•  

助け合い

経理、労務、総務のことでわからないこと、利用者同士で助け合いを目的とした掲示板です。ルールを守ってご利用くださいませ。

不正アクセスにあたる?

質問 回答受付中

不正アクセスにあたる?

2008/07/07 11:56

たーちゃんぐ

積極参加

回答数:3

編集

前から気になっていたことなんですが、グループウェア等を使用していて、
他人のIDとパスワードでログインするのは当然NGですよね。
では、システム管理者がユーザのIDとパスワードを使用してログインするのは
厳密に考えて不正アクセスにあたらないのかどうか?という疑問なのですが、
いかがでしょうか。

動作確認等のためとはいえ、本来管理者も知りえないはずのパスワードでログインして
しまうのは、マズイ気もしつつ、管理者ならばアリなのか?とも思ったり…。
※オールマイティなパスワードがあるわけではなく、初期状態(ユーザによって異なります)
から変更していないユーザが多いためにログインできてしまう…という、これはこれで
マズイ状態ではあります。

実際に問題が起きているわけではなく、ひっかかっている程度の疑問ですが、
今後のために助言いただけると幸いです。

前から気になっていたことなんですが、グループウェア等を使用していて、
他人のIDとパスワードでログインするのは当然NGですよね。
では、システム管理者がユーザのIDとパスワードを使用してログインするのは
厳密に考えて不正アクセスにあたらないのかどうか?という疑問なのですが、
いかがでしょうか。

動作確認等のためとはいえ、本来管理者も知りえないはずのパスワードでログインして
しまうのは、マズイ気もしつつ、管理者ならばアリなのか?とも思ったり…。
※オールマイティなパスワードがあるわけではなく、初期状態(ユーザによって異なります)
から変更していないユーザが多いためにログインできてしまう…という、これはこれで
マズイ状態ではあります。

実際に問題が起きているわけではなく、ひっかかっている程度の疑問ですが、
今後のために助言いただけると幸いです。

この質問に回答
回答一覧
並び順:
表示:
1件〜3件 (全3件)
| 1 |

1. Re: 不正アクセスにあたる?

2008/07/08 11:51

たーちゃんぐ

積極参加

編集

ZELDA様、DISKY様、ぼんやりした質問にスッキリお答えいただき感謝いたします。

法律の文面的には一応セーフとは言えそうですね(全然理解が足りていませんでした、すみません)。
しかし、ひっかかっていた点はまさに
>「本来のユーザーの知らないところで、そのユーザーとしてログインする」
というところで、やはり管理者であっても避けるべきですよね。管理者としてログインしたということがわかればいいのでしょうが…。

非常にスッキリしました。今後は
・動作確認のためのアカウントを用意する
・個別のユーザについて確認が必要な場合は了承を得てログイン
・パスワードを変更するよう啓発する(…)
という方向で行きたいと思います。どうもありがとうございました!

ZELDA様、DISKY様、ぼんやりした質問にスッキリお答えいただき感謝いたします。

法律の文面的には一応セーフとは言えそうですね(全然理解が足りていませんでした、すみません)。
しかし、ひっかかっていた点はまさに
>「本来のユーザーの知らないところで、そのユーザーとしてログインする」
というところで、やはり管理者であっても避けるべきですよね。管理者としてログインしたということがわかればいいのでしょうが…。

非常にスッキリしました。今後は
・動作確認のためのアカウントを用意する
・個別のユーザについて確認が必要な場合は了承を得てログイン
・パスワードを変更するよう啓発する(…)
という方向で行きたいと思います。どうもありがとうございました!

返信

2. Re: 不正アクセスにあたる?

2008/07/08 11:06

DISKY

すごい常連さん

編集

同じく法に詳しいわけではないので個人的な意見ですが、根本的に「本来のユーザーの知らないところで、そのユーザーとしてログインする」という状況はよろしくないと思います。それはシステム管理者であろうとなかろうと、同様ではないかと思います。
その本来のユーザーさんの了承を経て、そのユーザーアカウントでログインし、動作確認をすることは許容範囲だと思います。

同じく法に詳しいわけではないので個人的な意見ですが、根本的に「本来のユーザーの知らないところで、そのユーザーとしてログインする」という状況はよろしくないと思います。それはシステム管理者であろうとなかろうと、同様ではないかと思います。
その本来のユーザーさんの了承を経て、そのユーザーアカウントでログインし、動作確認をすることは許容範囲だと思います。

返信

3. Re: 不正アクセスにあたる?

2008/07/07 17:57

ZELDA

神の領域

編集

「不正アクセス行為の禁止等に関する法律」に詳しいわけではないので、個人の意見として失礼します。

「不正アクセス行為の禁止等に関する法律」では、『アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く。』とありますので、管理者や他のユーザーの承諾を得てログインする事に対しては、不正アクセス禁止法には引っ掛からない様です。

しかし、システム管理者が他のユーザのIDとパスワードを使用してログインするのは好ましい事ではないと思います。
他のユーザーのIDとパスワードを使用して何かあった時は問題になりますので、動作確認等の為であるならば、動作確認用のIDとパスワードを用意するのが良いのではないでしょうか。

「不正アクセス行為の禁止等に関する法律」に詳しいわけではないので、個人の意見として失礼します。

「不正アクセス行為の禁止等に関する法律」では、『アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く。』とありますので、管理者や他のユーザーの承諾を得てログインする事に対しては、不正アクセス禁止法には引っ掛からない様です。

しかし、システム管理者が他のユーザのIDとパスワードを使用してログインするのは好ましい事ではないと思います。
他のユーザーのIDとパスワードを使用して何かあった時は問題になりますので、動作確認等の為であるならば、動作確認用のIDとパスワードを用意するのが良いのではないでしょうか。

返信

1件〜3件 (全3件)
| 1 |
役に立った

0人がこのQ&Aが役に立ったと投票しています