×
科目A|企業と法務
正式名称は「不正アクセス行為の禁止等に関する法律」で、1999年に制定、2012年に一部改正されました。この法律が禁止している行為は主に3つあります。1つ目は、他人のIDやパスワードを勝手に入力してシステムにログインする「不正アクセス行為(なりすましやセキュリティホールの悪用)」。2つ目は、不正アクセスをする目的で他人のパスワードを不正に取得・保管する「不正取得・保管行為」。3つ目は、他人のパスワードを無断で第三者に提供する「不正提供助長行為(パスワードの漏洩など)」です。この法律は、システムに実際に侵入した段階で適用され、データを破壊したり盗み出したりしていなくても、権限のないログイン自体が犯罪となります。また、企業などの「アクセス管理者」に対しては、不正アクセスを防ぐための適切な防御措置(パスワードの適切な管理やシステムの脆弱性対策など)を講じる努力義務を課しています。

試験でのポイント