セキュリティ関連法規・個人情報保護|平成30年度 秋期 情報セキュリティマネジメント試験 午前 問32
不正アクセス禁止法で規定されている,“不正アクセス行為を助長する行為の禁止”規定によって規制される行為はどれか。
- ✓ これが正解正当な理由なく他人の利用者IDとパスワードを第三者に提供する。
- 他人の利用者IDとパスワードを不正に入手する目的でフィッシングサイトを開設する。
- 不正アクセスを目的とし,他人の利用者IDとパスワードを不正に入手する。
- 不正アクセスを目的とし,不正に入手した他人の利用者IDとパスワードをPCに保管する。
解説
正当な理由なく他人のIDとパスワードを第三者に提供する行為が該当します。
不正アクセス禁止法の助長行為の禁止は、他人が不正アクセスするのを手助けする行為を規制する規定です。具体的には、業務その他正当な理由がある場合を除いて、アクセス制御に使われる他人の利用者IDやパスワードを、そのアクセス管理者や利用権者本人以外の第三者に提供することを禁じています。提供した本人が自分で不正アクセスをしなくても、侵入の手掛かりを渡すこと自体が独立に規制される点が特徴です。残りの三つはいずれも同法の別の規定で禁じられる行為であり、助長行為の禁止に当たるのは提供行為です。
ほかの選択肢はなぜ違うのか
- 他人の利用者IDとパスワードを不正に入手する目的でフィッシングサイトを開設する行為は、識別符号の入力を不正に要求する行為として別の条文で禁じられており、助長行為の規定の対象ではありません。
- 不正アクセスを目的として他人の利用者IDとパスワードを入手する行為は、不正取得の禁止という別の規定で規制されます。第三者への提供を禁じる助長行為とは条文が異なります。
- 不正に入手した他人の利用者IDとパスワードをPCに保管する行為は、不正保管の禁止として規制されるものです。第三者へ提供する行為を禁じる助長行為の規定には該当しません。
この問題に関係する言葉
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問32
同じ単元をまとめて解くならセキュリティ関連法規・個人情報保護へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)