令和3年度 問30
法務
不正アクセス禁止法に関する問題
情報の取扱いに関する不適切な行為a〜cのうち,不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。
- a オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って,自社のサーバにネットワークを介してログインし,格納されていた人事評価情報を閲覧した。
- b 同僚が席を離れたときに,同僚のPCの画面に表示されていた,自分にはアクセスする権限のない人事評価情報を閲覧した。
- c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し,自分のPCで人事評価情報を閲覧した。
- アa
- イa,b
- ウa,b,c
- エa,c
答えと解説を見る
✓ これが正解アa
解説
不正アクセス禁止法は、ネットワーク越しの侵入を禁じています。
不正アクセス禁止法が禁じているのは、ネットワークを通じて、他人の利用者IDとパスワードを無断で使うなどして、本来は使えないはずのコンピュータを利用できる状態にする行為です。ここで効いてくるのは、ネットワークを介しているかどうかという点になります。拾った手帳に書かれていた他人の利用者IDとパスワードを無断で使い、ネットワークを介して自社のサーバへ入り込んだ行為は、まさにこの形です。一方、同僚の画面をのぞき見る行為や、保管庫から記録媒体を無断で持ち出して自分のパソコンで開く行為は、どちらもネットワークを通っていません。他人の利用者IDとパスワードを、本人に無断で別の人へ教える行為も、同じ法律が禁じているところです。よって挙げるべきものは、サーバへ入り込んだ行為の一つだけです。
ほかの選択肢はなぜ違うのか
- イa,b:のぞき見る行為を加えた組合せですが、この行為はネットワークを介していません。アクセス権のない情報を見た点は就業の規則の上で問題になりうるものの、この法律が禁じる形には当てはまらないので、加えることはできません。通っていないことが決め手です。
- ウa,b,c:三つをすべて挙げたものですが、のぞき見も記録媒体の持ち出しもネットワークを通っていません。どれも情報の扱いとしては不適切ですが、受け持つ決まりがそれぞれ違うので、まとめて挙げることはできません。
- エa,c:記録媒体の持ち出しを加えた組合せですが、これは物を持ち出して自分の機器で開いた行為です。ネットワークを介して他人のコンピュータへ入り込んだわけではないので、この法律が定める禁止行為には当たりません。物の持ち出しにとどまります。
この問題の用語
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- 部門組織の中で、仕事の種類や担当ごとに分けられたまとまりです。専門ごとに分ける分け方と、製品や地域ごとに分ける分け方があります。
出典:令和3年度 ITパスポート試験 問30
同じ用語が出る問題
- 令和8年度 問41:ITガバナンスに関する問題(権限)
- 令和8年度 問21:サイバーセキュリティ基本法の問題(不正アクセス禁止法)
- 令和7年度 問88:“物理的セキュリティ対策”の例(アクセス権)
- 令和7年度 問16:不正アクセスに関する問題(利用者ID)
- 令和4年度 問82:二要素認証に関する問題(利用者ID)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)