2026年版・5-3

不正アクセス禁止法・不正競争防止法の一問一答

情報セキュリティマネジメント試験「情報セキュリティ関連法規・コンプライアンス」から、不正アクセス禁止法・不正競争防止法に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全480問) 情報セキュリティ関連法規・コンプライアンスの要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問15-3

不正アクセス禁止法における「不正アクセス行為」の定義に関する記述として、最も適切なものはどれか。

  • ①他人のコンピュータウイルスを作成し、正当な理由なく実行の用に供する行為をいうとされているものである
  • ②他人になりすましてSNSに虚偽の投稿を行い、名誉を毀損する行為をいうとされているものである
  • ③会社の営業秘密を不正に持ち出し、これを競合他社に開示する行為をいうとされているものである
  • ④アクセス制御機能で制限された特定電子計算機の特定利用を、その制限を免れ利用可能にする行為をいう
答えと解説を見る
正解 ④アクセス制御機能で制限された特定電子計算機の特定利用を、その制限を免れ利用可能にする行為をいう
解説
不正アクセス行為とは、アクセス制御機能を有する特定電子計算機の特定利用について、その制限を免れることができる情報又は指令を入力して、当該アクセス制御機能により制限されている特定利用をし得る状態にさせる行為等をいう(不正アクセス禁止法2条4項・3条2項)。他人のID・パスワードを無断で入力してログインする行為が典型例である。

他の選択肢が不適切な理由
コンピュータウイルスの作成・供用は刑法の不正指令電磁的記録に関する罪(168条の2等)で規律される別の犯罪類型である。なりすましによる名誉毀損は刑法の名誉毀損罪等の問題であり、不正アクセス行為そのものの定義とは異なる。営業秘密の不正な持出し・開示は不正競争防止法上の営業秘密侵害行為であり、不正アクセス禁止法上の定義とは別の法律の問題である。
問25-3

不正アクセス禁止法における「アクセス制御機能」及び「識別符号」に関する記述として、最も適切なものはどれか。

  • ①識別符号として利用できるのはID・パスワードの組合せに限られ、生体情報は含まれないとされているものである
  • ②アクセス管理者の識別符号確認で利用制限を解除する機能で、識別符号にはID・パスワードのほか生体情報も含む
  • ③アクセス制御機能とは、コンピュータウイルスの侵入を検知して自動的に遮断するセキュリティ機能を指すとされる
  • ④識別符号はアクセス管理者が任意に設定できず、国が一律に発行するものに限られるとされているものである
答えと解説を見る
正解 ②アクセス管理者の識別符号確認で利用制限を解除する機能で、識別符号にはID・パスワードのほか生体情報も含む
解説
アクセス制御機能とは、特定電子計算機の特定利用を自動的に制御するためアクセス管理者が付加した機能であって、入力された符号が識別符号であることを確認して利用制限の全部又は一部を解除するものをいう。識別符号は、利用権者やアクセス管理者を他の者と区別して識別できる符号であればよく、ID・パスワードに限らず指紋、虹彩、署名等の生体情報や符号も含まれる。

他の選択肢が不適切な理由
識別符号はID・パスワードに限定されず、生体認証情報等も対象に含まれる点が法律上明記されている。アクセス制御機能はウイルス検知・遮断の機能を指すものではなく、利用制限の解除の可否を判定する認証の仕組みを指す。識別符号はアクセス管理者が自ら定めて付与するものであり、国が一律に発行するものに限られない。
問35-3

不正アクセス行為(不正アクセス禁止法3条違反)に対する罰則に関する記述として、最も適切なものはどれか。

  • ①不正アクセス行為を行った者は、いかなる場合も罰金刑のみが科され、拘禁刑は科されないとされているものである
  • ②不正アクセス行為に対する罰則は民事上の損害賠償責任のみであり、刑事罰は定められていないとされているものである
  • ③不正アクセス行為を行った者は、3年以下の拘禁刑又は100万円以下の罰金に処せられると定められているものである
  • ④不正アクセス行為を行った者は、被害者との示談が成立すれば一律に不起訴となる旨が法定されているものである
答えと解説を見る
正解 ③不正アクセス行為を行った者は、3年以下の拘禁刑又は100万円以下の罰金に処せられると定められているものである
解説
不正アクセス禁止法11条は、不正アクセス行為(同法3条違反)をした者は、3年以下の拘禁刑又は100万円以下の罰金に処すると定めている。令和4年の刑法等改正により懲役と禁錮が拘禁刑に一本化され(令和7年6月1日施行)、同法の法定刑もこれに合わせて拘禁刑と定められている。識別符号の不正取得、不正アクセス行為の助長、不正保管、不正要求(フィッシング)といった周辺行為の罰則(1年以下の拘禁刑又は50万円以下の罰金)よりも重い法定刑が定められている点が特徴である。

他の選択肢が不適切な理由
法定刑には拘禁刑も明記されており、罰金刑のみが科されるという記述は誤りである。同法には明確な刑事罰の規定があり、民事上の損害賠償責任にとどまるものではない。示談の成立によって一律に不起訴となる旨を定めた規定は存在せず、起訴・不起訴の判断は個別の事情に応じて検察官が行う。
問45-3

不正アクセス禁止法第5条が禁止する「不正アクセス行為を助長する行為」に関する記述として、最も適切なものはどれか。

  • ①正当な理由なく識別符号をアクセス管理者・利用権者以外の者へ提供する行為で、用途を問わず成立し得るとされる
  • ②助長行為として処罰されるのは、提供を受けた相手方が実際に不正アクセス行為を行った場合にのみ限られるとされる
  • ③助長行為の禁止は識別符号を書面に記載して交付する行為のみを対象とし、電子メール送信は対象外とされる
  • ④助長行為は不正アクセス行為そのものと全く同じ、3年以下の拘禁刑又は100万円以下の罰金が科されるとされる
答えと解説を見る
正解 ①正当な理由なく識別符号をアクセス管理者・利用権者以外の者へ提供する行為で、用途を問わず成立し得るとされる
解説
不正アクセス禁止法5条は、業務その他正当な理由による場合を除き、アクセス制御機能に係る他人の識別符号を、当該アクセス制御機能を有する特定電子計算機の特定利用に係るアクセス管理者及び利用権者以外の者に提供してはならないと定めている。提供の相手方が実際に不正アクセス行為に及んだかどうかにかかわらず、識別符号の提供自体が第5条違反として成立し得る。

他の選択肢が不適切な理由
助長行為は識別符号の提供自体を規制するものであり、提供を受けた者が実際に不正アクセス行為を行うことは処罰の要件とされていない。提供の方法は書面に限られず、電子メールやメッセージアプリ等による送信も対象となる。助長行為の罰則は、提供の相手方が不正アクセスの目的であることを知っていた場合は1年以下の拘禁刑又は50万円以下の罰金、知らなかった場合は30万円以下の罰金にとどまり、いずれも不正アクセス行為そのものの罰則(3年以下の拘禁刑又は100万円以下の罰金)より軽い。
問55-3

不正アクセス禁止法が禁止する識別符号の不正取得(第4条)及び不正保管(第6条)に関する記述として、最も適切なものはどれか。

  • ①識別符号の不正取得は禁止されているが、取得後にそれを保管する行為自体は何ら規制されていないとされる
  • ②不正取得や不正保管が処罰対象となるのは、実際に不正アクセス行為を実行した場合に限られるとされている
  • ③識別符号の不正取得・不正保管は民事上の不法行為責任を生じさせるのみで、刑事罰の対象ではないとされる
  • ④不正アクセスの目的での識別符号の取得及び不正に取得された識別符号の保管は、共に禁止行為とされている
答えと解説を見る
正解 ④不正アクセスの目的での識別符号の取得及び不正に取得された識別符号の保管は、共に禁止行為とされている
解説
不正アクセス禁止法4条は、不正アクセス行為の用に供する目的で、アクセス制御機能に係る他人の識別符号を取得する行為を禁止し、6条は不正に取得された他人の識別符号を、不正アクセス行為の用に供する目的で保管する行為を禁止している。いずれも、実際に不正アクセス行為が実行されたかどうかにかかわらず、取得又は保管の時点で成立し得る。

他の選択肢が不適切な理由
第6条により不正取得された識別符号の保管行為も明確に禁止の対象とされている。不正取得・不正保管は目的犯として規定されており、実行行為として不正アクセス行為自体が現実に行われたことは要件とされていない。同法12条により1年以下の拘禁刑又は50万円以下の罰金という刑事罰が明記されており、民事責任にとどまるものではない。
問65-3

不正アクセス禁止法第7条が禁止する識別符号の不正要求行為、いわゆるフィッシング行為に関する記述として、最も適切なものはどれか。

  • ①フィッシング行為が実際に処罰されるのは、識別符号が現実に不正アクセス行為にのみ利用された場合に限られるとされる
  • ②アクセス管理者が公開したサイト等と誤認させ識別符号の入力を不正に求める行為で、実際の入力がなくても成立し得る
  • ③フィッシング行為は不正アクセス禁止法ではなく、もっぱら刑法の詐欺罪によってのみ規律されているとされる
  • ④フィッシング行為は電子メールによる誘導に限られ、偽サイトの作成のみでは処罰対象とならないとされている
答えと解説を見る
正解 ②アクセス管理者が公開したサイト等と誤認させ識別符号の入力を不正に求める行為で、実際の入力がなくても成立し得る
解説
不正アクセス禁止法7条は、アクセス管理者になりすまし、又はアクセス管理者が公開したウェブサイトや送信した電子メールであると利用権者に誤認させて、識別符号の入力を不正に求める行為(フィッシング行為)を禁止している。この規定は識別符号の入力を求める行為自体を処罰対象としており、実際に識別符号が入力され、不正アクセス行為に利用されたことまでは要件とされていない。

他の選択肢が不適切な理由
フィッシング行為は識別符号の入力を求めた時点で成立し得るものであり、実際の不正アクセス行為への利用は要件ではない。フィッシング行為は不正アクセス禁止法上の禁止行為として明文で規律されており、刑法の詐欺罪のみによって規律されるものではない。同条は電子メールによる誘導だけでなく、偽のウェブサイトを閲覧させて識別符号を求める行為も対象としている。
問75-3

不正競争防止法上の「営業秘密」として保護されるための3つの要件に関する記述として、最も適切なものはどれか。

  • ①営業秘密として保護されるためには、特許庁への出願及び登録を受けていることが必要とされているものである
  • ②秘密管理性の要件は、情報に「マル秘」の表示を付していれば、内容を問わず常に満たされるとされているものである
  • ③秘密として管理され(秘密管理性)、事業に有用な情報で(有用性)、知られていない(非公知性)の3要件を要する
  • ④有用性の要件は満たされなくても、非公知性と秘密管理性さえ満たせば営業秘密として保護されるとされる
答えと解説を見る
正解 ③秘密として管理され(秘密管理性)、事業に有用な情報で(有用性)、知られていない(非公知性)の3要件を要する
解説
不正競争防止法2条6項は、営業秘密を、秘密として管理されている生産方法、販売方法その他の事業活動に有用な技術上又は営業上の情報であって、公然と知られていないものと定義している。秘密管理性、有用性、非公知性の3要件をいずれも満たす必要があり、いずれか一つでも欠ければ営業秘密として保護されない。

他の選択肢が不適切な理由
営業秘密は特許のような出願・登録を要件とする権利ではなく、要件を満たせば登録なしに保護される事実上の情報である。秘密管理性は単に表示を付すだけでなく、アクセス制限等により客観的に秘密として管理されていると認識できる状態が必要であり、表示のみで常に満たされるわけではない。有用性も必須の要件であり、これを欠く情報(例えば公序良俗に反する情報)は営業秘密として保護されない。
問85-3

不正競争防止法における営業秘密侵害行為の類型に関する記述として、最も適切なものはどれか。

  • ①窃取等の不正な手段による取得行為に加え、不正取得と知りながら使用・開示する行為も不正競争として規制の対象となる
  • ②営業秘密の侵害行為として規制されるのは取得行為のみであり、取得後の使用や開示は対象外であるとされる
  • ③従業員が正当に開示を受けた営業秘密を、契約に反し図利加害目的で開示する行為は規制対象外であるとされる
  • ④営業秘密侵害行為に対しては刑事罰は一切科されることはなく、民事上の差止請求のみが常に認められているとされている
答えと解説を見る
正解 ①窃取等の不正な手段による取得行為に加え、不正取得と知りながら使用・開示する行為も不正競争として規制の対象となる
解説
不正競争防止法2条1項4号から10号は、窃取、詐欺、強迫その他の不正の手段により営業秘密を取得する行為(不正取得行為)に加え、不正取得された営業秘密であることを知り、又は重大な過失により知らないで、これを取得し、使用し、若しくは開示する行為なども不正競争として規制の対象としている。正当に開示を受けた者が、不正の利益を得る目的等で契約に反して開示する行為も規制対象に含まれる。

他の選択肢が不適切な理由
取得行為だけでなく、取得後の使用・開示行為も不正競争として規制されており、対象は取得行為のみに限られない。正当に開示を受けた営業秘密であっても、図利加害目的で契約に反して開示する行為は不正競争防止法上の規制対象となる。同法は悪質な営業秘密侵害行為について刑事罰(営業秘密侵害罪)も定めており、民事上の差止請求にとどまらない。
問95-3

不正競争防止法上の「限定提供データ」に関する記述として、最も適切なものはどれか。

  • ①限定提供データに該当するには、営業秘密と同様に秘密として管理されていることが必要とされているものである
  • ②限定提供データは紙媒体で管理されている情報のみを対象とし、電子データは対象外であるとされているものである
  • ③限定提供データの制度は、あらゆるデータを無条件に不正競争防止法上の保護対象とするものであるとされる
  • ④業として特定の者に提供する電磁的方法で相当量蓄積・管理された情報をいい、営業秘密であるものは除かれる
答えと解説を見る
正解 ④業として特定の者に提供する電磁的方法で相当量蓄積・管理された情報をいい、営業秘密であるものは除かれる
解説
限定提供データとは、業として特定の者に提供する情報として電磁的方法(電子的方法、磁気的方法等)により相当量蓄積され、及び管理されている技術上又は営業上の情報をいい、営業秘密に該当するものは除かれる。平成30年改正でビッグデータのように事業者間で共有・提供される情報を不正な取得・使用・開示から保護するために新設された制度である。制度創設当初は「秘密として管理されているもの」を一律に除外していたが、令和5年改正により除外範囲が営業秘密に限定され、秘密管理をしていても有用性・非公知性等の要件を欠くために営業秘密に当たらないデータも、限定提供データとして保護され得るようになった。

他の選択肢が不適切な理由
限定提供データは秘密管理性の有無を要件としておらず、秘密として管理されているかどうかにかかわらず、営業秘密に該当しない限り保護対象となり得る。限定提供データは電磁的方法により管理されていることを要件としており、紙媒体のみを対象とするものではない。限定提供性・相当蓄積性・電磁的管理性という要件を満たす必要があり、あらゆるデータが無条件に保護対象となるわけではない。
問105-3

不正競争防止法上の営業秘密と限定提供データの違いに関する記述として、最も適切なものはどれか。

  • ①営業秘密と限定提供データはいずれも、秘密として管理されていることを共通の要件としているとされる
  • ②営業秘密は秘密管理性等3要件を要するが、限定提供データは営業秘密でないことを前提に限定提供性等を要する
  • ③限定提供データは営業秘密よりも広い概念であり、営業秘密は常に限定提供データに含まれる関係にあるとされる
  • ④営業秘密は電磁的方法で管理される情報に限られ、紙媒体で管理される秘密情報は保護対象外であるとされる
答えと解説を見る
正解 ②営業秘密は秘密管理性等3要件を要するが、限定提供データは営業秘密でないことを前提に限定提供性等を要する
解説
営業秘密は秘密管理性・有用性・非公知性の3要件をすべて満たす情報として保護されるのに対し、限定提供データは、業として特定の者に提供されること(限定提供性)、電磁的方法により相当量蓄積されていること(相当蓄積性)、電磁的方法により管理されていること(電磁的管理性)を要件とし、その情報が営業秘密に該当する場合は除かれる。令和5年改正前は「秘密として管理されているもの」を一律に限定提供データから除外していたが、改正により除外範囲が営業秘密に限定され、秘密管理をしていても非公知性等の要件を欠くために営業秘密に当たらないデータも限定提供データとなり得るようになった。

他の選択肢が不適切な理由
限定提供データは秘密として管理されていること自体を排除要件とはしておらず、秘密管理をしていても営業秘密に該当しなければ限定提供データとなり得る。両者は情報が営業秘密の要件をすべて満たすか否かで区別される制度であり、営業秘密が限定提供データに包含される関係にはない。営業秘密の保護は情報の管理方法を電磁的なものに限定しておらず、紙媒体で秘密として管理される情報も要件を満たせば保護対象となる。

情報セキュリティマネジメント試験の対策問題(全480問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。