この記事の要点
- 出題範囲の課題Ⅰには 情報セキュリティ関連法規 が含まれます(全日本情報学習振興協会、2026年9月27日確認)。この記事は、個人情報保護法以外の関係法令を扱う 当サイトの第2章 の学習ガイドです。章立ては当サイトの整理で、公式テキストの章ではありません。
- 不正アクセス禁止法は、不正アクセス行為(第3条) と、識別符号の 不正取得(第4条)・助長(第5条)・不正保管(第6条)・入力を不正に求める行為(第7条、いわゆるフィッシング) を禁じています。罰則は第3条違反が 3年以下の拘禁刑または100万円以下の罰金 です(e-Gov、2026年9月27日確認)。
- 刑法では、不正指令電磁的記録(いわゆるウイルス)の作成・提供(第168条の2)、電子計算機損壊等業務妨害(第234条の2)、電子計算機使用詐欺(第246条の2) を押さえます。
- 2025年5月16日に サイバー対処能力強化法(重要電子計算機に対する不正な行為による被害の防止に関する法律)が成立し、2025年7月には NISC を改組して内閣官房に 国家サイバー統括室(NCO) が置かれました(参議院・国家サイバー統括室、2026年9月27日確認)。
- 当サイトは全日本情報学習振興協会とは関係のない非公式の個人運営教材で、合格を保証するものではありません。公式テキスト・公式問題集・サンプル問題・実物形式問題集の文章は使っていません。
関係法令はどんな全体像で覚える?
関係法令は数が多く見えますが、「何を守る法律か」 で分けると整理できます。アクセスの仕組みを守るのが不正アクセス禁止法、コンピュータの正常な動作や業務を守るのが刑法の各条文、作った人の権利を守るのが著作権法、電子の文書の信頼を支えるのが電子署名法、国全体の対策の枠組みがサイバーセキュリティ基本法とサイバー対処能力強化法です。
| 法令 | 守るもの | 押さえる条文 |
|---|---|---|
| 不正アクセス禁止法 | ID・パスワードなどによるアクセス制御の仕組み | 第2条(定義)、第3条〜第7条(禁止行為)、第11条〜第13条(罰則) |
| 刑法 | 電磁的記録の信用、コンピュータを使う業務、財産 | 第161条の2、第168条の2・第168条の3、第234条の2、第246条の2 |
| 著作権法 | プログラムを作った人の権利 | 第10条第1項第9号・第3項、第15条第2項、第47条の3 |
| 電子署名法 | 電子の文書が本人により作られたことの推定 | 第2条(定義)、第3条(推定) |
| 情報流通プラットフォーム対処法 | ネット上の権利侵害への対応 | 2025年4月1日にプロバイダ責任制限法から名前が変わった |
| サイバーセキュリティ基本法 | 国のサイバーセキュリティ施策の基本 | 2014年11月成立 |
| サイバー対処能力強化法 | 重要な電子計算機を不正な行為から守る(能動的サイバー防御) | 令和7年法律第42号 |
← 表は横にスクロールできます →
不正アクセス禁止法では何が禁止されている?
「不正アクセス行為」は、アクセス制御機能のあるコンピュータに、ネットワークを通じて 他人の識別符号(IDとパスワードなど)を入力 して使える状態にする行為と、制限を免れる情報や指令(脆弱性を突く攻撃など)を入力 して使える状態にする行為です(第2条第4項)。ネットワークを通さずに目の前の端末を操作する行為は、この法律の不正アクセス行為に当たりません。
| 禁止行為 | 条文 | 罰則 |
|---|---|---|
| 不正アクセス行為 | 第3条 | 3年以下の拘禁刑または100万円以下の罰金(第11条) |
| 不正アクセスに使う目的で、他人の識別符号を取得する | 第4条 | 1年以下の拘禁刑または50万円以下の罰金(第12条) |
| 正当な理由なく、他人の識別符号を第三者に提供する | 第5条 | 相手の不正アクセスの目的を知って提供したら1年以下の拘禁刑または50万円以下の罰金(第12条)。それ以外は30万円以下の罰金(第13条) |
| 不正アクセスに使う目的で、不正に取得された識別符号を保管する | 第6条 | 1年以下の拘禁刑または50万円以下の罰金(第12条) |
| 管理者になりすまして識別符号の入力を求める(フィッシングサイトの公開、メールの送信) | 第7条 | 1年以下の拘禁刑または50万円以下の罰金(第12条) |
← 表は横にスクロールできます →
アクセス管理者には、識別符号の適正な管理やアクセス制御機能の有効性の検証などの 防御措置の努力義務 があります(第8条)。義務ではなく「努めるものとする」である点が、○×問題で問われやすいところです(当サイトの作問の観点)。
フィッシングサイトを作って公開するだけで、実際に誰もパスワードを入力しなくても第7条違反になります。「被害が出なければ罪にならない」という選択肢は誤りです。
刑法のサイバー犯罪は何を押さえる?
| 罪名 | 条文 | 内容 | 法定刑 |
|---|---|---|---|
| 電磁的記録不正作出 | 第161条の2 | 人の事務処理を誤らせる目的で、権利・義務・事実証明に関する電磁的記録を不正に作る | 5年以下の拘禁刑または50万円以下の罰金(公務所などの記録は10年以下または100万円以下) |
| 不正指令電磁的記録作成等 | 第168条の2 | 正当な理由なく、人のコンピュータで実行させる目的でウイルスなどを作る・提供する・実行させる | 3年以下の拘禁刑または50万円以下の罰金 |
| 不正指令電磁的記録取得等 | 第168条の3 | 同じ目的でウイルスなどを取得・保管する | 2年以下の拘禁刑または30万円以下の罰金 |
| 電子計算機損壊等業務妨害 | 第234条の2 | コンピュータやデータを壊す、虚偽の情報や不正な指令を与えるなどして業務を妨害する | 5年以下の拘禁刑または100万円以下の罰金 |
| 電子計算機使用詐欺 | 第246条の2 | 虚偽の情報などで財産権の得喪に関する不実の電磁的記録を作り、不法な利益を得る | 10年以下の拘禁刑 |
← 表は横にスクロールできます →
2025年6月1日から、刑法の懲役と禁錮は 拘禁刑 にまとめられました(刑法等の一部を改正する法律、e-Gov で施行日を確認)。古い教材で「懲役」と書かれている部分は、現在の条文では「拘禁刑」です。
「ウイルス作成罪」は通称で、条文の名前は不正指令電磁的記録作成等です。正当な理由がある場合(ウイルス対策ソフトの開発のための検体の作成など)は処罰の対象から外れる作りになっています。
著作権法はソフトウェアをどう守る?
- プログラムは著作物:著作物の例示に「プログラムの著作物」が挙がっています(第10条第1項第9号)。
- 守られないもの:プログラムを作るために使う プログラム言語、規約、解法(アルゴリズム) には、著作権法の保護は及びません(第10条第3項)。アルゴリズムを保護する可能性があるのは特許など別の制度です。
- 職務著作:会社の発意で従業員が職務上作ったプログラムの著作者は、契約や勤務規則に別の定めがなければ会社になります。プログラム以外の著作物と違い、会社の名義で公表することは要件になっていません(第15条第2項)。
- バックアップの複製:プログラムの複製物の所有者は、自分のコンピュータで実行するのに必要な限度で複製できます(第47条の3)。
「アルゴリズムも著作権で保護される」「職務上作ったプログラムは会社名で公表しないと会社の著作物にならない」は、どちらも誤りの定番です(当サイトの作問の観点)。
電子署名法・電子帳簿保存法は何を定めている?
電子署名法(電子署名及び認証業務に関する法律)は、「電子署名」を、その情報を作った者を示し、改変されていないかを確認できる措置と定義しています(第2条第1項)。そのうえで、本人による一定の電子署名が行われている電磁的記録は、真正に成立したものと推定 されます(第3条)。紙の文書の「本人の署名や押印があれば真正に成立したと推定される」に当たる仕組みです。
電子帳簿保存法では、国税庁が制度を「電子帳簿等保存」「スキャナ保存」「電子取引」に分けて案内しています。電子メールやWebで受け取った請求書などの 電子取引のデータは、2024年1月1日以後、要件に従って電子のまま保存する 必要があり、2023年12月31日までの宥恕措置は廃止されました(国税庁、2026年9月27日確認)。
電子署名の仕組み(秘密鍵と公開鍵、電子証明書)は第7章で扱います。先にPKI(公開鍵基盤)とはを読むと、法律の「本人だけが行うことができる」という要件の意味がつかみやすくなります。
サイバーセキュリティ基本法と能動的サイバー防御はどうつながる?
サイバーセキュリティ基本法は2014年11月に成立し、2015年1月に内閣官房に内閣サイバーセキュリティセンター(NISC)が置かれました。その後、2025年5月に「重要電子計算機に対する不正な行為による被害の防止に関する法律」(いわゆる サイバー対処能力強化法)が成立し、2025年7月に NISC を改組して内閣官房に 国家サイバー統括室(NCO) が設置されました(国家サイバー統括室の沿革、2026年9月27日確認)。
参議院の議案情報では、同法の成立(参議院本会議の議決)は 2025年5月16日、公布は5月23日、法律番号は令和7年法律第42号です(2026年9月27日確認)。e-Gov では、施行が2025年から段階的に進み、最後の部分は公布から2年6月以内の政令で定める日とされています。
| 時期 | 出来事 |
|---|---|
| 2014年11月 | サイバーセキュリティ基本法が成立 |
| 2015年1月 | 内閣官房に内閣サイバーセキュリティセンター(NISC)を設置 |
| 2025年5月16日 | サイバー対処能力強化法(令和7年法律第42号)が成立(公布は5月23日) |
| 2025年7月 | NISC を改組し、内閣官房に国家サイバー統括室(NCO)を設置 |
← 表は横にスクロールできます →
「能動的サイバー防御」は、被害を受けてから対応するのではなく、攻撃の兆しを捉えて被害を未然に防ぐことをめざす考え方として説明されています。試験で問われるとすれば、法律の通称と正式名、組織の名前と時期の組み合わせが中心になると考えられます(当サイトの見立て)。
間違えやすいのはどこ?
| よくある誤解 | 正しい整理 |
|---|---|
| 他人のパスワードを知っているだけで不正アクセス罪 | 不正アクセス行為は、ネットワークを通じて入力し、使える状態にすること(第2条第4項)。取得は第4条、保管は第6条の別の罪 |
| フィッシングサイトは被害が出て初めて違法 | 公開するだけで第7条違反 |
| 管理者の防御措置は義務 | 努力義務(第8条) |
| アルゴリズムは著作権で保護される | プログラム言語・規約・解法には保護が及ばない(第10条第3項) |
| 電子署名があれば文書は必ず本物 | 真正に成立したものと「推定」される(第3条)。反証の余地はある |
| NISC は今も同じ名前で存在する | 2025年7月に改組され、国家サイバー統括室(NCO)になった |
← 表は横にスクロールできます →
確認問題1:不正アクセス禁止法の罰則は?
不正アクセス禁止法第3条(不正アクセス行為の禁止)に違反した者に対する罰則として、正しいものはどれか(2026年9月時点の条文)。
- 1年以下の拘禁刑または50万円以下の罰金
- 30万円以下の罰金
- 3年以下の拘禁刑または100万円以下の罰金
- 5年以下の拘禁刑または100万円以下の罰金
正解:3。第11条で、第3条の規定に違反した者は3年以下の拘禁刑または100万円以下の罰金に処するとされています。
1 は識別符号の不正取得(第4条)・不正保管(第6条)・入力の不正要求(第7条)などの罰則(第12条)です。2 は、相手の目的を知らずに識別符号を提供した場合(第13条)の罰則です。4 は刑法の電子計算機損壊等業務妨害(第234条の2)の法定刑です。
確認問題2:著作権法で保護されないものは?
著作権法によるプログラムの著作物の保護について、保護が及ばないものとして最も適切なものはどれか。
- プログラムのソースコードの具体的な表現
- プログラムを作るために用いた解法(アルゴリズム)
- 会社の職務として従業員が作成したプログラム
- プログラムを翻訳して作ったオブジェクトコード
正解:2。第10条第3項により、プログラム言語・規約・解法には著作権法の保護が及びません。
1 のソースコードの表現は、保護の中心です。3 の職務上作成したプログラムも著作物で、著作者が会社になるかどうかは第15条第2項で決まります。4 のオブジェクトコードも、同じプログラムの表現として保護されると考えられています。
確認問題3:国家サイバー統括室の説明は?
国家サイバー統括室(NCO)の説明として、最も適切なものはどれか。
- 2014年のサイバーセキュリティ基本法の成立と同時に、総務省に置かれた組織
- 2015年1月に内閣府に置かれ、2025年に廃止された組織
- IPA の内部に置かれ、情報セキュリティ10大脅威を選ぶ組織
- 2025年7月に NISC を改組し、内閣官房に設置された組織
正解:4。国家サイバー統括室の沿革では、2025年7月に内閣サイバーセキュリティセンター(NISC)を改組して、内閣官房に国家サイバー統括室が設置されたとされています。
1 について、2014年に成立したのはサイバーセキュリティ基本法で、NCO はまだありません。2 の2015年1月に内閣官房に置かれたのは NISC です。3 の10大脅威を公表しているのは IPA で、NCO とは別の組織です。
確認問題のあとは何をすればいい?
法令の問題は、「どの法律の、何条の、どの行為か」 を1セットで覚えると迷いが減ります。罰則の数字だけを並べて暗記するより、行為と結び付けてください。数字の一覧は情報セキュリティ関連法規の早見表にまとめます。
本番は○×(2択)と4択が混ざります。解き方は○×問題の解き方へ。実際の形で確かめるなら、登録不要の無料お試し20問から。章別ドリルは対策ページにあります。
よくある質問
この「第2章」は公式テキストの章ですか?
いいえ。当サイトが公式の出題範囲をもとに独自に分けた章立てで、公式テキストの章構成とは対応していません。
罰則は「懲役」と「拘禁刑」のどちらで覚えればいいですか?
2025年6月1日から、懲役と禁錮は拘禁刑にまとめられています。2026年9月時点の条文は拘禁刑で書かれているので、拘禁刑で覚えてください。
プロバイダ責任制限法は出ますか?
出題の細かさは公表されていません。この法律は2025年4月1日に「特定電気通信による情報の流通によって発生する権利侵害等への対処に関する法律」(情報流通プラットフォーム対処法)に名前が変わっています。新旧の名前の対応を押さえておくと安全です。
能動的サイバー防御の細かい手続まで覚える必要がありますか?
当サイトでは、法律の通称と正式名、成立の時期、国家サイバー統括室との関係を優先しています。手続の細部は施行が段階的に進んでいるため、受験前に国家サイバー統括室や e-Gov で最新の状況を確認してください。
出典・参考
- [1]全日本情報学習振興協会 情報・サイバーセキュリティ管理士 試験内容(出題範囲、2026年9月27日確認)
- [2]e-Gov法令検索 不正アクセス行為の禁止等に関する法律(2026年9月27日確認)
- [3]e-Gov法令検索 刑法(2026年9月27日確認)
- [4]e-Gov法令検索 著作権法(2026年9月27日確認)
- [5]e-Gov法令検索 電子署名及び認証業務に関する法律(2026年9月27日確認)
- [6]e-Gov法令検索 特定電気通信による情報の流通によって発生する権利侵害等への対処に関する法律(2026年9月27日確認)
- [7]e-Gov法令検索 サイバーセキュリティ基本法(2026年9月27日確認)
- [8]e-Gov法令検索 重要電子計算機に対する不正な行為による被害の防止に関する法律(2026年9月27日確認)
- [9]参議院 重要電子計算機に対する不正な行為による被害の防止に関する法律案(議決日・公布日、2026年9月27日確認)
- [10]国家サイバー統括室 沿革(2026年9月27日確認)
- [11]国税庁 電子帳簿保存法関係(2026年9月27日確認)
- [12]国税庁 令和6年1月からの電子取引データの保存方法(令和5年12月、2026年9月27日確認)
本番と同じペースで腕試し
記事の次は、本番形式の問題で。
出題カテゴリの配分どおりに組んだ無料お試しを、登録不要・カード不要で解けます。続きの模試と章別ドリルは買い切りで、月額はかかりません。
あわせて読みたい
当サイトは、モバイルコンピューティング推進コンソーシアム(MCPC)とは関係のない個人が運営する非公式の学習教材です。掲載している問題はすべて当サイトのオリジナルで、実際の試験問題・過去問題・再現問題ではありません。試験の日程・受検料・出題範囲は公式サイト(https://www.mcpc-jp.org/license/ )で必ず確認してください。合格を保証するものではありません。合格の目安は当サイトの推定です。技術・制度の記述は「最終確認日」時点のものです。