LexCard Governance
国の法令法律

不正アクセス行為の禁止等に関する法律

コンピュータ・ネットワークにおける不正アクセス行為を禁止し、アクセス制御機能の保護を図ることにより、電気通信に関する秩序の維持を目的とする法律。不正アクセス行為、不正取得・保管・提供行為に対する罰則を規定。

第一条(目的)

この法律は、不正アクセス行為を禁止するとともに、これについての罰則及びその再発防止のための都道府県公安委員会による援助措置等を定めることにより、電気通信回線を通じて行われる電子計算機に係る犯罪の防止及びアクセス制御機能により実現される電気通信に関する秩序の維持を図り、もって高度情報通信社会の健全な発展に寄与することを目的とする。

第二条(定義)

「アクセス管理者」「識別符号」「アクセス制御機能」等の定義規定。ネットワークに接続されたコンピュータ(特定電子計算機)に対するアクセス制御の基本概念を定める。

第三条(不正アクセス行為の禁止)

何人も、不正アクセス行為をしてはならない。他人の識別符号を入力して利用制限を免れる行為(なりすまし型)、セキュリティホールを攻撃してアクセス制御を回避する行為(セキュリティホール攻撃型)を禁止。

第四条(他人の識別符号を不正に取得する行為の禁止)

不正アクセス行為の用に供する目的で、他人の識別符号を取得してはならない。フィッシング等による識別符号の不正取得を規制。

第五条(不正アクセス行為を助長する行為の禁止)

業務その他正当な理由による場合を除き、他人の識別符号を第三者に提供してはならない。識別符号の不正な売買・譲渡を規制。

第十一条(罰則)

不正アクセス行為は3年以下の懲役又は100万円以下の罰金。不正取得・不正保管は1年以下の懲役又は50万円以下の罰金。2012年改正でフィッシング行為の罰則を新設。

バージョン履歴を見る →