情報セキュリティマネジメント試験 練習問題 55:法規制:基本法
サイバーセキュリティ基本法について述べた文として、正しいものはどれか。
- サイバーセキュリティに関する施策の基本理念や、国、地方公共団体、インフラ事業者などの責務を定めた日本の法律である。
- コンピュータネットワークを通じた詐欺や横領などの犯罪行為について、具体的な刑罰と捜査手続きを定めた日本の法律である。
- 企業が個人情報を収集・利用する際のルールを明確にし、本人の同意のない第三者提供を禁止することを主眼とした法律である。
- 組織の内部不正を防ぐため、従業員の電子メールやWeb閲覧履歴の監視を企業に義務付けることを規定した日本の法律である。
- サイバー攻撃を受けた企業が、自らのシステムを用いて攻撃元のサーバに対して反撃(ハックバック)を行う権限を認めた法律である。
正解と解説を見る
正解:サイバーセキュリティに関する施策の基本理念や、国、地方公共団体、インフラ事業者などの責務を定めた日本の法律である。
サイバーセキュリティ基本法は、サイバーセキュリティに関する施策の基本理念や、国、地方公共団体、インフラ事業者などの責務を定めた法律であるため、該当する説明が正解です。
【正解の理由】
この法律は、日本のサイバーセキュリティ政策の方向性を定める基本法であり、関係機関の役割分担や連携のあり方などを包括的に規定しています。
【不正解の理由】
• 『コンピュータネットワークを通じた詐欺や横領などの犯罪行為について、具体的な刑罰と捜査手続きを定めた』という説明は、刑法(電子計算機使用詐欺罪など)や刑事訴訟法等の各種刑罰法規に関する説明です。
• 『企業が個人情報を収集・利用する際のルールを明確にし、本人の同意のない第三者提供を禁止することを主眼とした』という説明は、個人情報保護法に関する説明です。
• 『組織の内部不正を防ぐため、従業員の電子メールやWeb閲覧履歴の監視を企業に義務付けることを規定した』という説明は誤りです。基本法にそのような企業への具体的な監視義務の規定はありません。
• 『サイバー攻撃を受けた企業が、自らのシステムを用いて攻撃元のサーバに対して反撃(ハックバック)を行う権限を認めた』という説明は誤りです。日本の法律において、民間企業によるハックバックは認められていません(不正アクセス禁止法などに抵触する恐れがあります)。