Hành vi nào tương ứng với hành vi truy cập trái phép bị cấm theo Luật Cấm Truy cập Trái phép (不正アクセス禁止法, Fusei Akusesu Kinshi Hō — Luật về việc Cấm các Hành vi Truy cập Trái phép v.v.)?
Mang trái phép bí quyết sản xuất được quản lý như bí mật của công ty mình ra ngoài, và tiết lộ cho đối thủ cạnh tranh.
Trực tiếp thao tác trên máy tính không kết nối mạng, đăng nhập bằng ID và mật khẩu của đồng nghiệp.
Nhập trái phép ID và mật khẩu của người khác, đăng nhập vào máy chủ nội bộ công ty qua Internet từ bên ngoài.
Tạo ra virus khiến máy tính hoạt động trái ý muốn của người dùng, nhưng chưa phân phát mà chỉ lưu trên máy tính của bản thân.
Đáp ánC. Nhập trái phép ID và mật khẩu của người khác, đăng nhập vào máy chủ nội bộ công ty qua Internet từ bên ngoài.
Hành vi truy cập trái phép là hành vi khiến máy tính trở nên có thể sử dụng được bằng cách nhập trái phép mã định danh của người khác v.v. thông qua đường dây viễn thông, và phương án đầu tiên tương ứng với điều này. Việc tạo lập và lưu giữ virus là tội liên quan đến bản ghi điện từ mang lệnh bất chính (tội virus) của Bộ luật Hình sự (刑法, Keihō), còn việc mang bí mật kinh doanh ra ngoài và tiết lộ là vấn đề của Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō). Thao tác trực tiếp không qua mạng không thuộc hành vi truy cập trái phép theo luật này.
Câu 2 | Hành vi tiếp tay
Được đồng nghiệp nhờ vì bận việc, đã cho biết ID và mật khẩu hệ thống nghiệp vụ của bản thân mà không có lý do chính đáng. Tổ hợp luật và điều khoản nào trở thành vấn đề đối với hành vi này là thích hợp nhất?
Hành vi tiếp tay cho hành vi truy cập trái phép theo Luật Cấm Truy cập Trái phép (不正アクセス禁止法, Fusei Akusesu Kinshi Hō)
Tội liên quan đến bản ghi điện từ mang lệnh bất chính (tội virus) của Bộ luật Hình sự (刑法, Keihō)
Việc lấy được và tiết lộ trái phép bí mật kinh doanh bị cấm bởi Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō)
Vi phạm quyền sao chép và quyền truyền đạt công cộng được quy định bởi Luật Bản quyền (著作権法, Chosakuken Hō)
Đáp ánA. Hành vi tiếp tay cho hành vi truy cập trái phép theo Luật Cấm Truy cập Trái phép (不正アクセス禁止法, Fusei Akusesu Kinshi Hō)
Hành vi cung cấp mã định danh của người khác cho bên thứ ba mà không có lý do chính đáng nào như công việc, thuộc hành vi tiếp tay bị cấm theo Luật Cấm Truy cập Trái phép, và có thể cấu thành bất kể bên nhận có thực sự đăng nhập hay không. Tội liên quan đến virus thuộc Bộ luật Hình sự, tiết lộ bí mật kinh doanh thuộc Luật Phòng chống Cạnh tranh Không lành mạnh, sao chép tác phẩm thuộc Luật Bản quyền — không cái nào trong số đó tương ứng với hành vi cho biết ID và mật khẩu.
Câu 3 | Điều kiện áp dụng
Đã trực tiếp thao tác tại chỗ trên một máy tính độc lập (standalone) không kết nối vào mạng nội bộ công ty, và đăng nhập bằng cách nhập ID và mật khẩu của đồng nghiệp. Lý do nào là thích hợp để giải thích vì sao hành vi này không thuộc hành vi truy cập trái phép theo Luật Cấm Truy cập Trái phép?
Vì đây không phải là hành vi được thực hiện thông qua đường dây viễn thông
Vì máy tính đó chưa được cài đặt chức năng kiểm soát truy cập
Vì đã được đồng nghiệp cho biết ID và mật khẩu
Vì chưa xem hay mang tệp ra ngoài
Đáp ánA. Vì đây không phải là hành vi được thực hiện thông qua đường dây viễn thông
Yêu cầu của hành vi truy cập trái phép là phải được thực hiện "thông qua đường dây viễn thông", nên thao tác trực tiếp không qua mạng không thuộc đối tượng. Hành vi truy cập trái phép cấu thành ngay tại thời điểm khiến máy tính trở nên có thể sử dụng được, nên việc có xem tệp hay không không phải là điều kiện; chức năng kiểm soát truy cập được giả định là đã được cài đặt trong trường hợp này, và việc có được cho biết hay không cũng không ảnh hưởng đến việc cấu thành tội hay không. Tuy nhiên khả năng bị quy trách nhiệm vì vi phạm quy định nội bộ hay các tội khác vẫn còn tồn tại riêng.
Câu 4 | Tội virus
Luật nào có thể được áp dụng cho người đã tạo ra một chương trình khiến máy tính hoạt động trái ý muốn của người dùng, nhưng chưa phân phát cho ai mà chỉ lưu trên máy tính của bản thân?
Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō)
Luật Cơ bản về An toàn không gian mạng (サイバーセキュリティ基本法, Saibā Sekyuriti Kihon Hō)
Tội liên quan đến bản ghi điện từ mang lệnh bất chính của Bộ luật Hình sự (刑法, Keihō)
Đáp ánD. Tội liên quan đến bản ghi điện từ mang lệnh bất chính của Bộ luật Hình sự (刑法, Keihō)
Tội liên quan đến bản ghi điện từ mang lệnh bất chính của Bộ luật Hình sự (tội virus) coi cả việc tạo lập, cung cấp, sử dụng lẫn việc lấy được, lưu giữ là đối tượng xử phạt, nên có thể cấu thành ngay cả khi chưa phân phát. Luật Cấm Truy cập Trái phép nhắm đến hành vi giả mạo qua mạng v.v., Luật Phòng chống Cạnh tranh Không lành mạnh là luật bảo vệ bí mật kinh doanh v.v., còn Luật Cơ bản về An toàn không gian mạng là luật quy định thể chế và trách nhiệm của quốc gia, không phải căn cứ cho hình phạt.
Câu 5 | Lừa đảo sử dụng
Tội nào là thích hợp nhất có thể áp dụng cho hành vi nhập số thẻ tín dụng của người khác đã lấy được vào trang web mua sắm, để mua hàng gửi về cho chính mình?
Việc lấy được trái phép dữ liệu cung cấp giới hạn theo Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō)
Vi phạm quyền truyền đạt công cộng theo Luật Bản quyền (著作権法, Chosakuken Hō)
Tội lừa đảo sử dụng máy tính điện tử của Bộ luật Hình sự (刑法, Keihō)
Tội cản trở nghiệp vụ bằng cách phá hoại máy tính điện tử v.v. của Bộ luật Hình sự (刑法, Keihō)
Đáp ánC. Tội lừa đảo sử dụng máy tính điện tử của Bộ luật Hình sự (刑法, Keihō)
Hành vi đưa thông tin sai lệch hoặc chỉ thị trái phép vào máy tính, tạo ra bản ghi điện từ không đúng sự thật liên quan đến quyền tài sản để thu lợi bất chính, thuộc tội lừa đảo sử dụng máy tính điện tử. Tội cản trở nghiệp vụ bằng cách phá hoại máy tính điện tử v.v. là tội phá hoại máy tính hay dữ liệu v.v. để cản trở nghiệp vụ, dữ liệu cung cấp giới hạn là loại dữ liệu được Luật Phòng chống Cạnh tranh Không lành mạnh bảo vệ, còn quyền truyền đạt công cộng là quyền theo Luật Bản quyền — không cái nào trong số đó tương ứng với trường hợp này.
Câu 6 | Cản trở nghiệp vụ
Tội nào là thích hợp nhất có thể áp dụng cho hành vi liên tục gửi số lượng lớn yêu cầu đến máy chủ Web của công ty khác khiến nó không thể phản hồi, làm ngừng hoạt động kinh doanh bán hàng trực tuyến của công ty đó?
Tội cản trở nghiệp vụ bằng cách phá hoại máy tính điện tử v.v. của Bộ luật Hình sự (刑法, Keihō)
Tội liên quan đến bản ghi điện từ mang lệnh bất chính của Bộ luật Hình sự (刑法, Keihō)
Việc lấy được trái phép bí mật kinh doanh theo Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō)
Hành vi truy cập trái phép theo Luật Cấm Truy cập Trái phép (不正アクセス禁止法, Fusei Akusesu Kinshi Hō)
Đáp ánA. Tội cản trở nghiệp vụ bằng cách phá hoại máy tính điện tử v.v. của Bộ luật Hình sự (刑法, Keihō)
Hành vi đưa chỉ thị trái phép vào máy tính dùng cho nghiệp vụ v.v., khiến nó không hoạt động theo đúng mục đích sử dụng và cản trở nghiệp vụ, thuộc tội cản trở nghiệp vụ bằng cách phá hoại máy tính điện tử v.v. Vì không đăng nhập bằng mã định danh của người khác nên không phải hành vi truy cập trái phép, và vì không tạo lập virus v.v. nên cũng không phải tội liên quan đến bản ghi điện từ mang lệnh bất chính. Cũng không hề lấy được bí mật kinh doanh nào.
Câu 7 | Luật cơ bản
Nội dung nào của Luật Cơ bản về An toàn không gian mạng là đúng?
Quy định trách nhiệm của nhà nước và chính quyền địa phương cùng nỗ lực của các doanh nghiệp hạ tầng xã hội quan trọng, và quy định thành lập Bộ Tổng hành dinh Chiến lược An toàn không gian mạng trực thuộc Nội các.
Đặt ra quy định xử phạt hình sự đối với hành vi dùng trái phép ID và mật khẩu của người khác để đăng nhập vào máy tính.
Quy định rằng khi cung cấp dữ liệu cá nhân cho bên thứ ba, về nguyên tắc phải được sự đồng ý trước của đương sự.
Quy định 3 điều kiện — tính được quản lý bí mật, tính hữu ích, tính không được biết đến rộng rãi — để được bảo vệ về mặt pháp lý với tư cách bí mật kinh doanh.
Đáp ánA. Quy định trách nhiệm của nhà nước và chính quyền địa phương cùng nỗ lực của các doanh nghiệp hạ tầng xã hội quan trọng, và quy định thành lập Bộ Tổng hành dinh Chiến lược An toàn không gian mạng trực thuộc Nội các.
Luật Cơ bản về An toàn không gian mạng là luật về thể chế, quy định lý niệm cơ bản của chính sách quốc gia, trách nhiệm của nhà nước - chính quyền địa phương, nỗ lực tự nguyện của các doanh nghiệp hạ tầng xã hội quan trọng v.v., và việc thành lập Bộ Tổng hành dinh Chiến lược An toàn không gian mạng trực thuộc Nội các — không có quy định xử phạt cho tội danh cụ thể nào. Việc xử phạt hành vi giả mạo thuộc Luật Cấm Truy cập Trái phép, 3 điều kiện của bí mật kinh doanh thuộc Luật Phòng chống Cạnh tranh Không lành mạnh, còn giới hạn cung cấp cho bên thứ ba thuộc nội dung của Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō).
Câu 8 | Bí mật kinh doanh
Tổ hợp 3 điều kiện cần thiết để được bảo vệ như bí mật kinh doanh theo Luật Phòng chống Cạnh tranh Không lành mạnh là gì?
Tính chính xác, tính bao quát, tính mới nhất
Tính bảo mật, tính toàn vẹn, tính sẵn sàng
Tính cung cấp giới hạn, tính tích lũy đáng kể, tính quản lý bằng phương pháp điện từ
Tính được quản lý bí mật, tính hữu ích, tính không được biết đến rộng rãi
Đáp ánD. Tính được quản lý bí mật, tính hữu ích, tính không được biết đến rộng rãi
Bí mật kinh doanh cần thỏa mãn đồng thời cả 3 điều kiện: được quản lý như bí mật (tính được quản lý bí mật), là thông tin kỹ thuật hoặc kinh doanh hữu ích cho hoạt động kinh doanh (tính hữu ích), và không được biết đến một cách công khai (tính không được biết đến rộng rãi). Điều kiện đầu tiên là của dữ liệu cung cấp giới hạn, điều kiện thứ hai là 3 yếu tố của an toàn thông tin, điều kiện thứ ba là góc nhìn chung về chất lượng thông tin — không phải điều kiện của bí mật kinh doanh.
Câu 9 | Tính được quản lý bí mật
Một nhân viên đã nghỉ việc sao chép và mang ra ngoài danh sách khách hàng vốn được đặt trong thư mục chia sẻ mà bất kỳ ai trong công ty cũng xem được, và không có ghi chú nào như "nội bộ". Lý do chính nào khiến khó có thể khẳng định đây là xâm phạm bí mật kinh doanh theo Luật Phòng chống Cạnh tranh Không lành mạnh?
Vì người mang ra ngoài, trong thời gian còn làm việc, ở vị trí có quyền truy cập hợp lệ
Vì khó được công nhận là đã được quản lý như bí mật, nên thiếu tính được quản lý bí mật
Vì danh sách khách hàng là thông tin đã được biết đến công khai, nên thiếu điều kiện tính không được biết đến rộng rãi
Vì danh sách khách hàng không thể coi là thông tin hữu ích cho hoạt động kinh doanh, nên thiếu điều kiện tính hữu ích
Đáp ánB. Vì khó được công nhận là đã được quản lý như bí mật, nên thiếu tính được quản lý bí mật
Trong tình trạng không có giới hạn truy cập lẫn ghi chú thể hiện là bí mật, khó được công nhận là công ty đã quản lý như bí mật, nên do thiếu tính được quản lý bí mật mà không được bảo vệ như bí mật kinh doanh. Danh sách khách hàng thông thường thỏa mãn tính hữu ích, và nếu không công bố ra bên ngoài thì cũng thỏa mãn tính không được biết đến rộng rãi. Việc có quyền truy cập trong thời gian làm việc hay không không phải là điều kiện để xác định có phải bí mật kinh doanh hay không. Việc giới hạn truy cập và ghi chú thường ngày mới là tiền đề cho sự bảo vệ pháp lý.
Câu 10 | Dữ liệu cung cấp giới hạn
Một công ty tích lũy và quản lý bằng phương pháp điện từ một lượng lớn dữ liệu quan trắc khí tượng, cung cấp có thu phí cho các doanh nghiệp thành viên, nhưng không quản lý như bí mật. Loại hình nào theo Luật Phòng chống Cạnh tranh Không lành mạnh bảo vệ dữ liệu này?
Bí mật kinh doanh theo Luật Phòng chống Cạnh tranh Không lành mạnh
Thông tin cá nhân cần quan tâm đặc biệt theo Luật Bảo vệ Thông tin Cá nhân
Dữ liệu cung cấp giới hạn theo Luật Phòng chống Cạnh tranh Không lành mạnh
Thông tin đã được xử lý ẩn danh theo Luật Bảo vệ Thông tin Cá nhân
Đáp ánC. Dữ liệu cung cấp giới hạn theo Luật Phòng chống Cạnh tranh Không lành mạnh
Thông tin kỹ thuật hoặc kinh doanh được tích lũy và quản lý với số lượng đáng kể bằng phương pháp điện từ, với tư cách là thông tin được cung cấp cho những đối tượng cụ thể trong hoạt động kinh doanh, được bảo vệ như dữ liệu cung cấp giới hạn theo Luật Phòng chống Cạnh tranh Không lành mạnh. Vì không được quản lý như bí mật nên không thuộc bí mật kinh doanh của luật này. Thông tin cá nhân cần quan tâm đặc biệt và thông tin đã được xử lý ẩn danh đều là khái niệm của Luật Bảo vệ Thông tin Cá nhân, khác cả về luật lẫn đối tượng.
Câu 11 | Thông tin cá nhân
Cái nào tương ứng với thông tin cá nhân theo Luật Bảo vệ Thông tin Cá nhân?
Số liệu thống kê số lượt khách đến cửa hàng được tổng hợp sao cho không thể xác định được cá nhân cụ thể
Họ tên và địa chỉ lúc còn sống của người đã qua đời
Số giấy phép lái xe của một cá nhân còn sống
Địa chỉ trụ sở chính và số điện thoại đại diện của pháp nhân
Đáp ánC. Số giấy phép lái xe của một cá nhân còn sống
Số giấy phép lái xe thuộc mã định danh cá nhân, và tự bản thân nó đã là thông tin cá nhân. Thông tin cá nhân là thông tin liên quan đến cá nhân còn sống, nên không bao gồm thông tin của người đã qua đời, và bản thân thông tin của pháp nhân cũng không phải thông tin cá nhân. Số liệu thống kê được tổng hợp sao cho không thể xác định được cá nhân cũng không thuộc thông tin cá nhân vì không thể xác định cá nhân cụ thể.
Câu 12 | Yêu cầu công khai
Đối tượng nào mà đương sự có thể yêu cầu doanh nghiệp xử lý thông tin cá nhân công khai, sửa nội dung, ngừng sử dụng v.v.?
Thông tin đã xử lý bút danh
Thông tin đã xử lý ẩn danh
Cơ sở dữ liệu thông tin cá nhân v.v.
Dữ liệu cá nhân đang nắm giữ
Đáp ánD. Dữ liệu cá nhân đang nắm giữ
Đối tượng mà đương sự có thể yêu cầu công khai, sửa chữa, ngừng sử dụng v.v. là dữ liệu cá nhân đang nắm giữ — tức dữ liệu cá nhân mà doanh nghiệp có thẩm quyền đáp ứng các yêu cầu đó. "Cơ sở dữ liệu thông tin cá nhân v.v." là từ chỉ bản thân thứ được cấu trúc có hệ thống để có thể tìm kiếm thông tin cá nhân, không phải là đối tượng của yêu cầu. Thông tin đã xử lý ẩn danh và thông tin đã xử lý bút danh đều không thuộc đối tượng yêu cầu công khai v.v. từ đương sự.
Câu 13 | Cần quan tâm đặc biệt
Cái nào tương ứng với thông tin cá nhân cần quan tâm đặc biệt theo Luật Bảo vệ Thông tin Cá nhân?
Địa chỉ email công việc của nhân viên
Thông tin về quốc tịch của nhân viên
Số tiền thu nhập hàng năm gần nhất của nhân viên
Kết quả khám sức khỏe của nhân viên
Đáp ánD. Kết quả khám sức khỏe của nhân viên
Kết quả khám sức khỏe v.v. được nghị định coi là thông tin cá nhân cần quan tâm đặc biệt. Thông tin cá nhân cần quan tâm đặc biệt bao gồm chủng tộc, tín ngưỡng, địa vị xã hội, tiền sử bệnh, tiền án tiền sự, sự việc từng là nạn nhân của tội phạm v.v., không bao gồm địa chỉ email hay thu nhập hàng năm. Quốc tịch cũng không tương đương với chủng tộc, nên không được coi là thông tin cần quan tâm đặc biệt. Vì dễ nhầm lẫn, nên ghi nhớ rằng đối tượng là danh sách liệt kê giới hạn.
Câu 14 | Cách xử lý thông tin cần quan tâm đặc biệt
Mô tả nào về cách xử lý thông tin cá nhân cần quan tâm đặc biệt là thích hợp?
Ngay cả khi giao cho nhà thầu trong phạm vi cần thiết để đạt mục đích sử dụng, vẫn luôn cần sự đồng ý trước của đương sự.
Nếu xử lý thành thông tin bút danh thì có thể cung cấp cho bên thứ ba mà không cần sự đồng ý của đương sự.
Về nguyên tắc, việc lấy được cần có sự đồng ý trước của đương sự, và không được phép cung cấp cho bên thứ ba bằng hình thức opt-out.
Nếu là thông tin do chính đương sự tự công bố thì sau khi lấy được, không cần xử lý như thông tin cá nhân cần quan tâm đặc biệt nữa.
Đáp ánC. Về nguyên tắc, việc lấy được cần có sự đồng ý trước của đương sự, và không được phép cung cấp cho bên thứ ba bằng hình thức opt-out.
Về nguyên tắc, việc lấy được thông tin cá nhân cần quan tâm đặc biệt cần có sự đồng ý của đương sự, và không thuộc đối tượng cung cấp cho bên thứ ba bằng opt-out. Dù đương sự đã công bố thì vẫn không thay đổi việc đó là thông tin cần quan tâm đặc biệt. Về nguyên tắc, thông tin bút danh không thể cung cấp cho bên thứ ba, và việc xử lý cũng không có nghĩa là có thể cung cấp tự do. Việc cung cấp đi kèm ủy thác không thuộc cung cấp cho bên thứ ba, nên không cần sự đồng ý của đương sự.
Câu 15 | Opt-out
Điều cần thiết để thực hiện cung cấp dữ liệu cá nhân cho bên thứ ba bằng hình thức opt-out là gì?
Mỗi lần cung cấp, báo cáo bằng văn bản cho Ủy ban Bảo vệ Thông tin Cá nhân về nội dung dữ liệu cá nhân đã cung cấp cùng tên và địa chỉ nơi nhận
Xử lý dữ liệu cá nhân sẽ cung cấp thành thông tin đã xử lý ẩn danh sao cho không thể xác định cá nhân cụ thể và cũng không thể khôi phục
Thông báo các hạng mục quy định cho đương sự hoặc đặt ở trạng thái đương sự dễ dàng biết được, và báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân
Lấy sự đồng ý riêng lẻ từ đương sự trước cho từng nơi nhận
Đáp ánC. Thông báo các hạng mục quy định cho đương sự hoặc đặt ở trạng thái đương sự dễ dàng biết được, và báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân
Opt-out là cơ chế cho phép cung cấp cho bên thứ ba mà không cần sự đồng ý của đương sự, với điều kiện là sẽ ngừng cung cấp nếu đương sự yêu cầu, đồng thời thông báo các hạng mục quy định cho đương sự hoặc đặt ở trạng thái dễ biết, và báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân. Nếu lấy được sự đồng ý riêng lẻ thì không cần dùng opt-out, và việc xử lý thành thông tin ẩn danh cũng không phải điều kiện. Nghĩa vụ báo cáo mỗi lần cung cấp cũng không được quy định.
Câu 16 | Sử dụng chung
Sự khác biệt nào giữa việc sử dụng chung dữ liệu cá nhân và việc cung cấp cho bên thứ ba bằng opt-out là đúng?
Sử dụng chung không cần báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân, nhưng opt-out thì cần báo cáo
Sử dụng chung không thể áp dụng cho thông tin cá nhân cần quan tâm đặc biệt, nhưng opt-out thì có thể
Sử dụng chung thuộc cung cấp cho bên thứ ba, nhưng opt-out thì được loại trừ khỏi cung cấp cho bên thứ ba
Sử dụng chung hoàn toàn không cần thông báo cho đương sự, nhưng opt-out thì cần thông báo cho đương sự
Đáp ánA. Sử dụng chung không cần báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân, nhưng opt-out thì cần báo cáo
Đối với sử dụng chung, chỉ cần thông báo trước cho đương sự hoặc đặt ở trạng thái dễ biết về việc sử dụng chung, các hạng mục, phạm vi người sử dụng chung, mục đích sử dụng, họ tên người chịu trách nhiệm quản lý v.v., không cần báo cáo cho Ủy ban. Trong khi đó, opt-out cần báo cáo, và không thể áp dụng cho thông tin cần quan tâm đặc biệt. Đối tác sử dụng chung được coi là không thuộc bên thứ ba, còn opt-out là một hình thức cung cấp cho bên thứ ba — điểm này cũng bị đảo ngược trong câu này.
Câu 17 | Bút danh và ẩn danh
Mô tả nào về sự khác biệt giữa thông tin đã xử lý bút danh và thông tin đã xử lý ẩn danh là thích hợp?
Cả hai khi cung cấp cho bên thứ ba đều phải thông báo địa chỉ liên lạc của đương sự cho nơi nhận.
Thông tin đã xử lý ẩn danh có thể cung cấp cho bên thứ ba mà không cần sự đồng ý của đương sự, còn thông tin đã xử lý bút danh thì không thể cung cấp cho bên thứ ba trừ trường hợp ủy thác, kế thừa doanh nghiệp, sử dụng chung.
Cả hai đều có thể cung cấp cho bên thứ ba nếu có sự đồng ý của đương sự, và không thể cung cấp nếu không có sự đồng ý.
Thông tin đã xử lý bút danh có thể cung cấp cho bên thứ ba dù không có sự đồng ý của đương sự, còn thông tin đã xử lý ẩn danh thì không thể cung cấp cho bên thứ ba dù có sự đồng ý của đương sự.
Đáp ánB. Thông tin đã xử lý ẩn danh có thể cung cấp cho bên thứ ba mà không cần sự đồng ý của đương sự, còn thông tin đã xử lý bút danh thì không thể cung cấp cho bên thứ ba trừ trường hợp ủy thác, kế thừa doanh nghiệp, sử dụng chung.
Thông tin đã xử lý ẩn danh là thông tin được xử lý sao cho không thể xác định cá nhân và cũng không thể khôi phục, nếu thực hiện công bố và ghi rõ theo quy định thì có thể cung cấp cho bên thứ ba mà không cần sự đồng ý của đương sự. Thông tin đã xử lý bút danh vẫn còn khả năng xác định được nếu đối chiếu với thông tin khác, nên không được phép cung cấp cho bên thứ ba trừ trường hợp ủy thác, kế thừa doanh nghiệp, sử dụng chung. Hai loại này có hướng ngược nhau. Cả hai đều bị cấm đối chiếu với mục đích xác định cá nhân, và không có nghĩa vụ thông báo địa chỉ liên lạc.
Câu 18 | Phân tích nội bộ
Muốn chỉ để bộ phận marketing nội bộ phân tích dữ liệu hội viên của công ty. Trong trường hợp xóa họ tên v.v. và xử lý sao cho không thể xác định cá nhân trừ khi đối chiếu với thông tin khác, rồi sử dụng, vị trí và giới hạn nào của thông tin sau khi xử lý là thích hợp?
Là thông tin đã xử lý bút danh, và vì ngay khi xử lý đã không còn là thông tin cá nhân nữa nên hoàn toàn không chịu sự áp dụng của Luật Bảo vệ Thông tin Cá nhân.
Là thông tin đã xử lý bút danh, không được đối chiếu với thông tin khác nhằm mục đích xác định đương sự, và về nguyên tắc cũng không thể cung cấp cho bên thứ ba.
Là thông tin đã xử lý ẩn danh, và có thể dùng thông tin sau xử lý để liên lạc với đương sự.
Là thông tin đã xử lý ẩn danh, và cần đáp ứng yêu cầu công khai hay ngừng sử dụng từ đương sự.
Đáp ánB. Là thông tin đã xử lý bút danh, không được đối chiếu với thông tin khác nhằm mục đích xác định đương sự, và về nguyên tắc cũng không thể cung cấp cho bên thứ ba.
Thứ được xử lý sao cho không thể xác định cá nhân trừ khi đối chiếu với thông tin khác chính là thông tin đã xử lý bút danh, phù hợp cho phân tích nội bộ. Bị cấm đối chiếu với mục đích xác định đương sự hay liên lạc với đương sự, và cũng không thể cung cấp cho bên thứ ba trừ trường hợp ủy thác, kế thừa doanh nghiệp, sử dụng chung. Thứ được xử lý đến mức không thể khôi phục mới là thông tin đã xử lý ẩn danh, loại này có thể cung cấp cho bên thứ ba. Thông tin đã xử lý bút danh vẫn chịu sự áp dụng của luật, và không thuộc đối tượng của yêu cầu công khai v.v.
Câu 19 | Cung cấp cho bên thứ ba
Trường hợp nào không vi phạm giới hạn cung cấp cho bên thứ ba, dù giao dữ liệu cá nhân cho doanh nghiệp khác mà không có sự đồng ý của đương sự?
Trường hợp đã xác nhận nơi nhận là doanh nghiệp đã báo cáo cần thiết cho Ủy ban Bảo vệ Thông tin Cá nhân
Trường hợp cung cấp cho một công ty khác thuộc cùng tập đoàn doanh nghiệp, với lý do là cùng thuộc một tập đoàn
Trường hợp cung cấp cho nơi được ủy thác nghiệp vụ trong phạm vi cần thiết để đạt mục đích sử dụng, nhằm phục vụ cho nghiệp vụ đó
Trường hợp cung cấp cho công ty đối tác đã trao đổi danh thiếp tại triển lãm, nhằm mục đích dùng cho hoạt động kinh doanh sau đó
Đáp ánC. Trường hợp cung cấp cho nơi được ủy thác nghiệp vụ trong phạm vi cần thiết để đạt mục đích sử dụng, nhằm phục vụ cho nghiệp vụ đó
Việc cung cấp đi kèm ủy thác trong phạm vi cần thiết để đạt mục đích sử dụng, kế thừa doanh nghiệp, sử dụng chung không thuộc cung cấp cho bên thứ ba, nên không cần sự đồng ý của đương sự. Tuy nhiên bên ủy thác vẫn còn nghĩa vụ giám sát nhà thầu. Dù cùng tập đoàn doanh nghiệp nhưng nếu là pháp nhân khác thì vẫn là bên thứ ba, và việc đối tác trao đổi danh thiếp hay việc nơi nhận có báo cáo hay không cũng không phải lý do để cung cấp mà không cần đồng ý.
Câu 20 | Báo cáo rò rỉ
Trường hợp nào việc báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân và thông báo cho đương sự trở thành nghĩa vụ bắt buộc khi xảy ra rò rỉ dữ liệu cá nhân v.v., là thích hợp?
Chỉ giới hạn ở trường hợp thực sự có câu hỏi từ đương sự
Trường hợp có chứa thông tin cá nhân cần quan tâm đặc biệt, trường hợp có nguy cơ do mục đích bất chính, trường hợp số đương sự vượt quá 1.000 người v.v.
Trường hợp rò rỉ v.v. xảy ra tại nhà thầu thì chỉ cần nhà thầu báo cáo là đủ, bên ủy thác không chịu nghĩa vụ báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân
Mọi sự việc liên quan đến rò rỉ, mất mát, hư hỏng xảy ra tại doanh nghiệp đó, bất kể số lượng hay nội dung dữ liệu cá nhân bị rò rỉ
Đáp ánB. Trường hợp có chứa thông tin cá nhân cần quan tâm đặc biệt, trường hợp có nguy cơ do mục đích bất chính, trường hợp số đương sự vượt quá 1.000 người v.v.
Báo cáo và thông báo cho đương sự trở thành nghĩa vụ trong các trường hợp: có chứa thông tin cần quan tâm đặc biệt, có nguy cơ gây thiệt hại tài sản, có nguy cơ do mục đích bất chính, số đương sự vượt quá 1.000 người v.v. Không phải mọi trường hợp bất kể số lượng đều là đối tượng, và việc có câu hỏi từ đương sự hay không cũng không phải điều kiện. Ngay cả khi xảy ra tại nhà thầu, bên ủy thác cũng không thoát khỏi trách nhiệm.
Câu 21 | Luật áp dụng
Đã tự ý sử dụng danh sách khách hàng nhận từ đối tác cho hoạt động kinh doanh của công ty mình, khác với mục đích đã quy định trong hợp đồng. Luật nào trở thành vấn đề trực tiếp nhất?
Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō)
Tội liên quan đến bản ghi điện từ mang lệnh bất chính của Bộ luật Hình sự (刑法, Keihō)
Đáp ánA. Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō)
Thông tin cá nhân chỉ có thể xử lý trong phạm vi mục đích sử dụng đã xác định, và việc sử dụng ngoài mục đích mà không có sự đồng ý của đương sự là vi phạm Luật Bảo vệ Thông tin Cá nhân. Luật Bản quyền nhắm đến việc sao chép tác phẩm v.v., Luật Cấm Truy cập Trái phép nhắm đến hành vi giả mạo qua mạng v.v., còn tội liên quan đến bản ghi điện từ mang lệnh bất chính nhắm đến việc tạo lập virus v.v. — không luật nào trong số đó điều chỉnh trực tiếp việc sử dụng ngoài mục đích đối với dữ liệu được gửi gắm.
Câu 22 | Luật nền tảng thông tin
Tên gọi của luật được sửa đổi từ Luật Giới hạn Trách nhiệm Nhà cung cấp trước đây và có hiệu lực vào ngày 1 tháng 4 năm 2025 (Reiwa 7) là gì?
Luật Minh bạch hóa Nền tảng Kỹ thuật số Cụ thể (特定デジタルプラットフォーム透明化法, Tokutei Dejitaru Purattofōmu Tōmeika Hō)
Luật Phòng ngừa Xâm phạm Quyền lợi trên Internet (インターネット権利侵害防止法, Intānetto Kenri Shingai Bōshi Hō)
Luật Công khai Thông tin Nhà cung cấp Dịch vụ Viễn thông (電気通信事業者情報公開法, Denki Tsūshin Jigyōsha Jōhō Kōkai Hō)
Luật Đối phó Nền tảng Lưu thông Thông tin (情報流通プラットフォーム対処法, Jōhō Ryūtsū Purattofōmu Taisho Hō)
Đáp ánD. Luật Đối phó Nền tảng Lưu thông Thông tin (情報流通プラットフォーム対処法, Jōhō Ryūtsū Purattofōmu Taisho Hō)
Qua đợt sửa đổi năm 2024, Luật Giới hạn Trách nhiệm Nhà cung cấp (プロバイダ責任制限法, Provider Sekinin Seigen Hō) đã đổi tên thành Luật Đối phó Nền tảng Lưu thông Thông tin, và có hiệu lực từ ngày 1 tháng 4 năm 2025. Trong khi vẫn kế thừa cơ chế giới hạn trách nhiệm bồi thường thiệt hại và công khai thông tin người gửi từ trước, luật này bổ sung thêm nghĩa vụ cho các nhà cung cấp nền tảng quy mô lớn. Ba tên gọi còn lại không phải tên sinh ra từ đợt sửa đổi này, và trong giáo trình cũng được xử lý như việc thay thế cho Luật Giới hạn Trách nhiệm Nhà cung cấp.
Câu 23 | Doanh nghiệp quy mô lớn
Nghĩa vụ nào được áp đặt cho nhà cung cấp dịch vụ viễn thông đặc định quy mô lớn theo Luật Đối phó Nền tảng Lưu thông Thông tin là thích hợp?
Công bố thông tin người gửi của bài đăng bị nghi xâm phạm quyền lợi, ngay cả khi không có yêu cầu từ nạn nhân
Công bố phương thức tiếp nhận khiếu nại xóa bài, điều tra khiếu nại và thông báo kết quả trong một khoảng thời gian nhất định, đồng thời quy định và công bố tiêu chuẩn xóa bài
Đối với bài đăng bị khiếu nại xâm phạm quyền lợi, tuân theo lệnh xóa riêng lẻ do cơ quan hành chính đưa ra, và xóa ngay bài đăng đó
Thẩm định nội dung từng bài đăng một trước khi công khai đối với tất cả thông tin được đăng, và không đăng những bài có nguy cơ xâm phạm quyền lợi
Đáp ánB. Công bố phương thức tiếp nhận khiếu nại xóa bài, điều tra khiếu nại và thông báo kết quả trong một khoảng thời gian nhất định, đồng thời quy định và công bố tiêu chuẩn xóa bài
Luật này áp đặt cho các nhà cung cấp nền tảng quy mô lớn các nghĩa vụ như công bố phương thức tiếp nhận khiếu nại, bổ nhiệm chuyên viên điều tra thông tin xâm phạm, thông báo kết quả điều tra trong một khoảng thời gian nhất định, xây dựng - công bố tiêu chuẩn xóa bài, công bố tình trạng ứng phó mỗi năm một lần, nhằm làm cho việc ứng phó nhanh hơn và minh bạch hơn. Đây không phải chế độ bắt buộc thẩm định trước khi đăng bài, cũng không phải cơ chế để cơ quan hành chính ra lệnh xóa. Thông tin người gửi được công khai theo thủ tục dựa trên yêu cầu của đương sự, không phải thứ được công bố.
Câu 24 | Bí mật của thông tin liên lạc
Luật nào quy định rằng nhà cung cấp dịch vụ viễn thông không được để lộ bí mật của thông tin liên lạc của người khác mà mình biết được trong quá trình xử lý?
Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō)
Tội tạo lập trái phép bản ghi điện từ riêng tư theo Bộ luật Hình sự (刑法, Keihō)
Luật Kinh doanh Viễn thông (電気通信事業法, Denki Tsūshin Jigyō Hō)
Đáp ánD. Luật Kinh doanh Viễn thông (電気通信事業法, Denki Tsūshin Jigyō Hō)
Việc bảo vệ bí mật của thông tin liên lạc và cấm kiểm duyệt được quy định bởi Luật Kinh doanh Viễn thông, và đối tượng bảo vệ không chỉ là nội dung liên lạc mà còn cả các yếu tố cấu thành như ai đã liên lạc với ai vào lúc nào. Luật Bảo vệ Thông tin Cá nhân điều chỉnh việc xử lý thông tin cá nhân, Luật Cấm Truy cập Trái phép điều chỉnh hành vi giả mạo qua mạng v.v., còn tội tạo lập trái phép bản ghi điện từ riêng tư là tội của Bộ luật Hình sự xử phạt hành vi tạo lập trái phép bản ghi điện từ — không cái nào trong số đó là căn cứ cho bí mật của thông tin liên lạc.
Câu 25 | Thư quảng cáo
Luật nào quy định nguyên tắc rằng thư điện tử với mục đích quảng cáo, tuyên truyền chỉ được gửi cho người đã đồng ý trước?
Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō)
Luật về Thư điện tử Cụ thể (特定電子メール法, Tokutei Denshi Mēru Hō)
Đáp ánB. Luật về Thư điện tử Cụ thể (特定電子メール法, Tokutei Denshi Mēru Hō)
Luật quy định về việc bắt buộc opt-in đối với thư quảng cáo, tuyên truyền là Luật về Thư điện tử Cụ thể. Luật Bảo vệ Thông tin Cá nhân điều chỉnh việc xử lý địa chỉ email như dữ liệu cá nhân, không trực tiếp quy định việc có được gửi hay không; Luật Cấm Truy cập Trái phép nhắm đến hành vi giả mạo qua mạng v.v., còn Luật Bản quyền nhắm đến việc sử dụng tác phẩm — không luật nào trong số đó là căn cứ cho việc hạn chế gửi thư quảng cáo.
Câu 26 | Hiển thị trong thư
Điều mà người gửi phải thực hiện khi gửi thư quảng cáo, tuyên truyền dựa trên Luật về Thư điện tử Cụ thể, phương án nào là thích hợp?
Thông báo trước cho từng nơi nhận một, chậm nhất 3 ngày trước khi gửi thư quảng cáo.
Hiển thị họ tên hoặc tên gọi của người gửi, cùng thông tin liên lạc để nhận thông báo từ chối nhận thư.
Ghi số hiệu báo cáo khi đã báo cáo trước cho Ủy ban Bảo vệ Thông tin Cá nhân, ở đầu nội dung thư.
Thay đổi địa chỉ email người gửi mỗi lần, không dùng lại cùng một địa chỉ.
Đáp ánB. Hiển thị họ tên hoặc tên gọi của người gửi, cùng thông tin liên lạc để nhận thông báo từ chối nhận thư.
Luật về Thư điện tử Cụ thể bắt buộc hiển thị họ tên hoặc tên gọi của người gửi, cùng địa chỉ email hoặc URL để nhận thông báo từ chối nhận thư, và cấm gửi thư với thông tin người gửi bị làm giả. Cũng cần lưu giữ hồ sơ đã được đồng ý. Không yêu cầu thông báo trước hay thay đổi địa chỉ người gửi, ngược lại việc làm giả địa chỉ bị cấm. Cũng không có chế độ ghi số hiệu báo cáo cho Ủy ban.
Câu 27 | Luật chữ ký điện tử
Nội dung nào của Luật Chữ ký điện tử (電子署名法, Denshi Shomei Hō) là đúng?
Đối với bản ghi điện từ có gắn chữ ký điện tử, ngoài việc người tạo lập là chính đương sự, tính chân thực của nội dung ghi cũng được pháp luật bảo đảm.
Bản ghi điện từ được gắn chữ ký điện tử thỏa mãn một số điều kiện nhất định mà chỉ chính đương sự mới có thể thực hiện, được suy đoán là đã được thành lập một cách chân chính.
Giấy chứng nhận dùng cho chữ ký điện tử chỉ giới hạn ở loại do nhà nước trực tiếp cấp.
Để sử dụng chữ ký điện tử, phải được sự đồng ý bằng văn bản của đối phương trước.
Đáp ánB. Bản ghi điện từ được gắn chữ ký điện tử thỏa mãn một số điều kiện nhất định mà chỉ chính đương sự mới có thể thực hiện, được suy đoán là đã được thành lập một cách chân chính.
Luật Chữ ký điện tử quy định rằng bản ghi điện từ được gắn chữ ký điện tử thỏa mãn một số điều kiện nhất định mà chỉ chính đương sự mới có thể thực hiện, được suy đoán là đã được thành lập một cách chân chính, mang lại cho văn bản điện tử giá trị chứng cứ tương đương văn bản giấy có đóng dấu. Điều được suy đoán là văn bản được tạo ra theo ý chí của chính đương sự, chứ không phải tính chân thực của nội dung ghi. Việc sử dụng không cần sự đồng ý bằng văn bản, và giấy chứng nhận cũng có thể do dịch vụ chứng thực tư nhân đã được công nhận cấp.
Câu 28 | Sao chép phần mềm
Đã tự ý cài đặt phần mềm thương mại vào máy tính công ty vượt quá số lượng giấy phép đã mua và sử dụng. Luật nào trở thành vấn đề trực tiếp nhất?
Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō)
Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō)
Chương trình là tác phẩm, và việc sao chép và sử dụng vượt quá phạm vi được cho phép sẽ trở thành xâm phạm quyền sao chép v.v. theo Luật Bản quyền. Luật Phòng chống Cạnh tranh Không lành mạnh là luật bảo vệ bí mật kinh doanh hay dữ liệu cung cấp giới hạn v.v., Luật Cấm Truy cập Trái phép nhắm đến hành vi giả mạo qua mạng v.v., còn Luật Bảo vệ Thông tin Cá nhân điều chỉnh việc xử lý thông tin cá nhân — không luật nào trong số đó trực tiếp điều chỉnh việc cài đặt vượt quá số lượng giấy phép.
Câu 29 | Ngoài đối tượng bảo vệ
Cái nào không thuộc đối tượng bảo vệ của Luật Bản quyền?
Ảnh do nhân viên chụp để đăng trên bản tin nội bộ công ty
Bản thân thuật toán làm nền tảng cho chương trình, hay giao thức truyền thông
Chương trình macro chạy trên phần mềm bảng tính, do nhân viên tạo ra để dùng trong công việc
Cơ sở dữ liệu nội bộ mà việc lựa chọn thông tin hoặc cấu trúc có hệ thống được công nhận có tính sáng tạo
Đáp ánB. Bản thân thuật toán làm nền tảng cho chương trình, hay giao thức truyền thông
Luật Bản quyền bảo vệ sự thể hiện có tính sáng tạo của tư tưởng hay cảm xúc, còn thuật toán (cách giải), ngôn ngữ lập trình, quy ước truyền thông (giao thức) đứng đằng sau đó thì không được bảo vệ. Chương trình bao gồm cả macro được bảo vệ như tác phẩm, và cơ sở dữ liệu cũng được bảo vệ nếu việc lựa chọn thông tin hoặc cấu trúc có hệ thống có tính sáng tạo. Ảnh chụp cũng là tác phẩm. Nên ghi nhớ rằng ý tưởng không được bảo vệ, chỉ sự thể hiện mới được bảo vệ.
Câu 30 | Học máy AI
Muốn thu thập một lượng lớn văn bản được công khai trên Web để phân tích làm dữ liệu học máy, nhằm phát triển AI tạo sinh trong nội bộ công ty. Cách suy nghĩ nào theo Luật Bản quyền là thích hợp?
Việc sử dụng cho mục đích phân tích thông tin không nhằm hưởng thụ tư tưởng hay cảm xúc được thể hiện trong tác phẩm có thể thực hiện mà không cần sự cho phép, trong giới hạn được công nhận là cần thiết, trừ trường hợp gây tổn hại bất chính đến lợi ích của người giữ bản quyền.
Nếu đã dùng để học máy thì dù văn bản được tạo ra giống với tác phẩm hiện có và được công nhận là dựa vào tác phẩm đó, cũng không trở thành xâm phạm bản quyền.
Nếu là thông tin được công khai trên Internet thì dù là tác phẩm cũng không chịu sự áp dụng của Luật Bản quyền, nên có thể tự do thu thập, phân tích, và công khai sản phẩm tạo ra.
Khi dùng làm dữ liệu học máy, dù là để phân tích thông tin không nhằm hưởng thụ tư tưởng hay cảm xúc, cũng phải được sự cho phép riêng lẻ của người giữ bản quyền đối với mọi tác phẩm đã thu thập thì mới có thể sử dụng.
Đáp ánA. Việc sử dụng cho mục đích phân tích thông tin không nhằm hưởng thụ tư tưởng hay cảm xúc được thể hiện trong tác phẩm có thể thực hiện mà không cần sự cho phép, trong giới hạn được công nhận là cần thiết, trừ trường hợp gây tổn hại bất chính đến lợi ích của người giữ bản quyền.
Theo Điều 30-4 Luật Bản quyền, việc sử dụng cho mục đích phân tích thông tin không nhằm hưởng thụ tư tưởng hay cảm xúc có thể thực hiện mà không cần sự cho phép, trong giới hạn được công nhận là cần thiết. Tuy nhiên trường hợp gây tổn hại bất chính đến lợi ích của người giữ bản quyền thì bị loại trừ. Dù đã được công khai thì tác phẩm vẫn được bảo vệ, và không phải lúc nào cũng cần sự cho phép riêng lẻ. Ngoài ra, nếu sản phẩm tạo ra giống với tác phẩm hiện có và được công nhận là dựa vào tác phẩm đó, thì có thể trở thành xâm phạm ở giai đoạn tạo ra hoặc sử dụng.
Câu 31 | Không cần cho phép
Cái nào là hình thức sử dụng được công nhận theo Luật Bản quyền mà không cần sự cho phép của người giữ bản quyền?
Dù biết là được tải lên trái phép, vẫn tải xuống và lưu lại truyện tranh có thu phí.
Trích dẫn một phần luận văn đã công bố, ghi rõ nguồn gốc, phân biệt rõ ràng với phần viết của bản thân, trong phạm vi phần viết của bản thân là chính.
Sao chép phần cần thiết của một cuốn sách bán trên thị trường theo đúng số lượng người tham gia, để làm tài liệu đào tạo nội bộ, phân phát và để mỗi người tự giữ.
Né tránh khóa chống sao chép để sao chép DVD bán trên thị trường, xem riêng tại nhà.
Đáp ánB. Trích dẫn một phần luận văn đã công bố, ghi rõ nguồn gốc, phân biệt rõ ràng với phần viết của bản thân, trong phạm vi phần viết của bản thân là chính.
Trích dẫn có thể thực hiện mà không cần sự cho phép nếu thỏa mãn: là tác phẩm đã công bố, phù hợp với thông lệ công bằng, trong phạm vi chính đáng, phần trích dẫn được phân biệt rõ ràng với nội dung chính là chủ - trích dẫn là phụ, và ghi rõ nguồn gốc. Việc sao chép theo số lượng người cho đào tạo nội bộ vượt quá phạm vi sử dụng cá nhân, còn việc tải xuống dù biết là phát tán trái phép hay sao chép bằng cách né tránh khóa chống sao chép đều bị loại trừ khỏi diện sao chép cho mục đích sử dụng cá nhân.
Câu 32 | Chỉ huy, ra lệnh
Sự khác biệt nào giữa hợp đồng khoán việc và hợp đồng phái cử lao động là đúng?
Cả bên đặt hàng trong khoán việc lẫn nơi tiếp nhận trong phái cử đều không thể trực tiếp ra lệnh cho người lao động đã tiếp nhận.
Trong hợp đồng khoán việc, bên đặt hàng không thể trực tiếp ra lệnh cho người lao động của bên nhận, nhưng trong phái cử, nơi tiếp nhận có thể ra lệnh cho người lao động phái cử.
Dù là khoán việc hay phái cử, bên có quan hệ lao động với người lao động đều là công ty nhận việc, và việc ra lệnh cũng do công ty đó thực hiện.
Trong hợp đồng khoán việc, bên đặt hàng có thể trực tiếp ra lệnh cho người lao động của bên nhận, còn trong phái cử, nơi tiếp nhận không thể ra lệnh cho người lao động phái cử.
Đáp ánB. Trong hợp đồng khoán việc, bên đặt hàng không thể trực tiếp ra lệnh cho người lao động của bên nhận, nhưng trong phái cử, nơi tiếp nhận có thể ra lệnh cho người lao động phái cử.
Khoán việc là hợp đồng nhằm mục đích hoàn thành công việc, bên đặt hàng không thể trực tiếp ra lệnh cho người lao động của doanh nghiệp nhận khoán, mà chỉ thị phải thông qua người phụ trách của bên nhận. Trong phái cử lao động, sự khác biệt quyết định là nơi phái cử ký hợp đồng lao động với người lao động, còn việc ra lệnh do nơi tiếp nhận thực hiện. Phương án đầu tiên hoán đổi chủ thể ra lệnh giữa khoán việc và phái cử, còn phương án thứ hai và thứ ba đều sai ở điểm nơi tiếp nhận ra lệnh cho người lao động phái cử.
Câu 33 | Khoán việc trá hình
Trong hợp đồng ủy thác nghiệp vụ (khoán việc), cấp quản lý của công ty mình trực tiếp chỉ thị nội dung và quy trình công việc hàng ngày cho kỹ sư của công ty đối tác đang thường trú tại công ty mình. Tình trạng này được gọi là gì, và chủ yếu vi phạm luật nào?
Là sao chép trái phép, chủ yếu vi phạm Luật Bản quyền (著作権法, Chosakuken Hō).
Là sử dụng ngoài mục đích, chủ yếu vi phạm Luật Bảo vệ Thông tin Cá nhân (個人情報保護法, Kojin Jōhō Hogo Hō).
Là sử dụng trái phép bí mật kinh doanh, chủ yếu vi phạm Luật Phòng chống Cạnh tranh Không lành mạnh (不正競争防止法, Fusei Kyōsō Bōshi Hō).
Là khoán việc trá hình, chủ yếu vi phạm Luật Phái cử Lao động (労働者派遣法, Rōdōsha Haken Hō).
Đáp ánD. Là khoán việc trá hình, chủ yếu vi phạm Luật Phái cử Lao động (労働者派遣法, Rōdōsha Haken Hō).
Tình trạng bên đặt hàng trực tiếp ra lệnh cho người lao động của bên nhận dù là hợp đồng khoán việc được gọi là khoán việc trá hình, vi phạm Luật Phái cử Lao động v.v. Cần sửa lại cách vận hành sao cho chỉ thị đi qua người phụ trách của công ty đối tác, hoặc chuyển sang hợp đồng phái cử lao động. Sử dụng thông tin cá nhân ngoài mục đích, sử dụng trái phép bí mật kinh doanh, sao chép trái phép lần lượt là vấn đề của Luật Bảo vệ Thông tin Cá nhân, Luật Phòng chống Cạnh tranh Không lành mạnh, Luật Bản quyền — không tương ứng với trường hợp này.
Câu 34 | Luật Torisekihō
Luật Thầu phụ (下請法) đã đổi tên vào ngày 1 tháng 1 năm 2026 (Reiwa 8). Tổ hợp tên viết tắt của luật mới và những thay đổi đi kèm nào là đúng?
Luật Hợp lý hóa Thương mại Công bằng. Giới hạn đối tượng ở ngành sản xuất, loại trừ việc ủy thác vận chuyển hay tạo sản phẩm thông tin, và không có thay đổi cách gọi.
Luật Hỗ trợ Doanh nghiệp Vừa và Nhỏ. Bãi bỏ tiêu chuẩn vốn điều lệ, chỉ đánh giá quy mô doanh nghiệp bằng số lao động, và việc cấm thanh toán bằng hối phiếu bị hoãn lại.
Luật Hợp lý hóa Giao dịch Ủy thác cho Doanh nghiệp Vừa và Nhỏ (中小受託取引適正化法, Chūshō Jutaku Torihiki Tekiseika Hō — viết tắt Torisekihō). Đổi tên bên giao việc thành "doanh nghiệp ủy thác", bên nhận thầu phụ thành "doanh nghiệp nhận ủy thác vừa và nhỏ", và cấm thanh toán bằng hối phiếu.
Luật Minh bạch hóa Giao dịch Ủy thác. Bắt buộc báo cáo trước nội dung ủy thác cho Ủy ban Thương mại Công bằng.
Đáp ánC. Luật Hợp lý hóa Giao dịch Ủy thác cho Doanh nghiệp Vừa và Nhỏ (中小受託取引適正化法, Chūshō Jutaku Torihiki Tekiseika Hō — viết tắt Torisekihō). Đổi tên bên giao việc thành "doanh nghiệp ủy thác", bên nhận thầu phụ thành "doanh nghiệp nhận ủy thác vừa và nhỏ", và cấm thanh toán bằng hối phiếu.
Theo Ủy ban Thương mại Công bằng, Luật Thầu phụ có hiệu lực từ ngày 1 tháng 1 năm 2026 đã trở thành Luật Hợp lý hóa Giao dịch Ủy thác cho Doanh nghiệp Vừa và Nhỏ (viết tắt Torisekihō), và cách gọi được đổi thành "doanh nghiệp ủy thác" cho bên giao việc và "doanh nghiệp nhận ủy thác vừa và nhỏ" cho bên nhận thầu phụ. Đồng thời, đã bổ sung tiêu chuẩn số lao động bên cạnh tiêu chuẩn vốn điều lệ, đưa việc ủy thác vận chuyển đặc định vào đối tượng, cấm thanh toán bằng hối phiếu, cấm việc đơn phương quyết định giá mà không thông qua thương lượng v.v. Không có việc bãi bỏ tiêu chuẩn vốn điều lệ, giới hạn đối tượng, hay đưa vào chế độ báo cáo trước.
Câu 35 | Quản lý nhà thầu
Đã ủy thác nghiệp vụ nhập liệu dữ liệu cá nhân ra bên ngoài, và nhân viên của nhà thầu đã mang dữ liệu đó ra ngoài bán cho công ty kinh doanh danh sách. Mô tả nào về trách nhiệm của bên ủy thác là thích hợp?
Việc cung cấp cho bên thứ ba đã hoàn tất ngay tại thời điểm cung cấp cho nhà thầu, nên không còn trách nhiệm nào của bên ủy thác.
Bên ủy thác có nghĩa vụ giám sát cần thiết và thích hợp đối với nhà thầu, và có thể bị quy trách nhiệm theo Luật Bảo vệ Thông tin Cá nhân.
Vì là sự việc xảy ra tại nhà thầu, nên nghĩa vụ báo cáo cho Ủy ban Bảo vệ Thông tin Cá nhân chỉ phát sinh với nhà thầu, không phát sinh với bên ủy thác.
Nếu đã ký thỏa thuận bảo mật với nhà thầu thì trách nhiệm sẽ không lan đến bên ủy thác.
Đáp ánB. Bên ủy thác có nghĩa vụ giám sát cần thiết và thích hợp đối với nhà thầu, và có thể bị quy trách nhiệm theo Luật Bảo vệ Thông tin Cá nhân.
Khi ủy thác việc xử lý dữ liệu cá nhân, bên ủy thác vẫn còn nghĩa vụ giám sát cần thiết và thích hợp đối với nhà thầu, và cần lựa chọn nhà thầu, quy định trong hợp đồng, nắm bắt tình trạng thực hiện. Việc ký thỏa thuận bảo mật là cần thiết nhưng không có nghĩa là được miễn trách nhiệm chỉ vì điều đó. Việc cung cấp đi kèm ủy thác không thuộc cung cấp cho bên thứ ba, và bên ủy thác cũng không thoát khỏi nghĩa vụ báo cáo ngay cả khi rò rỉ v.v. xảy ra tại nhà thầu.
Câu 36 | Nội quy lao động
Điều kiện tiên quyết cần thiết để có thể kỷ luật nhân viên vi phạm quy định an toàn thông tin là gì?
Loại hình kỷ luật và lý do đã được quy định trong nội quy lao động, và đã được phổ biến cho nhân viên
Đã báo cáo trước quy định an toàn thông tin cho Ủy ban Bảo vệ Thông tin Cá nhân
Được công nhận rằng hành vi vi phạm đó đồng thời cũng thuộc tội hình sự theo Bộ luật Hình sự
Đã ký thỏa thuận bảo mật bằng văn bản trước với từng nhân viên
Đáp ánA. Loại hình kỷ luật và lý do đã được quy định trong nội quy lao động, và đã được phổ biến cho nhân viên
Để thực hiện kỷ luật, tiền đề là loại hình và lý do kỷ luật đã được quy định trước trong nội quy lao động và được phổ biến cho nhân viên. Dù có tạo ra quy định an toàn thông tin nhưng nếu không gắn với nội quy lao động thì thiếu tính hiệu lực thực tế. Không có chế độ báo cáo quy định cho Ủy ban, và việc thuộc tội hình sự cũng không phải điều kiện của kỷ luật. Thỏa thuận bảo mật có ích nhưng không phải là căn cứ duy nhất cho kỷ luật.
Câu 37 | Tố giác vì lợi ích công cộng
Mô tả nào về Luật Bảo vệ Người tố giác vì Lợi ích Công cộng là thích hợp?
Việc tố giác nhất định phải thực hiện với cơ quan hành chính, và tố giác đến đầu mối nội bộ công ty không thuộc đối tượng bảo vệ của luật, nên việc đối xử bất lợi cũng không bị cấm.
Bất kể quy mô doanh nghiệp, việc thiết lập đầu mối tố giác nội bộ chỉ dừng ở nghĩa vụ nỗ lực.
Việc sa thải hay đối xử bất lợi khác với lý do đã tố giác vì lợi ích công cộng bị cấm, và các doanh nghiệp trên một quy mô nhất định bị bắt buộc phải xây dựng thể chế ứng phó với tố giác nội bộ vì lợi ích công cộng.
Có thể chia sẻ rộng rãi họ tên người tố giác cho các bộ phận liên quan để việc điều tra nội bộ tiến hành suôn sẻ.
Đáp ánC. Việc sa thải hay đối xử bất lợi khác với lý do đã tố giác vì lợi ích công cộng bị cấm, và các doanh nghiệp trên một quy mô nhất định bị bắt buộc phải xây dựng thể chế ứng phó với tố giác nội bộ vì lợi ích công cộng.
Luật Bảo vệ Người tố giác vì Lợi ích Công cộng cấm việc sa thải hay đối xử bất lợi với lý do tố giác, và bắt buộc các doanh nghiệp có số lao động thường xuyên sử dụng vượt quá một quy mô nhất định phải xây dựng thể chế ứng phó với tố giác nội bộ vì lợi ích công cộng. Tố giác nội bộ đến đầu mối trong công ty cũng thuộc đối tượng bảo vệ. Người phụ trách tiếp nhận được chỉ định là nhân viên phụ trách nghiệp vụ ứng phó tố giác vì lợi ích công cộng, và chịu nghĩa vụ giữ bí mật đối với thông tin có thể xác định người tố giác, nên không được chia sẻ một cách dễ dãi.
Câu 38 | CVSS
Mô tả nào về CVSS — chỉ số chung để đánh giá mức độ nghiêm trọng của lỗ hổng — là thích hợp?
Là phương pháp đánh giá số hóa mức độ nghiêm trọng của lỗ hổng theo tiêu chuẩn chung, thể hiện bằng điểm số từ 0,0 đến 10,0
Là tên gọi của cơ sở dữ liệu thông tin đối phó lỗ hổng, tập hợp và công bố thông tin lỗ hổng được báo cáo trong nước
Là danh sách liệt kê sản phẩm đó có chứa những thành phần phần mềm nào, bao gồm cả tên gọi và phiên bản
Là số hiệu định danh chung toàn cầu được gắn cho từng lỗ hổng riêng lẻ, dùng chung bởi những người liên quan
Đáp ánA. Là phương pháp đánh giá số hóa mức độ nghiêm trọng của lỗ hổng theo tiêu chuẩn chung, thể hiện bằng điểm số từ 0,0 đến 10,0
CVSS (Hệ thống đánh giá lỗ hổng chung) là phương pháp đánh giá số hóa mức độ nghiêm trọng của lỗ hổng theo tiêu chuẩn chung thành điểm số từ 0,0 đến 10,0, dùng để xếp thứ tự ưu tiên xử lý. Số hiệu định danh cho từng lỗ hổng là CVE, cơ sở dữ liệu thông tin lỗ hổng trong nước là JVN, danh sách thành phần phần mềm là SBOM — không cái nào trong số đó giống với CVSS.
Câu 39 | CVSS và CVE
Mô tả nào về thuật ngữ liên quan đến lỗ hổng là thích hợp?
JVN chỉ là danh sách phân loại các loại lỗ hổng, không đăng tải thông tin về từng lỗ hổng riêng lẻ hay thông tin đối phó.
CVE là thước đo chung để đánh giá mức độ nghiêm trọng của lỗ hổng bằng số.
CVSS là số hiệu định danh chung được gắn để xác định duy nhất từng lỗ hổng riêng lẻ.
CVSS là thước đo chung để đánh giá mức độ nghiêm trọng của lỗ hổng, còn CVE là số hiệu chung để xác định từng lỗ hổng riêng lẻ.
Đáp ánD. CVSS là thước đo chung để đánh giá mức độ nghiêm trọng của lỗ hổng, còn CVE là số hiệu chung để xác định từng lỗ hổng riêng lẻ.
CVSS là hệ thống đánh giá chung thể hiện mức độ nghiêm trọng của lỗ hổng bằng số (trong CVSS v3 đánh giá theo tiêu chuẩn đánh giá cơ bản, tiêu chuẩn đánh giá hiện trạng, tiêu chuẩn đánh giá môi trường), còn CVE là số hiệu định danh chung được gắn cho từng lỗ hổng riêng lẻ — phương án 1 và 2 đã nhầm lẫn giữa hai khái niệm này. JVN là trang cổng thông tin đối phó lỗ hổng của Nhật Bản do Trung tâm Điều phối JPCERT và IPA cùng vận hành, cung cấp thông tin từng lỗ hổng riêng lẻ và thông tin đối phó. Thứ phân loại các loại lỗ hổng là CWE.
Câu 40 | Hướng dẫn quản lý
Nội dung nào của Hướng dẫn quản lý an toàn không gian mạng do Bộ Kinh tế, Thương mại và Công nghiệp (METI) và IPA công bố là đúng?
Quy định tiêu chuẩn thẩm định để lấy chứng nhận ISMS, dưới dạng một tiêu chuẩn.
Trình bày tiêu chuẩn phán đoán cụ thể để diễn giải nội dung nghĩa vụ pháp lý về biện pháp quản lý an toàn dữ liệu cá nhân.
Trình bày 3 nguyên tắc mà người quản lý cần nhận thức, cùng 10 hạng mục quan trọng mà người quản lý cần chỉ thị cho cán bộ phụ trách như CISO.
Chỉ định cụ thể bằng tên sản phẩm các biện pháp kỹ thuật tối thiểu mà doanh nghiệp vừa và nhỏ cần thực hiện.
Đáp ánC. Trình bày 3 nguyên tắc mà người quản lý cần nhận thức, cùng 10 hạng mục quan trọng mà người quản lý cần chỉ thị cho cán bộ phụ trách như CISO.
Hướng dẫn quản lý an toàn không gian mạng là chỉ dẫn dành cho ban lãnh đạo, trình bày 3 nguyên tắc mà người quản lý cần nhận thức và 10 hạng mục quan trọng mà người quản lý cần chỉ thị cho cán bộ phụ trách. Không chỉ định bằng tên sản phẩm cụ thể nào, và tiêu chuẩn thẩm định chứng nhận là JIS Q 27001. Thứ trình bày cách diễn giải biện pháp quản lý an toàn dữ liệu cá nhân là hướng dẫn của Ủy ban Bảo vệ Thông tin Cá nhân, còn dành cho doanh nghiệp vừa và nhỏ thì có riêng Hướng dẫn Biện pháp An toàn Thông tin cho Doanh nghiệp Vừa và Nhỏ của IPA.
Luyện tập: giải các câu hỏi trên trang này
Đây là công cụ luyện tập với câu hỏi ngẫu nhiên (hoạt động khi JavaScript được bật). Bạn vẫn có thể đọc toàn bộ câu hỏi và phần giải thích ở trên.
* Lời giải là thông tin phục vụ việc học. Phạm vi ra đề và chế độ thi có thể thay đổi theo từng năm, vì vậy hãy luôn kiểm tra thông báo chính thức của đơn vị tổ chức thi.
Trang này là bản dịch từ nguyên bản tiếng Nhật. Nếu nội dung bản dịch và nguyên bản khác nhau, bản tiếng Nhật sẽ được ưu tiên. Xem nguyên bản tiếng Nhật