サイバー犯罪を取り締まる法律から、迷惑メールやネット上の誹謗中傷への対応まで。情報社会を守るセキュリティ関連の法律を、身近な場面とセットで整理します。
今日のテーマって、ハッカーさんを捕まえる法律のことですかぁ?
まさにそこからね。
代表選手が不正アクセス禁止法よ。
他人のID・パスワードを勝手に使ってログインする行為を禁じているの。
あー、友達のSNSのパスワード勝手に使ってログインしたらアウトってこと?
そうです。
補足すると、自分でログインしなくても、他人のID・パスワードを本人に無断で第三者に教える行為まで処罰対象です。
提供しただけで違反になります。
えぇっ、教えただけでもダメなんですかぁ…?
そうなの。
次に紛らわしいのが、ウイルスそのものを扱う罪ね。
不正指令電磁的記録に関する罪、通称ウイルス作成罪よ。
じゃあウイルスをうっかりダウンロードしただけで逮捕?
マジか…
ふふ、安心して。
罰せられるのは『正当な理由がないのに、他人のパソコンで動かす目的で』扱った場合よ。
研究や駆除ソフト開発みたいな正当な目的ならセーフなの。
つまり不正アクセス禁止法が『侵入する行為』を、ウイルス作成罪が『ウイルスという道具』を取り締まる、と役割で分けると混同しません。
侵入する人と、道具を作る人。
きれいに分かれてて分かりやすいですぅ。
いい整理ね。
会社の秘密を守る法律もあるわ。
不正競争防止法は、企業の営業秘密を盗む行為を罰するの。
営業秘密って、秘伝のタレのレシピみたいなやつ?
イメージはそうです。
ただ法律上、営業秘密として守られるには3条件が要ります。
秘密として管理、事業に役立つ、世間に知られていない、の3拍子ですね。
退職者の情報持ち出し対策の根拠にもなります。
ただ大事にしてるだけじゃなく、『秘密ですよ』ってちゃんと管理してないと守ってもらえないんですねぇ。
なるほどね。
じゃあ国全体のセキュリティを決める法律ってあるの?
あるわよ。
サイバーセキュリティ基本法ね。
個別の犯罪を罰するのではなく、国の戦略の土台を作る法律で、司令塔としてNISCを置いているの。
NISC…内閣のサイバー司令塔か。
なんか強そうでカッコいいじゃん!
ふふ。
最後はネットのトラブルに関わる2つ。
プロバイダ責任制限法は、SNSの誹謗中傷で名前を見たかも。
これが定める発信者情報開示請求を使えば、条件を満たした被害者は匿名の投稿者を特定できます。
悪質な書き込みでも追える、というわけですね。
そう。
もう一つは特定電子メール法、いわゆる迷惑メール防止法。
広告メールは原則、受け取る人の事前同意がないと送れないのよ。
事前同意…って、なんでしたっけぇ?
それオプトインでしょ。
先に『送っていい?』って許可をもらう方式だよね。
対がオプトアウトで、後から拒否してもらうやつ。
めいちゃんナイス!
登録画面の『お知らせメールを受け取る』にチェック、あれがオプトインの例ね。
日本の広告メールは原則オプトインなのよ。
入りたい人が手を挙げるのがオプト『イン』、抜けたい人が手を挙げるのがオプト『アウト』…名前のままなんですねぇ。
試験では正式名称と『何を取り締まるか』がセットで問われます。
略称と正式名称、守る対象の3点をひもづけておくと引っかけにも強いですよ。
確認クイズ
他人のIDとパスワードを無断で使ってシステムにログインする行為や、他人のIDを無断で第三者に教える行為を処罰する法律はどれか。
- 不正競争防止法
- 不正アクセス禁止法
- 個人情報保護法
- サイバーセキュリティ基本法
こたえを見る
正解: 2. 不正アクセス禁止法
不正アクセス禁止法は、他人の識別符号(ID/パスワード)を無断利用してネットワーク経由でシステムに侵入する行為を処罰します。実際にログインしなくても、IDやパスワードを無断で他人に提供する行為も違反です。不正競争防止法は営業秘密やブランドの保護、個人情報保護法は個人情報の取扱いルール、サイバーセキュリティ基本法は国の戦略の土台を定める法律で、いずれも他人のIDの不正利用そのものを処罰する法律ではありません。