2021年 ITパスポート 問30

情報の取り扱いに関する不適切な行為a〜cのうち、不正アクセス禁止法で定められている禁止行為に該当するものだけを全て挙げたものはどれか。

 a  オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って、自社のサーバにネットワークを介してログインし、格納されていた人事評価情報を閲覧した。
 b  同僚が席を離れたときに、同僚のPCの画面に表示されていた、自分にはアクセスする権限のない人事評価情報を閲覧した。
 c  部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCで人事評価情報を閲覧した。

 ア  a
 イ  a、b
 ウ  a、b、c
 エ  a、c


答え ア


解説

 a  オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って、自社のサーバにネットワークを介してログインし、格納されていた人事評価情報を閲覧するのは、不正アクセス禁止法で定められた禁止行為です。(〇)
 b  同僚が席を離れたときに、同僚のPCの画面に表示されていた、自分にはアクセスする権限のない人事評価情報を閲覧するのは、ソーシャルエンジニアリングになります。(×)
 c  部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し、自分のPCで人事評価情報を閲覧するのは、窃盗になります。(×)


キーワード
・不正アクセス禁止法

キーワードの解説

戻る 一覧へ 次へ