平成28年度 秋期 午前 問35
セキュリティ関連法規・個人情報保護
不正アクセス禁止法に関する問題
不正アクセス禁止法による処罰の対象となる行為はどれか。
- ア推測が容易であるために,悪意のある攻撃者に侵入される原因となった,パスワードの実例を,情報セキュリティに関するセミナの資料に掲載した。
- イネットサーフィンを行ったところ,意図せずに他人の利用者IDとパスワードをダウンロードしてしまい,PC上に保管してしまった。
- ウ標的とする人物の親族になりすまし,不正に現金を振り込ませる目的で,振込先の口座番号を指定した電子メールを送付した。
- エ不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行っていない。
答えと解説を見る
✓ これが正解エ不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行っていない。
解説
不正アクセスの目的で他人のIDとパスワードを取得した時点で処罰されます。
不正アクセス禁止法は、実際に他人のシステムへ侵入する行為だけを禁じているわけではありません。侵入に使う目的で他人の利用者IDやパスワードを取得する行為についても、それ自体を禁じる条文が置かれています。そのため、不正アクセスを行う目的で他人の利用者IDとパスワードを手に入れた人は、まだ一度も侵入していなくても処罰の対象になります。侵入の手前の段階を独立に禁じることで、被害が現実になる前に手を打てるようにしている、という組立てです。手に入れたという事実だけでなく、不正アクセスに使う目的があったかどうかが分かれ目になります。
ほかの選択肢はなぜ違うのか
- ア推測が容易であるために,悪意のある攻撃者…:推測されやすいパスワードの実例をセミナの資料に載せる行為は、特定の誰かの認証情報を他人に渡すものではありません。注意を促すための例示であり、他人の識別符号を提供する行為として禁じられているものとは性質が違います。
- イネットサーフィンを行ったところ,意図せず…:ネットサーフィン中に意図せず手元に残ってしまった状態は、侵入に使う目的があって持っているわけではありません。この法律が保管を禁じているのは目的を伴う場合なので、意図しない保管まで処罰する作りにはなっていません。
- ウ標的とする人物の親族になりすまし,不正に…:親族になりすまして現金を振り込ませようとする電子メールを送る行為は、人をだましてお金を出させる行為です。他人の認証情報を使ってシステムへ入り込む行為を規制するこの法律の対象とは、別のところにあります。
この問題の用語
- 不正アクセス禁止法不正アクセスと、その手助けや、他人の識別符号(IDやパスワード)を不正に手に入れる行為を禁じた法律。入り込む前の行為も対象に含みます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問35
同じ用語が出る問題
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(なりすまし)
- 科目A・B サンプル問題 科目B 問49:電子メールに関する問題(なりすまし)
- 科目A・B サンプル問題 科目A 問32:電子計算機損壊等業務妨害の問題(不正アクセス禁止法)
- 平成31年度 春期 午前 問32(不正アクセス禁止法)
- 平成30年度 秋期 午前 問32:不正アクセス禁止法に関する問題(不正アクセス禁止法)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)