最終更新日:2026年10月4日
fe fe-strategy law security
まず結論
不正指令電磁的記録に関する罪では、「コンピュータウイルスを持っているか」だけで判断しません。
基本情報技術者試験では、まず次の2点を確認します。
1. 正当な理由があるか
2. 人のコンピュータで実行させる目的があるか
特に重要なのは、実際に感染被害が発生したかだけでなく、作成・提供・取得・保管の目的を見ることです。
「ウイルスがある」ではなく、「何のために扱っているか」を見る。
これが選択肢を切る中心です。
直感的な説明
危険なプログラムを「薬品」に置き換えるとイメージしやすくなります。
研究者が安全対策の試験のために危険な物質を管理する場合と、誰かに危害を加えるために同じ物質を準備する場合では、物そのものが同じでも目的が違います。
コンピュータウイルスでも、試験では同じように目的を確認します。
対策ソフトの開発・試験、解析など
→ 「ウイルスだから直ちに犯罪」とは判断しない
人のコンピュータで動かすために準備
→ 不正指令電磁的記録に関する罪を疑う
FEでは、この目的の違いを選択肢から読み取ります。
定義・仕組み
刑法では、不正指令電磁的記録に関する規定が置かれています。
試験対策としては、細かな条文を丸暗記するより、次の二つを分けて理解すると整理しやすくなります。
作成・提供
刑法168条の2では、正当な理由がないのに、人の電子計算機における実行の用に供する目的で、不正な指令を与える電磁的記録などを作成・提供する行為が規定されています。
取得・保管
刑法168条の3では、前述の目的で不正指令電磁的記録などを取得・保管する行為が規定されています。
つまり、
作った → 目的を見る
渡した → 目的を見る
入手した → 目的を見る
保管した → 目的を見る
ということです。
実際に第三者のコンピュータで動作させる前でも、その目的で取得・保管していることが論点になる点に注意します。
一次情報は、e-Gov法令検索:刑法の第168条の2・第168条の3で確認できます。
科目Aでどう出る?
科目Aでは、具体的な状況から「罪となるもの」を選ばせる形が典型です。
| 問題文の状況 | 判断のポイント |
|---|---|
| 対策ソフトの開発・試験のために作成 | 正当な目的があるかを見る |
| ウイルスと知らずにメールを転送 | 不正に実行させる目的があるかを見る |
| 発見したウイルスを対策組織へ解析目的で提供 | 正当な目的があるかを見る |
| 人のPCで動作させる目的でウイルスを保管 | 不正指令電磁的記録の保管を疑う |
「まだ実行していない」では切れない
次のような考え方は危険です。
まだ感染させていない
↓
被害は発生していない
↓
犯罪ではない?
不正指令電磁的記録に関する規定には取得・保管もあります。
そのため試験では、
実害の有無より先に、保管の目的を見る。
と考えると切りやすくなります。
「結果が悪い」だけでも切れない
逆に、知らずに感染メールを転送してしまったような場面では、結果としてウイルスが広がる可能性があります。
しかし、この罪の問題では、人のコンピュータで不正に実行させる目的があったかを確認します。
結果として危険だった
≠
この罪の要件を満たす
問題文に「知らずに」「誤って」とあれば、目的の有無を確認する手掛かりになります。
どんな場面で使う?
FE試験では、情報セキュリティと法務をまたぐテーマとして出題されます。
関連する場面には、次のようなものがあります。
- マルウェアの作成・解析
- ウイルス対策ソフトの開発・試験
- 不審なプログラムの提供
- マルウェア検体の取得・保管
- 不正アクセスやサイバー犯罪に関する法律の切り分け
特に、不正アクセス禁止法とは?との違いも押さえておくと整理しやすくなります。
他人のID・パスワードを無断利用してアクセス
→ 不正アクセス禁止法
不正なプログラムを実行させる目的で作成・提供・取得・保管
→ 刑法(不正指令電磁的記録に関する罪)
よくある誤解・混同
① ウイルスを作ったら必ず犯罪?
- ❌ ウイルスを作成した時点で、目的に関係なく必ず犯罪
- ⭕ 正当な理由の有無と、実行させる目的を確認する
セキュリティ研究や対策ソフトの開発・試験など、問題文に正当な目的が示されている場合は、それを無視してはいけません。
② 実際に感染させなければ問題ない?
- ❌ 実行前なら対象にならない
- ⭕ 目的をもった取得・保管も論点になる
「まだ使っていない」という理由だけで選択肢を切らないようにします。
③ ウイルスを知らずに転送したら、この罪になる?
- ❌ 結果として転送したから直ちにこの罪
- ⭕ 不正に実行させる目的があったかを見る
試験問題では「知らずに」という表現が、目的の有無を判断する重要な手掛かりになります。
④ 不正アクセス禁止法と同じ?
別の論点です。
| 問題文の中心 | まず考えるもの |
|---|---|
| 他人のID・パスワード、アクセス制御の突破 | 不正アクセス禁止法 |
| ウイルスなどの不正なプログラム | 刑法の不正指令電磁的記録に関する規定 |
アクセス方法の問題か、プログラムの作成・提供・取得・保管の問題かで切り分けます。
確認問題(基本情報技術者試験対策)
次のうち、不正指令電磁的記録に関する罪を考える上で、最も注意すべき行為はどれか。
- ア. マルウェア対策製品の検証環境で、解析用の検体を扱った
- イ. 添付ファイルがマルウェアだと知らずに、同僚へ転送した
- ウ. 発見したマルウェアを解析のためセキュリティ担当部署へ提供した
- エ. 人のコンピュータで不正に実行させる目的で、マルウェアを取得して保管した
▶ クリックして答えと解説を見る(ここを開く)
正解:エ
エでは、人のコンピュータで実行させる目的が明示されています。さらに、刑法では作成・提供だけでなく、その目的での取得・保管も規定されています。
ア・ウは正当な目的が示され、イは不正に実行させる目的が示されていません。
👉 判断ポイント
「ウイルスを持っているか」ではなく、「正当な理由」と「実行させる目的」を確認する。
まとめ(試験直前用)
- ウイルスを作成・保管しただけで機械的に判断しない
- 正当な理由があるかを確認する
- 人のコンピュータで実行させる目的があるかを確認する
- 作成・提供だけでなく、目的をもった取得・保管にも注意
- 「まだ実行していない」「被害がない」だけでは切れない
- 他人のIDなどによる不正ログインは、不正アクセス禁止法との切り分けを考える
試験では、
物ではなく目的を見る。
と覚えておくと、選択肢を切りやすくなります。