IPA過去問ドリル

平成22年度 春期 システム監査技術者試験 午前Ⅱ 問17

ストラテジ/法務

不正アクセス禁止法に照らして違法となる行為はどれか。

出典:平成22年度 春期 システム監査技術者試験 午前Ⅱ 問17

正解:エ

解説

不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)における“不正アクセス行為”とは,アクセス制御機能(識別符号による利用制限)が付されたサーバに対して,正当な権限なく,他人の識別符号(ID・パスワードなど)を用いて,又は認証を回避する方法でアクセスする行為をいいます。社内LAN経由であっても,不正に入手したID・パスワードを用いて,正規の利用者でない者がサーバにアクセスする行為はこれに該当します。

選択肢ごとの解説

  • 誤り。サーバ管理者は正当なアクセス権限をもってアクセスしているため,情報の持ち出しは別の問題(営業秘密の不正な利用など)となり得ますが,不正アクセス禁止法上の不正アクセス行為には該当しません。
  • 誤り。ポートスキャンの実施及びその結果の公開は,不正アクセス禁止法が定める“他人の識別符号を用いて,又は認証を回避してアクセスする行為”そのものには該当しません。
  • 誤り。利用者認証機能をもたないサーバには,そもそもアクセス制御機能が備わっていないため,不正アクセス禁止法上の“不正アクセス行為”の定義には該当しません。
  • 正しい。社内の正規利用者でない者が,不正に入手したID・パスワードを用いて,LAN経由でサーバにアクセスすることは,不正アクセス禁止法に照らして違法となる典型的な行為です。
システム監査技術者の過去問を演習モードで解く