ITパスポート試験 令和3年度 公開問題 問30
情報の取扱いに関する不適切な行為a~cのうち、不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。 a オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って、自社のサーバにネットワークを介してログインし、格納されていた人事評価情報を閲覧した。 b 同僚が席を離れたときに、同僚のPCの画面に表示されていた、自分にはアクセスする権限のない人事評価情報を閲覧した。 c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCで人事評価情報を閲覧した。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
不正アクセス禁止法における不正アクセスには、他人の利用者IDやパスワードを無断で入力し、ネットワークを介して、本来は利用権限のないアクセス制御されたコンピュータを利用できる状態にする行為などが該当します。aは、拾った手帳に記載された他人のIDとパスワードを使い、ネットワーク経由で会社のサーバにログインしているため、禁止される不正アクセス行為です。したがって、該当するものはaだけであり、アが正解です。
bは、権限のない情報を閲覧している点では不適切ですが、表示中の同僚のPC画面を直接見ただけです。他人の識別符号を使ってネットワーク経由でアクセス制御を突破した行為ではないため、この事例だけでは不正アクセス禁止法上の不正アクセスには該当しません。これは、のぞき見による情報の不正閲覧や内部不正として管理すべき行為です。
cも、USBメモリの無断持出しという情報管理上の不適切な行為ですが、ネットワークを介したアクセスではありません。この事例だけでは不正アクセス禁止法の禁止行為には該当せず、記録媒体の不正持出しや組織の情報セキュリティ規程違反として扱われます。
よって、イはbを、ウはbとcを、エはcを含んでいるため、いずれも誤りです。
【ポイント】 不正アクセスに該当するかは、単に権限のない情報を見たかだけでなく、ネットワーク経由でアクセス制御を侵害したかに注目します。 画面ののぞき見や記録媒体の持出しも問題行為ですが、この法律の不正アクセスとは区別して判断しましょう。
出典:令和3年度 ITパスポート試験 公開問題 問30
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる