セキュリティ関連法規・個人情報保護|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問35
不正アクセス禁止法による処罰の対象となる行為はどれか。
- 推測が容易であるために,悪意のある攻撃者に侵入される原因となった,パスワードの実例を,情報セキュリティに関するセミナの資料に掲載した。
- ネットサーフィンを行ったところ,意図せずに他人の利用者IDとパスワードをダウンロードしてしまい,PC上に保管してしまった。
- 標的とする人物の親族になりすまし,不正に現金を振り込ませる目的で,振込先の口座番号を指定した電子メールを送付した。
- ✓ これが正解不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行っていない。
解説
不正アクセスの目的で他人のIDとパスワードを取得した時点で処罰されます。
不正アクセス禁止法は、実際に他人のシステムへ侵入する行為だけを禁じているわけではありません。侵入に使う目的で他人の利用者IDやパスワードを取得する行為についても、それ自体を禁じる条文が置かれています。そのため、不正アクセスを行う目的で他人の利用者IDとパスワードを手に入れた人は、まだ一度も侵入していなくても処罰の対象になります。侵入の手前の段階を独立に禁じることで、被害が現実になる前に手を打てるようにしている、という組立てです。手に入れたという事実だけでなく、不正アクセスに使う目的があったかどうかが分かれ目になります。
ほかの選択肢はなぜ違うのか
- 推測されやすいパスワードの実例をセミナの資料に載せる行為は、特定の誰かの認証情報を他人に渡すものではありません。注意を促すための例示であり、他人の識別符号を提供する行為として禁じられているものとは性質が違います。
- ネットサーフィン中に意図せず手元に残ってしまった状態は、侵入に使う目的があって持っているわけではありません。この法律が保管を禁じているのは目的を伴う場合なので、意図しない保管まで処罰する作りにはなっていません。
- 親族になりすまして現金を振り込ませようとする電子メールを送る行為は、人をだましてお金を出させる行為です。他人の認証情報を使ってシステムへ入り込む行為を規制するこの法律の対象とは、別のところにあります。
この問題に関係する言葉
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問35
同じ単元をまとめて解くならセキュリティ関連法規・個人情報保護へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)