過去問解きまくり研究所 ホーム

法務|令和3年度 ITパスポート試験 問30

情報の取扱いに関する不適切な行為a〜cのうち,不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。

- a オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って,自社のサーバにネットワークを介してログインし,格納されていた人事評価情報を閲覧した。
- b 同僚が席を離れたときに,同僚のPCの画面に表示されていた,自分にはアクセスする権限のない人事評価情報を閲覧した。
- c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し,自分のPCで人事評価情報を閲覧した。

解説

不正アクセス禁止法は、ネットワーク越しの侵入を禁じています。

不正アクセス禁止法が禁じているのは、ネットワークを通じて、他人の利用者IDとパスワードを無断で使うなどして、本来は使えないはずのコンピュータを利用できる状態にする行為です。ここで効いてくるのは、ネットワークを介しているかどうかという点になります。拾った手帳に書かれていた他人の利用者IDとパスワードを無断で使い、ネットワークを介して自社のサーバへ入り込んだ行為は、まさにこの形です。一方、同僚の画面をのぞき見る行為や、保管庫から記録媒体を無断で持ち出して自分のパソコンで開く行為は、どちらもネットワークを通っていません。他人の利用者IDとパスワードを、本人に無断で別の人へ教える行為も、同じ法律が禁じているところです。よって挙げるべきものは、サーバへ入り込んだ行為の一つだけです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問30

この問題を演習で解く

同じ単元をまとめて解くなら法務へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)