法務|平成26年度 秋期 ITパスポート試験(特別措置試験) 問23
インターネット上の脅威となる行為のうち,不正アクセス禁止法で禁止されているものはどれか。
- ✓ これが正解セキュリティホールを利用してWebサイトに侵入する。
- 不正なデータ送信や大量のトラフィックなどで,ターゲットのコンピュータやネットワーク機器に負荷をかけ,サービス不能にする。
- 傍受した無線LANの電波を解析して,競合他社の技術情報を読み取る。
- 利用者の意図とは無関係な画像を表示するウイルス付きのメールを特定の相手に故意に送付する。
解説
四つとも咎められる行いで、分かれ目は入ったかどうかです。
この法律が罰するのは、本来なら入れないところへ入り込む行いです。他人の符号を使ってなりすます形と、作りの弱いところを突いて入る形が柱になります。外から負荷をかけて止める、飛ぶ電波を拾って読む、仕掛けを付けた便りを送る。どれも咎められますが、境の内側へは踏み込んでいません。不正アクセス禁止法を当てるかどうかは、悪さの大きさではなく、踏み込んだかどうかで決まります。この法は、実際に被害が出ていなくても罰することができる点にも特徴があります。入り込まれた側は、気づかないまま踏み台にされることもあるからです。符号を他人に教える行いや、他人の符号を勝手に保管する行いも、あわせて禁じられています。符号をきちんと管理する努力は、仕組みを預かる側にも求められます。使い回しをやめることが、その第一歩にあたります。
ほかの選択肢はなぜ違うのか
- 負荷をかけて使えなくする行いです。外から止めただけで、踏み込んではいません。止めることそのものを咎める筋道を問われたなら、こちらが答えになります。仕事の邪魔をした点で、別の罪に当たりえます。止められた側の損は小さくありません。
- 飛んでいる電波を拾って読む行いです。これも境の外側で起きています。外へ漏れては困る情報を、飛ぶ電波から守る手だてを問われたなら、こちらです。暗号を掛けておくことが、いちばん確かな備えになります。拾われること自体は防げません。
- 仕掛けを付けた便りを送る行いです。送った先で開かれても、送り手は外にいます。仕掛けそのものを作ったり配ったりする行いを問われたなら、こちらです。相手が実際に開いたかどうかは、罪が成り立つかには関わりません。
この問題に関係する言葉
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
出典:平成26年度 秋期 ITパスポート試験(特別措置試験) 問23
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)