ガイドSG

セキュリティ関連法規とコンプライアンス|不正アクセス禁止法・営業秘密・著作権・労働派遣法

公開: 2026-10-03
情報セキュリティマネジメント試験(SG)の法規分野を完全攻略。不正アクセス禁止法の4大禁止事項、不正競争防止法の営業秘密3要件、著作権法、労働者派遣法と請負契約(偽装請負防止)を実戦演習付きで解説。

情報セキュリティリーダーには、技術的な対策だけでなく、組織活動を取り巻く「法規・コンプライアンス」を正しく理解し、違法行為や法的リスクを未然に防止する役割が強く求められます。

情報セキュリティマネジメント試験(SG)の科目A・科目Bでは、「不正アクセス禁止法において何が処罰対象となるか」「退職者による顧客リスト持ち出しはどの法律で保護されるか」「業務委託と労働者派遣の違い(偽装請負の防止)」といった実務現場における法的判断が繰り返し出題されます。

1. 不正アクセス行為禁止法の要点と禁止行為

不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)は、コンピュータネットワークを通じた不正な侵入や認証情報の悪用を取り締まる法律です。

禁止事項の分類

法律上の定義と該当する具体例

処罰のポイント

①不正アクセス行為そのもの

他人のID・パスワードを無断入力してアクセス制御された領域に侵入する行為、セキュリティホール(脆弱性)を突いて不正にログインする行為

侵入した時点で既遂(データを閲覧・改ざんしていなくても成立)

②不正取得の禁止

不正アクセスを行う目的で、他人の識別符号(ID・パスワード)をフィッシングや盗聴等により不正取得する行為

実際に侵入する前段階でも処罰対象

③不正助長の禁止

業務その他正当な理由がないのに、他人のパスワードを第三者に教えたりネット上で公開したりする行為

パスワードを教えた側も処罰される

④不正保管の禁止

不正アクセスを行う目的で、不正に取得された他人のパスワードを保管・所持する行為

リスト型攻撃用のパスワードリストを所持しているだけで違法

2. 不正競争防止法における「営業秘密」の3要件

企業の顧客名簿や技術ノウハウ、設計図などの情報資産が退職者や競合他社によって持ち出された際、民事上の差止請求や刑事罰の根拠となるのが「不正競争防止法」です。

不正競争防止法で「営業秘密」として法的に保護されるためには、以下の3つの要件をすべて同時に満たしていることが必須です。

営業秘密の要件

定義と求められる具体的管理

満たしていない場合の典型例(保護されない例)

①秘密管理性

情報が秘密として客観的に管理されていること。アクセス権限の制限、パスワード設定、キャビネット施錠、「社外秘」等のラベリング表示

誰でも閲覧できる共有フォルダに置かれていた、マル秘表示が一切なかった

②有用性

事業活動にとって有用な技術上または営業上の情報であること(顧客名簿、販売マニュアル、製造原価表、ソースコード等)

反社会的な情報や、企業にとって何ら価値のないゴミデータ

③非公知性

公然と知られていないこと(刊行物に未掲載、Web上で一般公開されていないこと)

自社の会社案内パンフレットやWebサイトに既に掲載されている情報

3. 労働者派遣法と請負契約(偽装請負の防止)

システム開発や運用保守のアウトソーシングにおいて、最もトラブルになりやすいのが「労働者派遣契約」と「請負(準委任)契約」の区別です。

契約形態

指揮命令権の所在

業務完成責任(成果物)

実務上の厳守ルール

請負契約

受託元(ベンダー・受託企業)

あり(成果物を完成させて納品する)

発注元(ユーザー企業)の社員が、受託企業の技術者に対して直接作業指示を出してはならない。

準委任契約

受託元(ベンダー・受託企業)

なし(善管注意義務に基づき事務を処理する)

請負と同様、発注元の社員が直接指揮命令することは禁止。

労働者派遣契約

派遣先(ユーザー企業)

なし(労働力の提供)

派遣先の管理者が直接作業指示や残業指示を出してよい。

【偽装請負とは】契約上は「請負契約」や「準委任契約」を結んでいながら、実態としては発注元の社員が受託企業の技術者に直接「何時から何時までこの作業をして」「残業して」と指揮命令している状態。労働者派遣法違反・職業安定法違反となります。

4. 科目B形式実戦シナリオ演習

演習1:退職社員による顧客リストの持ち出しと営業秘密の該否判定

〔背景〕人材紹介会社L社では、営業部長M氏が競合他社へ転職した。転職直後、M氏が在職中に担当していた大手顧客複数社から「M氏が新しい会社から営業をかけてきた。L社の見積金額や契約更新時期を詳細に把握している」との連絡があった。

〔調査結果〕L社の監査チームが調査したところ、M氏は退職直前に全社の顧客リスト(社内ファイルサーバの『全社員共有フォルダ』内にパスワードなし・極秘指定なしで置かれていたExcelファイル)を私物USBメモリにコピーして持ち出していたことが判明した。

〔設問〕L社が不正競争防止法上の「営業秘密の侵害」としてM氏を訴える場合、裁判においてL社側の主張が認められない可能性が最も高い理由(欠落している要件)はどれか。

  • ア:顧客リストは営業活動に不可欠なデータであるため、「有用性」を満たしていない。

  • イ:ファイルサーバ上でアクセス制限や「社外秘」表示等の措置が講じられておらず、「秘密管理性」を満たしていないと判断される。

  • ウ:顧客の社名自体は一般に知られているため、「非公知性」を満たしていない。

  • エ:M氏は元部長であり、管理職には営業秘密を持ち出す正当な権限がある。

【解答と解説】

正解:イ

解説:不正競争防止法で「営業秘密」として保護されるためには、「秘密管理性」「有用性」「非公知性」の3要件をすべて満たす必要があります。本件の顧客リストは、全社員が自由に閲覧・コピーできる共有フォルダにパスワードや機密区分(社外秘ラベリング等)の表示なく置かれており、企業として秘密として管理していた客観的証拠(秘密管理措置)が存在しません。そのため「秘密管理性」が認められず、営業秘密として法的な保護を受けられない可能性が極めて高くなります。

演習2:業務委託契約における現場の作業指示とコンプライアンス点検

〔背景〕精密機器メーカーN社では、情報システム部門の社内ヘルプデスク業務をITベンダーP社に「業務請負契約」として外部委託している。P社の常駐オペレーター3名がN社の本社オフィス内で業務を行っている。

〔事象〕ある日、N社の情シス課長Q氏が、P社のオペレーターに対して「本日の問い合わせ対応が多いため、全員2時間残業して夜20時まで電話受付を継続するように。明日の朝会での報告資料も作成しておくように」と口頭で直接指示を出した。

〔設問〕Q課長のこの行動が法令上抱える重大なコンプライアンス違反リスクとして、最も適切なものはどれか。

  • ア:著作権法違反(ヘルプデスク対応ログの翻案権侵害)

  • イ:労働者派遣法違反(請負契約でありながら発注者が直接作業指示を行う『偽装請負』)

  • ウ:サイバーセキュリティ基本法違反(インシデント報告義務の遅延)

  • エ:独占禁止法違反(優越的地位の濫用による私的独占)

【解答と解説】

正解:イ

解説:請負契約において、労働者に対する指揮命令権は受託元であるP社にあります。発注元であるN社のQ課長が、P社の作業者に対して直接残業を命じたり個別の作業指示を出したりすることは、請負の偽装であり「偽装請負(労働者派遣法違反)」に該当します。指示が必要な場合は、P社が定めた業務責任者(現場管理者)を通じて業務の遂行を依頼しなければなりません。

5. まとめと試験直前チェックリスト

  • 不正アクセス禁止法:他人のID・パスワード無断入力、脆弱性を突く侵入、不正取得・助長・保管の禁止

  • 営業秘密の3要件:秘密管理性(施錠・アクセス制御・ラベリング)、有用性、非公知性の同時充足が必須

  • 著作権法:プログラムやデータベースは保護対象。アルゴリズムやプログラミング言語そのものは対象外

  • 職務著作:業務上作成した著作物は、特段の定めがない限り「法人」が著作者となる

  • 偽装請負防止:請負・準委任契約では発注者が直接作業者に指揮命令できない(派遣契約との相違)

次におすすめの学習

この記事を共有する

編集・検証について

編集・検証:IT資格ラボ編集部

IPAが公開する試験要綱・シラバス・過去問題と、各技術の公式資料を優先して内容を確認しています。制度変更や誤りを確認した場合は、記事を見直して更新します。

編集方針・情報源・訂正方針を見る