平成27年度 秋期 (特別措置試験) 問28
法務
不正アクセスに関する問題
アクセス管理者は,不正アクセスからコンピュータを防御する役割を担う。不正アクセス禁止法において,アクセス管理者が実施するよう努力すべきこととして定められている行為はどれか。
- アアクセス制御機能の有効性を検証する。
- イアクセスログを定期的に監督官庁に提出する。
- ウ複数の人員でアクセス状況を常時監視する。
- エ利用者のパスワードを定期的に変更する。
答えと解説を見る
✓ これが正解アアクセス制御機能の有効性を検証する。
解説
良い行いかどうかではなく、条文にあるかどうかで切ります。
この法律は、破る側を罰することに軸足があります。守る側に向けた定めは少なく、しかも努力すべきこととして書かれています。中身は、パスワードのたぐいを正しく管理することと、誰がどこまで触れてよいかを決める仕組みを高めることです。だから、その仕組みが本当に効いているかを確かめる行いが線の上に乗ります。並ぶ肢のうち二つは、守りとしては悪くない行いです。ただし設問が訊いているのは、法に定めがあるかどうかです。良い行いかどうかで選ぶと、この二つのどちらかに当たります。シラバスは不正アクセス行為の禁止等に関する法律という項を立て、実際に被害がなくても罰することができる点を先に挙げています。アクセス制御という語のほうは、セキュリティの節の用語例に置かれています。罰する側に軸足があると、並びから読み取れます。
ほかの選択肢はなぜ違うのか
- イアクセスログを定期的に監督官庁に提出する…:記録を役所へ定期的に出すという話です。そうした義務はこの法律に無く、出す先も定められていません。法律の問いは、条文にあるかどうかだけを見ます。良い行いを並べた肢は、まさにそこを試すために置かれています。良し悪しは別の領分です。
- ウ複数の人員でアクセス状況を常時監視する。:複数の人で常に見張るという話です。守りとしては意味がありますが、法が求めていることではないので、条文の側で外れます。シラバスもこの法律の項では、罰する側の話を先に置いています。守る側への定めは、その後ろに少しだけあります。
- エ利用者のパスワードを定期的に変更する。:管理する側が利用者のパスワードを定期的に変えるという話です。法に定めが無いうえに、変える主体としても筋が通りません。いまでは推奨されない運用でもありますが、本問の正誤はその良し悪しではなく、法に定めが無いことで決まります。
この問題の用語
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- アクセス管理誰がどの情報にどこまで触れてよいかを決めて保つ仕事。退職者のIDが残っていないかを名簿と突き合わせます。
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- アクセスログ誰がいつどの情報に触れたかを残しておく記録のことです。利用状況の把握や障害の調査、サイトの改善などに役立ちます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問28
同じ用語が出る問題
- 令和8年度 問21:サイバーセキュリティ基本法の問題(不正アクセス)
- 令和7年度 問88:“物理的セキュリティ対策”の例(アクセスログ)
- 令和7年度 問18:アクセシビリティに関する記述(アクセス制御)
- 令和7年度 問16:不正アクセスに関する問題(不正アクセス禁止法)
- 平成30年度 春期 (特別措置試験) 問63:パスワード管理に関する記述(アクセス管理)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)