータを利用可能な状態にする行為
- 2.業務上知り得た営業秘密を退職後に競合他社へ持ち出し、そこで使用する行為
- 3.正当な理由なくコンピュータウイルスを作成し、これを他人に提供したり実行可能な状態で保管したりする行為
- 4.他人のクレジットカード番号を無断で使い、通信販売で商品を購入する行為
解説
正解は1。不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)が禁じる不正アクセス行為とは、ネットワークを通じて、他人の識別符号(IDやパスワード)を無断で入力し、アクセス制御機能によって制限されている機能を利用できる状態にする行為、いわゆるなりすましや、セキュリティホールを突いて同様の状態にする行為である。他人の識別符号を不正に取得し保管する行為や、フィッシングのように識別符号の不正な取得を助長する行為も処罰の対象とされている。2は誤り。営業秘密の不正な持出しと使用は、不正競争防止法によって規律される。3は誤り。正当な理由なくコンピュータウイルスを作成し提供する行為は、刑法の不正指令電磁的記録に関する罪に当たる。4は誤り。他人のカード番号を使った商品の購入は詐欺罪などで処罰される。ITパスポートでは、行為とそれを規律する法律の対応関係が問われる。