अनधिकृत पहुँच प्रतिबन्ध कानूनको विस्तृत विवरण र उल्लंघनका उदाहरणहरू

अनधिकृत पहुँच प्रतिबन्ध ऐन (औपचारिक नाम ‘अनधिकृत पहुँच क्रियाकलापको प्रतिबन्ध तथा सम्बन्धित कानून’) जापानमा साइबर अपराध रोक्न र इलेक्ट्रोनिक सञ्चारको क्रम बनाउने उद्देश्यले निर्मित कानून हो।
स्मार्टफोनको प्रसार र इन्टरनेट प्रयोगकर्ताहरूको संख्या बढ्दै गएसँगै, अनधिकृत पहुँचका घटनाहरू पनि वार्षिक रूपमा बढ्दो क्रममा छन्।
यस लेखमा, हामी जापानी अनधिकृत पहुँच प्रतिबन्ध ऐनको विस्तृत सामग्री र उल्लंघनका उदाहरणहरूको बारेमा विस्तारपूर्वक चर्चा गर्नेछौं।
जापानको अनधिकृत पहुँच प्रतिबन्ध कानून के हो?
जापानको अनधिकृत पहुँच प्रतिबन्ध कानून (Unauthorized Access Prohibition Law) २००० (२०००) मा लागू भएको थियो, तर साइबर अपराधको गम्भीरता बढ्दै गएको सन्दर्भमा २०१२ (२०१२) मा यसमा संशोधन गरिएको थियो।
यस संशोधनले फिशिंग गतिविधि र पहिचान चिन्ह (ID वा पासवर्ड) को अनधिकृत प्राप्ति र अनधिकृत संग्रहणलाई प्रतिबन्धित गर्दै, अनधिकृत पहुँच गतिविधिहरू सम्बन्धी कानूनी सजायको बढोत्तरी गरिएको थियो। यसअघि सजायको विषय नभएका गतिविधिहरू पनि प्रतिबन्धित भए, र कानून अझ धेरै प्रभावकारी बन्यो।
जापानको अनधिकृत पहुँच प्रतिबन्ध कानूनको उद्देश्य ‘उच्च सूचना सञ्चार समाजको स्वस्थ विकासमा योगदान गर्नु’ भन्ने निर्धारित गरिएको छ (धारा १)।
जापानको अनधिकृत पहुँच प्रतिबन्ध कानूनले प्रतिबन्धित गरेका गतिविधिहरू निम्नानुसार छन्।
- अनधिकृत पहुँच गतिविधि (धारा ३)
- अनधिकृत पहुँच गतिविधिलाई प्रोत्साहन गर्ने कार्य (धारा ५)
- अरूको पहिचान चिन्हलाई अनधिकृत रूपमा प्राप्त गर्ने वा संग्रहण गर्ने कार्य (धारा ४, ६)
- अरूको पहिचान चिन्हलाई अनधिकृत रूपमा इनपुट गर्न आग्रह गर्ने कार्य (धारा ७)
यदि तपाईं जापानमा अनधिकृत पहुँच प्रतिबन्ध कानून वा अनधिकृत पहुँचबाट हुने क्षतिको बारेमा थप जानकारी चाहनुहुन्छ भने, तलको लेखमा विस्तृत विवरण उपलब्ध छ।
https://monolith.law/reputation/unauthorized-computer-access[ja]
जापानमा अनधिकृत पहुँच गतिविधि के हो?
जापानमा अनधिकृत पहुँच गतिविधि भन्नाले ‘अनधिकृत लग-इन’ र ‘सुरक्षा छिद्र आक्रमण’ यी दुई खण्डमा विभाजित गर्न सकिन्छ।
अनधिकृत लग-इन भन्नाले, अर्काको पहिचान चिन्ह (ID वा पासवर्ड) बिना अनुमति टाइप गरी, SNS को खाता वा इमेल ठेगानामा लग-इन गर्ने क्रियाकलाप हो।
सुरक्षा छिद्र आक्रमण भन्नाले, सुरक्षा छिद्र (नेटवर्कमा जडान गरिएको कम्प्युटरमा उत्पन्न भएको सुरक्षा सम्बन्धी खामी, जसलाई ‘कमजोरी’ पनि भनिन्छ) मा आधारित आक्रमणलाई जनाउँछ। आक्रमणकर्ता, सुरक्षा छिद्रको दुरुपयोग गरेर, सामान्यतया अनुमति नभएका कार्यहरू गर्न, डाटा चोरी गर्न, सम्पादन अधिकार नभएको डाटा परिवर्तन वा हटाउन, अन्य प्रणालीमा प्रवेश गर्न वा आक्रमणको आधार बनाउन सक्षम हुन्छन्। यो आक्रमण कम्प्युटर भाइरस वा इन्टरनेट वर्म जस्तै स्वचालित हुन सक्छ, जसको अर्थ यो हो कि प्रयोगकर्ता आफैलाई थाहा नभएको अवस्थामा क्षति भोग्नु पर्ने वा अन्य प्रणालीमा संक्रमण फैलाउन सक्ने सम्भावना रहन्छ।
जापानमा अनधिकृत पहुँच गतिविधि गरेको अवस्थामा, तीन वर्षसम्मको कारावास वा दस लाख येनसम्मको जरिवाना लगाइन्छ।
जापानमा अनधिकृत पहुँच अभिवृद्धि गर्ने क्रियाकलापहरू
जापानी अनधिकृत पहुँच निषेध कानून (Unauthorized Access Prohibition Law) अनुसार, केवल अनधिकृत पहुँच क्रियाकलाप मात्र होइन, तर यस्ता क्रियाकलापहरूलाई अभिवृद्धि गर्ने कार्यहरू पनि निषेध गरिएको छ। अनधिकृत पहुँच अभिवृद्धि गर्ने क्रियाकलाप भनेको अर्काको ID वा पासवर्ड जस्ता पहिचान चिन्हहरूलाई, सम्बन्धित व्यक्तिको सहमति बिना तेस्रो पक्षलाई जानकारी गराउने काम हो, जसले गर्दा ती खाताहरूमा बिना अनुमतिका साथ लगइन गर्न सकिन्छ।
यस्तो उल्लंघन गर्ने व्यक्तिलाई एक वर्षसम्मको कारावास वा ५० मण्ड येनसम्मको जरिवाना लगाइनेछ।
जापानमा अरूको पहिचान चिन्ह (Identification Code) अनुचित रूपमा प्राप्त गर्ने र संग्रह गर्ने क्रियाकलाप
जापानमा अरूको पहिचान चिन्ह अनुचित रूपमा प्राप्त गर्ने क्रिया भनेको ‘अनुचित पहुँच क्रियाकलाप (Unauthorized Access) गर्नको लागि अरूको ID वा पासवर्ड जस्ता चिन्हहरू प्राप्त गर्ने क्रिया’ हो।
त्यसैगरी, जापानमा अरूको पहिचान चिन्ह अनुचित रूपमा संग्रह गर्ने क्रिया भनेको ‘अनुचित पहुँच क्रियाकलाप गर्नको लागि अनुचित रूपमा प्राप्त गरिएको अरूको ID वा पासवर्ड जस्ता चिन्हहरू संग्रह गर्ने क्रिया’ हो।
अनुचित पहुँच क्रियाकलाप नगरेको भए पनि, अनुचित पहुँच क्रियाकलापमा जोडिन सक्ने क्रियाकलाप आफैंलाई निषेध गरिएको छ।
यी दुवै क्रियाकलापहरू गरेको अवस्थामा, एक वर्षसम्मको कारावास वा ५० मानेन (लगभग ५ लाख नेपाली रुपैयाँ) सम्मको जरिवाना लगाइन्छ।
जापानमा अरूको पहिचान चिन्हको प्रविष्टि अनुचित रूपमा माग गर्ने क्रिया भनेको अरूको पहिचान चिन्हको प्रविष्टि अनुचित रूपमा माग गर्ने क्रिया हो।
अरूको पहिचान चिन्ह (ID वा पासवर्ड) अनुचित रूपमा माग गर्ने क्रियाकलाप के हो?
अरूको पहिचान चिन्ह (ID वा पासवर्ड) अनुचित रूपमा माग गर्ने क्रियाकलाप भनेको तथाकथित ‘फिशिङ क्रियाकलाप’ हो। फिशिङ क्रियाकलाप भनेको ई-कमर्स साइट वा वित्तीय संस्थाहरूको रूपमा बनेर ईमेल पठाउने र वास्तविक साइटसँग धेरै मिल्दो झूटो साइटमा पीडितलाई निर्देशित गरी ID, पासवर्ड, क्रेडिट कार्ड आदि व्यक्तिगत जानकारी इनपुट गर्न लगाउने काम हो। अङ्ग्रेजीमा यसलाई ‘phishing’ भनिन्छ, जुन ‘fishing’ (माछा मार्ने) र ‘sophisticated’ (कुशल तरिका) भन्ने दुई शब्दहरूको संयोजनबाट बनेको शब्द हो।
यद्यपि व्यक्तिगत जानकारी इनपुट गराइएको छैन भने पनि, झूटो साइटको स्थापना आफैंमा फिशिङ क्रियाकलापको रूपमा मानिन्छ र नियमनको विषय बन्छ।
फिशिङ क्रियाकलाप गरेको अवस्थामा, एक वर्षसम्मको कारावास वा ५० मण्ड येनसम्मको जरिवाना लगाइन्छ।
जापानी एक्सेस प्रबन्धकका कर्तव्यहरू
जापानको अनधिकृत एक्सेस निषेध कानून (Unauthorized Access Prohibition Law) अनुसार, सर्भर तथा अन्य प्रणालीहरूका प्रबन्धकहरू (एक्सेस प्रबन्धकहरू) लाई अनधिकृत एक्सेसलाई रोक्नका लागि रक्षात्मक उपायहरू अपनाउन आवश्यकता छ (धारा ८)।
प्रबन्धकहरूलाई ‘पहिचान चिन्हहरूलाई उचित रूपमा प्रबन्ध गर्ने’, ‘सधैं एक्सेस नियन्त्रण कार्यक्षमताको प्रभावकारिता जाँच्ने’, र ‘आवश्यकता अनुसार एक्सेस नियन्त्रण कार्यक्षमतालाई उन्नत बनाउने’ जस्ता अनधिकृत एक्सेस क्रियाकलापहरूलाई रोक्नका लागि उपायहरू अपनाउनु पर्ने कर्तव्य छ। तर, यी तीन कर्तव्यहरू प्रयासको दायित्व हुन्, त्यसैले यी कर्तव्यहरूको उल्लंघन गरेमा कुनै पनि दण्डात्मक कारबाही हुँदैन।
जापानी अवैध पहुँच प्रतिबन्ध कानून उल्लंघनका उदाहरणहरू

साइबर अपराधहरू मध्ये, जापानी अवैध पहुँच प्रतिबन्ध कानून (Unauthorized Access Prohibition Law) उल्लंघनका घटनाहरू बढ्दो प्रवृत्तिमा छन्। पीसी मात्र होइन, स्मार्टफोनको प्रसार र इन्टरनेट बैंकिङ तथा स्मार्टफोन भुक्तानी प्रणालीहरू (जस्तै PayPay) को बढ्दो प्रयोगले गर्दा इन्टरनेटमा धनको आदानप्रदान बढेको छ, जुन यस प्रवृत्तिको पृष्ठभूमिमा रहेको मानिन्छ।
समाचारमा, साइबर आक्रमणबाट व्यक्तिगत जानकारीको चुहावट र सामाजिक सञ्जाल खाताहरूमा अवैध लगइन जस्ता घटनाहरू दैनिक रूपमा समाचारमा आइरहेका छन्। केही घटनाहरूमा ठूलो आर्थिक क्षति पनि पुर्याइरहेका छन्। त्यसो भए, जापानी अवैध पहुँच प्रतिबन्ध कानून उल्लंघनमा पर्ने घटनाहरू के के हुन्?
तल, केही विशेष घटनाहरूको विवरण दिइएको छ।
जापानमा गेम खाताको अनधिकृत अधिग्रहण
अर्काको स्मार्टफोनमा रहेको गेम खाता अनधिकृत रूपमा अधिग्रहण गरेको आरोपमा, साइतामा प्रिफेक्चर पुलिसले एक २३ वर्षीय कम्पनी कर्मचारी पुरुषलाई लोस्ट प्रोपर्टी एक्ट (遺失物横領) र अनधिकृत पहुँच प्रतिबन्ध ऐन (不正アクセス禁止法) उल्लंघनको संदेहमा गिरफ्तार गरेको छ।
उक्त पुरुषमाथि आरोप छ कि उसले पीडितले बिर्सिएर राखेको स्मार्टफोन उठाएर, त्यसमा स्थापित गेम खोली, त्यसको डाटा आफ्नो स्मार्टफोनमा सारेको छ।
फेसबुकमा अनधिकृत लग-इन
जापानका प्रसिद्ध व्यक्तिहरूको फेसबुक खातामा अनधिकृत लग-इन गरेको आरोपमा, टोकियो महानगरीय प्रहरी विभागको साइबर अपराध नियन्त्रण शाखाले २९ वर्षीय कम्पनी कर्मचारीलाई अनधिकृत पहुँच प्रतिबन्ध ऐन (Unauthorized Access Prohibition Law) उल्लंघनको संदेहमा गिरफ्तार गरेको छ।
संदिग्ध व्यक्तिले प्रसिद्ध व्यक्तिहरू र सामान्य नागरिकहरूको फेसबुक र आइक्लाउड खाताहरूमा अनधिकृत लग-इन गरेको आशंका छ। जन्म मिति जस्ता विवरणहरूको आधारमा, उनले आईडी र पासवर्ड अनुमान गरी लग-इन गरेका थिए र संग्रहित फोटोहरूलाई आफ्नो पीसीमा डाउनलोड गरेका थिए।
संदिग्धको पीसीमा करिब २५७,००० प्राइवेट फोटोहरू भेटिएका छन्, जुनहरू प्रसिद्ध व्यक्तिहरूका मात्र हेर्न सक्ने थिए। तस्बिरहरू मात्र होइन, उनले फोन बुकहरू पनि बिना अनुमतिका साथ हेरेका जस्तो देखिन्छ।
जापानमा अनलाइन निलामी साइटमा अनधिकृत पहुँच
कानागावा प्रिफेक्चर पुलिसको साइबर अपराध नियन्त्रण विभाग र मिनामी प्रहरी विभागले, अनधिकृत पहुँच प्रतिबन्ध ऐन (Unauthorized Access Prohibition Law) उल्लंघन र निजी इलेक्ट्रोमैग्नेटिक रेकर्ड अनधिकृत निर्माण तथा उपयोगको संदेहमा एक किशोर (१९ वर्षीय)लाई गिरफ्तार गरेका छन्।
गिरफ्तारीको आरोप यो हो कि, उनले आफ्नो घरको पीसीबाट अर्काको आईडी र पासवर्ड प्रयोग गरी अनलाइन निलामी साइटमा अनधिकृत लग-इन गरेका थिए र ईमेल ठेगाना तथा पठाइने स्थानको विवरण परिवर्तन गरेका थिए।
किशोरले भनेका छन्, “आईडी र पासवर्ड इन्टरनेटमा एक बोर्डमा पोस्ट गरिएको थियो। मैले ५० पटकभन्दा बढी अनधिकृत लग-इन गरेको छु।” र प्रहरीले उनी अनलाइन निलामी साइटबाट कम्प्युटर पार्ट्स लगायतका सामानहरू अनधिकृत रूपमा प्राप्त गरेको हुन सक्ने आशंकामा अनुसन्धान अगाडि बढाइरहेका छन्।
जापानमा कार्यस्थलको सर्भरमा अनधिकृत प्रवेश
नागासाकी प्रान्तीय कार्यालयको सर्भरमा बिना अनुमतिसाथ बहुसंख्यक सहकर्मीहरूको आईडी र पासवर्ड प्रयोग गरी अनधिकृत प्रवेश गरेको आरोपमा, प्रान्तीय कर्मचारीलाई जापानी अनधिकृत प्रवेश निषेध कानून (Unauthorized Access Prohibition Law) उल्लंघनको संदेहमा नागासाकी जिल्ला अभियोजन कार्यालयमा कागजात पठाइएको छ।
प्रान्तीय कर्मचारीले सहकर्मीहरूको आईडी र पासवर्ड प्रयोग गरी सर्भरमा प्रवेश गरी, उनीहरूको कार्य सामग्रीहरू चोरी गर्ने काम गरेको बताइएको छ। यस कर्मचारीद्वारा गरिएको अनधिकृत प्रवेशको संख्या केही हजार पटकसम्म पुगेको छ, र डाउनलोड गरिएका फाइलहरूको संख्या एक मिलियनभन्दा बढी पुग्न सक्ने अनुमान गरिएको छ, तर जानकारी बाहिरी स्रोतमा लिक भएको कुनै प्रमाण फेला परेको छैन।
जापानमा अनधिकृत पहुँचबाट क्रेडिट कार्ड जानकारी लीक
एक खेलकुद सामग्रीको अनलाइन बिक्री साइटमा अनधिकृत पहुँच (ह्याक) भएको छ, जसका कारण ग्राहकहरूको क्रेडिट कार्ड जानकारी लीक भएको हुन सक्ने आशंका गरिएको छ।
सो साइटका सञ्चालकहरूका अनुसार, साइट प्रयोग गरेर सामान किनेका ग्राहकहरूको क्रेडिट कार्ड जानकारी लीक भएको छ, र त्यसमध्ये केही कार्ड जानकारीहरू अनधिकृत रूपमा प्रयोग भएको हुन सक्ने आशंका गरिएको छ। साइट सञ्चालकहरूले सिस्टमको कमजोरीलाई चिरेर भुक्तानी एप्लिकेशनमा परिवर्तन गरिएकोले अनधिकृत पहुँचको कारण भएको बताएका छन्।
स्मार्टफोन भुक्तानी प्रणालीमा अनधिकृत लगइन
स्मार्टफोन भुक्तानी प्रणालीमा अनधिकृत पहुँचको समस्यामा, फुकुओका प्रान्तीय प्रहरीले दुई पुरुषहरूलाई अनधिकृत पहुँच निषेध ऐन (Unauthorized Access Prohibition Law) उल्लंघन र ठगीको आशंकामा जापानमा गिरफ्तार गरेको छ। आरोपीहरूले अर्काको नाममा दर्ता गरिएको आईडी र पासवर्ड प्रयोग गरी स्मार्टफोन भुक्तानी प्रणालीमा अनधिकृत रूपमा लगइन गरी, कन्भिनी स्टोरमा इलेक्ट्रोनिक सिगरेटका कार्ट्रिज लगायत १९० वस्तुहरू (लगभग ९५,००० येन) किनेको आशंका गरिएको छ।
पीडितको स्मार्टफोन भुक्तानी खातामा मूलतः ५,००० येन जम्मा गरिएको थियो, तर त्यसमाथि एक पुरुषको क्रेडिट कार्डबाट थप ९०,००० येन जम्मा गरिएको थियो।
यस स्मार्टफोन भुक्तानी प्रणालीमा, यसका अतिरिक्त अन्य धेरै अनधिकृत पहुँच र अनधिकृत प्रयोगका घटनाहरू भएका छन्, र २०१९ को जुलाई अन्त्यसम्ममा पत्ता लागेका पीडितहरूको संख्या लगभग ८०० जना रहेको छ, र क्षतिको कुल रकम लगभग ३,८६०,००० येन रहेको छ। त्यसपछि, २०१९ को सेप्टेम्बरमा सेवा बन्द गरिएको थियो।
सारांश
अनधिकृत पहुँचबाट हुने क्षति इन्टरनेट प्रयोग गर्ने व्यक्तिहरू वा कम्पनीहरूलाई प्रभावित गर्न सक्छ, र यसको क्षति सामाजिक सञ्जालमा अनधिकृत लगइन, व्यक्तिगत जानकारीको चुहावट, स्मार्टफोन भुक्तानी वा क्रेडिट कार्डको अनधिकृत प्रयोग जस्ता विभिन्न रूपमा हुन सक्छ, र कहिलेकाहीँ क्षतिको रकम अत्यधिक हुन सक्छ।
जापानी अनधिकृत पहुँच निषेध कानून (Unauthorized Access Prohibition Law) को उल्लंघनबाट क्षति भोग्नु परेमा, फौजदारी मुद्दा दायर गर्ने वा नागरिक कानूनको आधारमा क्षतिपूर्ति माग गर्न सकिन्छ। तर, यी दुवै प्रक्रियाहरूमा उच्च स्तरको विशेषज्ञता आवश्यक पर्दछ, त्यसैले अनधिकृत पहुँचमा विशेषज्ञ जापानी वकिलसँग सल्लाह लिनु सिफारिस गरिन्छ।
Category: IT
Tag: CybercrimeIT