平成22年度 春期 システム監査技術者試験 午前Ⅱ 問17
ストラテジ/法務不正アクセス禁止法に照らして違法となる行為はどれか。
出典:平成22年度 春期 システム監査技術者試験 午前Ⅱ 問17
- アサーバ管理者が,インターネット経由でサーバにアクセスし,自社の営業秘密をダウンロードした。
- イ社外の者が,管理者の了解を得ないで,インターネット経由でポートスキャンを行った結果を,Webサイトに公開した。
- ウ社外の者が,利用者認証機能をもたないサーバに,インターネット経由でアクセスし,その企業のデータベースを破壊した。
- エ社内の正規利用者でない者が,不正に入手したID・パスワードを用いて,LAN経由でサーバにアクセスした。
正解:エ
解説
不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)における“不正アクセス行為”とは,アクセス制御機能(識別符号による利用制限)が付されたサーバに対して,正当な権限なく,他人の識別符号(ID・パスワードなど)を用いて,又は認証を回避する方法でアクセスする行為をいいます。社内LAN経由であっても,不正に入手したID・パスワードを用いて,正規の利用者でない者がサーバにアクセスする行為はこれに該当します。
選択肢ごとの解説
- ア誤り。サーバ管理者は正当なアクセス権限をもってアクセスしているため,情報の持ち出しは別の問題(営業秘密の不正な利用など)となり得ますが,不正アクセス禁止法上の不正アクセス行為には該当しません。
- イ誤り。ポートスキャンの実施及びその結果の公開は,不正アクセス禁止法が定める“他人の識別符号を用いて,又は認証を回避してアクセスする行為”そのものには該当しません。
- ウ誤り。利用者認証機能をもたないサーバには,そもそもアクセス制御機能が備わっていないため,不正アクセス禁止法上の“不正アクセス行為”の定義には該当しません。
- エ正しい。社内の正規利用者でない者が,不正に入手したID・パスワードを用いて,LAN経由でサーバにアクセスすることは,不正アクセス禁止法に照らして違法となる典型的な行為です。