犯罪機会論に関するネットワークスペシャリスト試験
了解しました ✅ では「犯罪機会論」をテーマにして、 1. 午後Ⅰ形式(短文解析・穴埋め)問題 2. 午後Ⅱ形式(シナリオ分析)問題 の両方を作成します。 --- 午後Ⅰ形式(短文解析・穴埋め問題:5問) --- ■ 問題1 社員が社内PCにUSBメモリを自由に挿入できる環境があった。この状況は犯罪機会論におけるどのリスク要因か。 解答:機会の存在 --- ■ 問題2(穴埋め) 監査ログを定期的に確認する仕組みを導入することは、犯罪機会論において「犯罪の ________ を高める」対策である。 解答:リスク --- ■ 問題3 暗号化を行わず顧客データを保存していた場合、犯罪機会論における欠如要素はどれか。 A. 動機の除去 B. 報酬の低減 C. リスクの増加 D. 機会の削減 正解:B 解説:データが暗号化されていなければ、持ち出されたときの「報酬」がそのまま残る。 --- ■ 問題4(短文解析) 「合理的選択理論」と犯罪機会論が重視する共通点を簡潔に答えよ。 解答例:犯罪者は機会を見て合理的に行動を選択する。 --- ■ 問題5(穴埋め) 犯罪機会論では、犯罪発生の背景に「動機」だけでなく ________ があることを重視する。 解答:機会 --- --- 午後Ⅱ形式(シナリオ分析問題:5問) --- ■ シナリオ ある小売企業の情報システムで顧客情報の漏えいが発生した。調査の結果、以下の状況が判明した。 システムには顧客データを閲覧する権限が広く設定されていた。 ログイン試行回数の制限がなく、パスワード推測が容易だった。 顧客情報は暗号化されずに保存されていた。 --- ■ 設問1 広すぎるアクセス権限は、犯罪機会論の観点では何を与えていたか。 解答:機会 --- ■ 設問2 ログイン試行制限がないことは犯罪者にとってどのリスクを下げていたか。 解答:発覚リスク --- ■ 設問3 暗号化されない顧客情報が持ち出された場合、犯罪者に与える利益(報酬)はどうなるか。 解答:そのまま利用価値が高く、報酬が減らない。 --- ■ 設問4 本シナリオに基づき、犯罪機会を減らすために企業が実装すべき技術的対策を2つ挙げよ。 解答例: アクセス権限の最小化 パスワード試行回数制限と多要素認証 --- ■ 設問5 この事例を犯罪機会論で分析すると、不正発生...