回答の日付: 24.12.2024
不正アクセス禁止法では、権限のないアクセスが原則として禁止されていますが、システム管理者や正当な権限を持つ依頼者からの許諾を得て行う脆弱性検証は違法ではありません。ペネトレーションテストを実施する際は、対象範囲や攻撃手法を事前に合意書などで明確化し、正当な権限に基づく行為であることを証拠として残すことが重要です。これにより、第三者から見れば不正アクセスに該当するように見える行為でも、法的に問題なく実施が可能です。一方で、テストの過程で誤って他社サーバーや予期しない領域にアクセスした場合は違法となる可能性があるため、ホワイトハッカーとの契約には厳密な範囲設定が求められます。