SkillStack
ストラテジ系13 / 100問

ITパスポート試験 令和2年度 公開問題 問13

情報の取扱いに関する不適切な行為a~cのうち、不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。 a オフィス内で拾った手帳に記載されていた他人のIDとパスワードを無断で使い、ネットワークを介して自社のサーバにログインし、サーバに格納されていた人事評価情報を閲覧した。 b 自分には閲覧権限のない人事評価情報を盗み見するために、他人のネットワークIDとパスワードを無断で入手し、自分の手帳に記録した。 c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCに直接接続してその人事評価情報をコピーした。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

aは、不正アクセス禁止法の禁止行為に該当します。他人のIDとパスワードという識別符号を無断で入力し、ネットワーク経由でアクセス制御されたサーバへログインしているからです。情報を閲覧したかどうかだけでなく、他人になりすまして利用権限を得るログイン行為自体が不正アクセスです。 bも該当します。同法は実際の不正ログインだけでなく、不正アクセスに使用する目的で他人の識別符号を取得する行為も禁止しています。閲覧権限のない情報を盗み見る目的が明示されているため、まだログインしていなくても、IDとパスワードを無断で入手した段階で禁止行為となります。 cは該当しません。USBメモリを保管庫から持ち出し、自分のPCへ直接接続してコピーしており、ネットワークを介してアクセス制御を破る行為ではないからです。社内規程違反や情報の不正持出しなど別の問題にはなりますが、この設問で問う不正アクセス禁止法上の行為ではありません。したがって、a、bだけを挙げたイが正解です。

アの「aだけ」は誤りです。aに加えて、識別符号を不正アクセス目的で取得したbも禁止されています。 ウの「a、b、c」は誤りです。aとbは該当しますが、USBメモリを直接接続したcは不正アクセスには該当しません。 エの「b、c」は誤りです。bは該当しますがcは該当せず、他人の識別符号でサーバへログインしたaを含める必要があります。

【ポイント】 不正アクセス禁止法は、不正ログインに加え、その準備につながる識別符号の不正取得・提供・保管なども規制します。 判断では、「他人のID・パスワード」「ネットワーク経由」「アクセス制御」の有無を確認します。 情報の持出しが不適切でも、全てが同法の不正アクセスになるわけではありません。

出典:令和2年度 ITパスポート試験 公開問題 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める