IPA過去問ドリル

令和元年度 秋期 情報セキュリティマネジメント試験 午前 問31

ストラテジ/法務

企業において業務で使用されているコンピュータに,記憶媒体を介してマルウェアを侵入させ,そのコンピュータのデータを消去した者がいたとき,その者を処罰の対象とする法律はどれか。

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問31

正解:ア

解説

記憶媒体を介してマルウェアを侵入させ、業務で使用されているコンピュータのデータを消去する行為は、電子計算機損壊等業務妨害罪などとして刑法により処罰の対象となります。

選択肢ごとの解説

  • 正しい。コンピュータのデータの消去などによる業務妨害は刑法で処罰されます。
  • 誤り。製造物責任法は、製造物の欠陥によって生じた損害の賠償責任について定めた法律です。
  • 誤り。不正アクセス禁止法は、ネットワークを経由した不正なアクセス行為を対象としており、記憶媒体を介した侵入は対象としていません。
  • 誤り。プロバイダ責任制限法は、インターネット上の権利侵害に関するプロバイダの責任の範囲などを定めた法律です。
情報セキュリティマネジメントの過去問を演習モードで解く