このレッスンでは、サイバー犯罪から国民を守るための法律について紹介します。

本レッスンでの重要用語は「サイバーセキュリティ基本法」と「不正アクセス禁止法」です。この2つの用語はITパスポートで高い確率で出題される最重要用語になります。

サイバーセキュリティ基本法

サイバーセキュリティ基本法は、サイバー攻撃から国を守るための基本理念を定めた法律です。「サイバー」とは「インターネット上の」という意味です。つまり、インターネット上の安全に関する基本的な法律といえます。
サイバーセキュリティ基本法はITパスポート試験に最頻出の用語です。この法律について、必ず押さえておくべきポイントは「サーバーセキュリティ基本法の対象者が“国全体”である」という点です。国、地方公共団体、企業、国民のすべてがこの法律での保護対象になります。法律の対象が国民だけではない、というのがポイントです。
以下の表は、サイバーセキュリティ基本法の「対象者」と「その責務」を抜粋した一覧表です。

 

不正アクセス禁止法

不正アクセス禁止法は、不正なアクセスを禁止する法律です。

不正アクセスとは

そもそも「アクセス」とは「コンピュータに接続すること」を指します。

アクセスのなかでも、法律違反となるアクセスのことを「不正アクセス」と言います。具体的には「本来はアクセス権限を持たない者が、サーバや情報システムの内部へ侵入する行為」のことを指します。「不正アクセス」について詳しくは以下総務省の公式サイトで詳しい情報を確認できます。

https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/basic/risk/07/

不正アクセス禁止法の対象となっている行為

不正アクセス禁止法では、次の4つの行為が処罰の対象となっています。

  1. なりすましによるアクセス
  2. セキュリティホールからのアクセス
  3. 他人のIDとパスワードを取得する行為
  4. 本人の許可なく他人のIDやパスワードを無断で誰かに教えること

 

 

セキュリティに関するそのほかの用語

以下の用語については、出題頻度はそれほど高くありませんが、出題されることがあるため覚えておきましょう。

  • 特定電子メール法・・・迷惑メールを規制するための法律。
  • ウイルス作成罪・・・コンピュータウイルスを作成、提供、共用、取得、保管する犯罪。「不正指令電磁的記録に関する罪」
  • 国家サイバー統括室(NCO)・・・国民をサイバー攻撃から守る法律。
  • CSIRT・・・組織内のインシデントに対応する専門チームのこと。
  • サイバーセキュリティ経営ガイドライン・・・サイバー攻撃から企業を守るための法律。
  • 中小企業の情報セキュリティ対策ガイドライン・・・中小企業にとって重要な情報を漏洩や改ざん、喪失などの脅威から保護することを目的とする情報セキュリティ対策の考え方や実践方法について説明している中小企業向けのガイドライン。