法務|平成31年度 春期 ITパスポート試験(特別措置試験) 問29
公開することが不適切なWebサイトa〜cのうち,不正アクセス禁止法の規制対象に該当するものだけを全て挙げたものはどれか。
- a スマートフォンからメールアドレスを不正に詐取するウイルスに感染させるWebサイト
- b 他の公開されているWebサイトと誤認させ,本物のWebサイトで利用するIDとパスワードの入力を求めるWebサイト
- c 本人の同意を得ることなく,病歴や身体障害の有無などの個人の健康に関する情報を一般に公開するWebサイト
- a,b,c
- ✓ これが正解b
- b,c
- c
解説
IDとパスワードを詐取するサイトだけが、この法律の対象です。
不正アクセス禁止法は、他人の識別符号を使って計算機に入り込む行為と、それを助ける行為を禁じる法律です。識別符号とは、利用者を見分けるためのIDやパスワードのことを指します。bは、本物とそっくりの見た目にして入力を促し、IDとパスワードを盗み取ろうとするもので、フィッシングと呼ばれます。符号を不正に手に入れる行為そのものなので、この法律の対象になります。aとcも公開してよいものではありませんが、受け持つ法律が別です。設問文が三つとも不適切だと先に断っているので、良し悪しでは絞れません。この法律が守っているのは、誰がその計算機を使ってよいかという線引きです。だから、線を越える行為と、越えるための鍵を集める行為の二つを対象にしています。どの法律が扱うかという物差しだけが使えます。
ほかの選択肢はなぜ違うのか
- aとbとcをすべて挙げた組は、三つとも不適切だという点だけで選んでしまった形です。問われているのは不適切かどうかではなく、この法律の規制対象かどうかです。広いか狭いかではなく、どの法律かで切ります。aとcは別の法律が受け持つので、範囲を広く取りすぎています。
- bとcの組は、健康に関する情報を無断で公開するcを含めています。病歴や身体障害の有無は特に慎重な扱いが要る情報で、個人情報保護法が守る相手です。識別符号を不正に得る行為ではないので、この法律には当たりません。
- cだけの組は、正しいbを落として誤りのcを残した形です。個人情報保護法の対象を、不正アクセス禁止法の対象だと取り違えています。aのウイルスに感染させるサイトは、刑法の側が受け持ちます。
この問題に関係する言葉
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- 個人情報保護法生きている個人を特定できる情報の扱い方を定めた法律。国籍や、秘密かどうか、企業の顧客かどうかは問いません。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問29(改変:原典の図表をテキストに書き起こした)
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)