用語集
不正アクセス禁止法ふせいあくせすきんしほう
他人のID/PWでのアクセスや脆弱性悪用を禁止する法律。
ITパスポート
不正アクセス禁止法は、他人の ID やパスワードを無断で使ってネットワーク経由でログインしたり、システムの弱点(脆弱性)を悪用して侵入したりすることを禁止する法律です。
| 禁止される行為 | 例 |
|---|---|
| なりすまし | 他人の ID・パスワードで無断ログイン |
| 脆弱性の悪用 | システムの欠陥を突いて侵入する |
| 助長行為 | 他人のパスワードを無断で提供する |
ポイントは、実際に被害が出る前の「ログインそのもの」を禁じていることと、パスワードを教える「助長行為」も処罰対象になることです。たとえば興味本位で他人のアカウントにログインするだけでも違反になります。
試験では 「不正アクセス(なりすましログイン)そのものを禁止」「助長行為も対象」という点が問われます。情報セキュリティ関連法の中核として押さえましょう。