セキュリティ関連法規・個人情報保護|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問31
企業において業務で使用されているコンピュータに,記憶媒体を介してマルウェアを侵入させ,そのコンピュータのデータを消去した者がいたとき,その者を処罰の対象とする法律はどれか。
- ✓ これが正解刑法
- 製造物責任法
- 不正アクセス禁止法
- プロバイダ責任制限法
解説
業務用のコンピュータのデータを壊す行為は刑法で処罰されます。
刑法には電子計算機損壊等業務妨害罪という規定があり、条文は「人の業務に使用する電子計算機若しくはその用に供する電磁的記録を損壊し」た場合を対象に含めています。設問が述べている、業務で使っているコンピュータにマルウェアを入れてデータを消す行為は、この電磁的記録の損壊にあたります。なお設問は消去したところまでしか書いておらず、業務が妨害されたという結果までは書いていません。どの条文で処罰するかも問われていません。問われているのは処罰の対象とする法律がどれかです。ここで罰則の有無だけを見て切ろうとすると決まりません。並んでいる四つの中で罰則をもつ法律は刑法だけではないからです。決め手になるのは、その法律がどの行為を対象にしているかです。
ほかの選択肢はなぜ違うのか
- 製造物の欠陥で被害が出たときの損害賠償を定めた法律です。お金で償わせる民事の仕組みであって、人を処罰する規定ではありません。設問は処罰する法律を聞いています。
- 不正アクセス禁止法が禁じているのは、電気通信回線を通じて他人の識別符号を入力して入り込む行為です。条文がネットワーク経由に限っているため、記憶媒体を持ち込んだ設問の行為には当たりません。
- 通信事業者が負う損害賠償責任の範囲や、発信者の情報を開示させる手続を定めた法律です。事業者の側の決まりであり、行為をした本人を処罰するものではありません。選択肢は古い呼び名で、現在の通称は情報流通プラットフォーム対処法です。
この問題に関係する言葉
- 電子計算機損壊等業務妨害刑法の罪の一つで、データや機器を壊したり書き換えたりして業務を妨げる行為です。詐欺や著作権の侵害とは別に、業務の妨害そのものを罰します。
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- 情報流通プラットフォーム対処法プロバイダ責任制限法が改称された法律。ネット上で権利を侵害する投稿への対応や、発信者情報の開示を定めます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問31
同じ単元をまとめて解くならセキュリティ関連法規・個人情報保護へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)