法務|平成26年度 秋期 ITパスポート試験(特別措置試験) 問17
自社の給与マスタの更新権限をもつ社員が,自身の給与を増額するよう給与マスタの内容を改ざんした。その事実が,給与支給前に発覚した。データの改ざんを行ったこの社員を処罰する法律として,適切なものはどれか。
- ✓ これが正解刑法
- 個人情報保護法
- 電気通信事業法
- 不正アクセス禁止法
解説
この社員が権限を持っている点が、当てはめる法律を決めます。
設問はわざわざ、その社員が更新の権限を持っていると断っています。ここが当てはめの分かれ目です。不正アクセス禁止法が罰するのは権限の無い者が入り込む行いなので、権限のある社員には及びません。一方、会社の記録の中身を偽って書き換える行いは、権限の有無に関わらず刑法が罰の対象としています。支給の前に見つかって損害が出ていなくても、偽って作った事実そのものは残ります。記録を偽って作る行いは、たとえ気づかれずに終わったとしても罪になります。早く見つかったかどうかは、罪が成り立つかではなく、どれだけ重く扱われるかのほうに関わってきます。権限を与えられている人ほど、その権限を使った不正は見つけにくくなります。だから誰がいつ何を書き換えたかを後から追える形にしておくことが、備えとして効いてきます。
ほかの選択肢はなぜ違うのか
- 事業者が個人情報をどう扱うかを縛る法律です。社員一人を罰するための筋道ではありません。預かった個人の情報が外へ漏れたときの責任を問われたなら、こちらになります。漏らした本人ではなく、情報を扱っていた組織のほうが問われます。
- 通信を提供する事業者を縛る法律です。一般の社員の行いにまでは及びません。通信の中身を勝手に見たり外へ漏らしたりした事業者を問われたなら、こちらです。通信の秘密を守る義務が、事業を営む側に強く定められています。
- この社員は初めから更新の権限を与えられています。立ち入りの正しさを問う筋道では、責めるところがありません。他人の符号を使って入り込んだ者を問われたなら、こちらです。中で何もしていなくても、入り込んだ時点で罪になります。
この問題に関係する言葉
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問17
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)