【ताजा खबर】रेवाअ ५ वर्ष (२०२३) मा अनधिकृत पहुँचका घटनाहरू एक वर्षमा तीन गुणा बढे।

जापानको प्रहरी एजेन्सी, आन्तरिक मामिला तथा सञ्चार मन्त्रालय, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रालयले 2024 मार्च 14 मा 2023 जनवरी 1 देखि सोही वर्षको डिसेम्बर 31 सम्मको अवधिमा भएको “अनधिकृत पहुँच कार्यहरूको स्थिति”[ja] सार्वजनिक गरेका छन्।
यो “अनधिकृत पहुँच कार्यहरूको निषेध आदि सम्बन्धी जापानी कानून” (अनधिकृत पहुँच निषेध कानून) को “राष्ट्रिय सार्वजनिक सुरक्षा आयोग, आन्तरिक मामिला तथा सञ्चार मन्त्री, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रीले पहुँच नियन्त्रण कार्यक्षमता भएको विशेष इलेक्ट्रोनिक कम्प्युटरको अनधिकृत पहुँच कार्यहरूबाट सुरक्षा प्रदान गर्नको लागि, प्रत्येक वर्ष कम्तिमा एक पटक, अनधिकृत पहुँच कार्यहरूको स्थिति र पहुँच नियन्त्रण कार्यक्षमतासँग सम्बन्धित प्रविधिको अनुसन्धान तथा विकासको स्थिति सार्वजनिक गर्नुपर्नेछ” (अनुच्छेद 10, धारा 1) भन्ने प्रावधानमा आधारित छ, र यो प्रत्येक वर्ष मार्चमा जापानको प्रहरी एजेन्सी, आन्तरिक मामिला तथा सञ्चार मन्त्रालय, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रालयद्वारा प्रेस विज्ञप्ति मार्फत सार्वजनिक गरिन्छ।
यहाँ, प्रेस सामग्री “अनधिकृत पहुँच कार्यहरूको स्थिति र पहुँच नियन्त्रण कार्यक्षमतासँग सम्बन्धित प्रविधिको अनुसन्धान तथा विकासको स्थिति” को आधारमा रेइवा 5 (2023) मा जापानमा भएको अनधिकृत पहुँचको स्थिति बारे व्याख्या गरिनेछ।
जापानमा अनधिकृत पहुँच कार्यहरूको संख्या

जापानमा २०२३ (Reiwa 5) मा प्रहरी विभागलाई रिपोर्ट गरिएका अनधिकृत पहुँच कार्यहरूको संख्या ६३१२ थियो, जुन २०२२ (Reiwa 4) को २२०० घटनाबाट ४११२ (करिब १८६.९% वृद्धि) ले बढेर करिब तीन गुणा भएको थियो, र यो पछिल्लो ५ वर्षमा सबैभन्दा ठूलो संख्या हो।
यो वृद्धि “इन्टरनेट बैंकिङमा अनधिकृत रकम स्थानान्तरण” का घटनाहरू १०९६ बाट ५५९८ मा अचानक बढेको कारणले भएको हो।
अनधिकृत पहुँच कार्यहरूको संख्या सम्बन्धमा, अनधिकृत पहुँच पछि गरिएका कार्यहरूको विवरण हेर्दा, “इन्टरनेट बैंकिङमा अनधिकृत रकम स्थानान्तरण” सबैभन्दा धेरै (५५९८ घटना) थियो, त्यसपछि “इमेलको चोरी हेर्ने जस्ता जानकारीको अनधिकृत प्राप्ति” (२०४ घटना), “इन्टरनेट शपिङमा अनधिकृत खरीद” (९३ घटना), “अनलाइन गेम र समुदाय साइटको अनधिकृत सञ्चालन” (८३ घटना) को क्रममा थियो।
यस सम्बन्धमा, २०२३ (Reiwa 5) मा अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घनका लागि पक्राउ गरिएका घटनाहरूको संख्या ५२१ थियो र पक्राउ गरिएका व्यक्तिहरूको संख्या २५९ थियो, जुन अघिल्लो वर्षको तुलनामा १ घटना घटेको र २ व्यक्ति बढेको थियो, र लगभग स्थिर थियो।
सन्दिग्ध व्यक्तिहरूको उमेरमा, “२०-२९ वर्ष” सबैभन्दा धेरै (१०३ व्यक्ति) थियो, त्यसपछि “१४-१९ वर्ष” (७३ व्यक्ति), “३०-३९ वर्ष” (५३ व्यक्ति) को क्रममा थियो, यसबाहेक, अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घनमा १४ वर्ष मुनिका ९ किशोरलाई कानूनी रूपमा परामर्श दिइएको थियो, तर १४ वर्ष मुनिका किशोर भएकाले, पक्राउ घटनाहरू र पक्राउ गरिएका व्यक्तिहरूको रूपमा गणना गरिएको थिएन।
यसबाहेक, परामर्श वा पक्राउ गरिएका व्यक्तिहरूमध्ये, सबैभन्दा कम उमेरको व्यक्ति ११ वर्षको थियो भने सबैभन्दा बढी उमेरको व्यक्ति ६१ वर्षको थियो।
स्रोत: 総務省|不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況[ja]
जापानमा अनधिकृत पहुँच निषेध ऐन उल्लङ्घन घटनाको पक्राउ स्थिति
जापानी अनधिकृत पहुँच निषेध ऐन अन्तर्गत निषेध र दण्डनीय कार्यहरूमा समावेश छन्:
- अनधिकृत पहुँच कार्यको निषेध (धारा 3)
- अरूको पहिचान कोडलाई अनधिकृत रूपमा प्राप्त गर्ने कार्यको निषेध (धारा 4)
- अनधिकृत पहुँच कार्यलाई प्रोत्साहन गर्ने कार्यको निषेध (धारा 5)
- अरूको पहिचान कोडलाई अनधिकृत रूपमा भण्डारण गर्ने कार्यको निषेध (धारा 6)
- अरूको पहिचान कोडलाई अनधिकृत रूपमा इनपुट गर्न माग गर्ने कार्यको निषेध (धारा 7)
पहिचान कोडको ठोस उदाहरणको रूपमा “आईडी र पासवर्ड” सजिलैसँग बुझ्न सकिन्छ।
जापानमा 2023 (रेइवा 5) मा अनधिकृत पहुँच निषेध ऐन उल्लङ्घन घटनाको पक्राउ संख्या र पक्राउ व्यक्तिहरूको विवरण हेर्दा, “अनधिकृत पहुँच कार्य” 487 घटनाहरू र 248 व्यक्तिहरूको साथमा कुल 90% भन्दा बढी रहेको छ। “पहिचान कोड प्राप्त गर्ने कार्य” 11 घटनाहरू र 8 व्यक्तिहरू, “पहिचान कोड प्रदान (प्रोत्साहन) गर्ने कार्य” 13 घटनाहरू र 10 व्यक्तिहरू, “पहिचान कोड भण्डारण गर्ने कार्य” 7 घटनाहरू र 6 व्यक्तिहरू, “पहिचान कोड अनधिकृत रूपमा माग गर्ने कार्य” 3 घटनाहरू र 2 व्यक्तिहरू थिए।
यसमा सबैभन्दा धेरै संख्या रहेको अनधिकृत पहुँच कार्यलाई, जापानी अनधिकृत पहुँच निषेध ऐनको धारा 2, उपधारा 4 मा,
- पहिचान कोड चोरी प्रकार (नक्कली प्रकार)
- सुरक्षा-होल आक्रमण प्रकार
भनी परिभाषित गरिएको छ, तर 2023 (रेइवा 5) मा अनधिकृत पहुँच कार्यको पक्राउ घटनाहरूको विवरण हेर्दा “पहिचान कोड चोरी प्रकार” 475 घटनाहरूको साथमा कुल 90% भन्दा बढी रहेको छ।
यस “पहिचान कोड चोरी प्रकार” को अनधिकृत पहुँच कार्यको विधिहरूको विवरण हेर्दा, “प्रयोगकर्ता पासवर्डको सेटिङ र व्यवस्थापनको कमजोरीको फाइदा उठाएर प्राप्त” सबैभन्दा धेरै (203 घटनाहरू) रहेको छ, त्यसपछि “पहिचान कोड जान्न सक्ने स्थितिमा रहेका पूर्वकर्मचारी वा परिचितहरूद्वारा अपराध” (68 घटनाहरू), “प्रयोगकर्ताबाट सोधपुछ वा चियाउने” (40 घटनाहरू), “अरूबाट प्राप्त” (36 घटनाहरू), “फिशिङ साइटद्वारा प्राप्त” (10 घटनाहरू) को क्रममा रहेका छन्।
त्यसैगरी, “पहिचान कोड चोरी प्रकार” मा, अरूको पहिचान कोड प्रयोग गरेर अनधिकृत रूपमा प्रयोग गरिएका सेवाहरूको विवरण हेर्दा, “अनलाइन गेम र समुदाय साइट” सबैभन्दा धेरै (234 घटनाहरू) रहेको छ, त्यसपछि “कर्मचारी वा सदस्यहरूको लागि विशेष साइट” (82 घटनाहरू), “इन्टरनेट किनमेल” (35 घटनाहरू), “इन्टरनेट बैंकिङ” (29 घटनाहरू), “इलेक्ट्रोनिक मेल” (3 घटनाहरू) को क्रममा रहेका छन्।
सम्बन्धित लेख: अनधिकृत पहुँच निषेध ऐनले निषेध गर्ने कार्यहरू र उदाहरणहरूलाई वकिलले व्याख्या गर्छन्[ja]
रेइवा 5 वर्ष (2023) का जापानमा भएको पक्राउका घटनाहरू

「अनधिकृत पहुँच कार्यको अवस्था」मा, प्रत्येक वर्ष, केही पक्राउका घटनाहरूलाई सन्दर्भ सामग्रीको रूपमा प्रस्तुत गरिन्छ।
एक 21 वर्षीय प्राविधिक विद्यालयका विद्यार्थीले 2022 को अक्टोबर र सोही वर्षको डिसेम्बरमा, वैध SNS को नक्कल गर्ने फिशिङ साइट बनाएर इन्टरनेटमा सार्वजनिक गरे। उनले धेरै वैध प्रयोगकर्ताहरूबाट ID र पासवर्ड अनधिकृत रूपमा प्राप्त गरे र ती ID र पासवर्ड प्रयोग गरेर सोही SNS मा अनधिकृत पहुँच गरे। उनलाई 2023 को अप्रिलमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य, पहिचान कोडको अनधिकृत माग कार्य र पहिचान कोड प्राप्ति कार्य) र निजी इलेक्ट्रोनिक रेकर्डको अनधिकृत सिर्जना र प्रयोग अपराधमा पक्राउ गरिएको छ।
एक 30 वर्षीय महिला सरकारी कर्मचारीले 2022 को डिसेम्बरमा, अरूको व्यक्तिगत नम्बर कार्डको पिन कोड बिना अनुमति सेट गरिन् र सेट गरिएको पिन कोड प्रयोग गरेर अनधिकृत पहुँच गरिन्। उनले आफ्नो प्रयोगमा रहेको नगदरहित भुक्तानी सेवामा अंकहरू थप गरिन्। उनलाई 2023 को अप्रिलमा, सार्वजनिक इलेक्ट्रोनिक रेकर्डको अनधिकृत सिर्जना र प्रयोग अपराध, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र कम्प्युटर प्रयोग ठगी अपराधमा पक्राउ गरिएको छ।
एक 18 वर्षीय प्राविधिक विद्यालयका विद्यार्थीले 2023 को मार्चमा, खेल खाता किनबेच साइटका प्रयोगकर्तालाई खेल खाता किन्न प्रस्ताव गरे। उनले खरीद इच्छुक व्यक्तिको सोही साइटसँग सम्बन्धित पहिचान कोड प्राप्त गरे र सोही साइटमा अनधिकृत पहुँच गरेर खरीद इच्छुक व्यक्तिले राखेका अंकहरू अनधिकृत रूपमा प्राप्त गरे। उनलाई जुलाईमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र कम्प्युटर प्रयोग ठगी अपराधमा पक्राउ गरिएको छ।
एक 25 वर्षीय कम्पनी कर्मचारीले 2022 को अगस्टदेखि सोही वर्षको नोभेम्बरसम्म, धेरै SNS खाताहरूमा पासवर्ड अनुमान गरेर अनधिकृत पहुँच गरे। उनले वैध प्रयोगकर्ताको नक्कल गरेर हानि पुर्याउने सन्देश पठाए। उनलाई 2023 को अगस्टमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र धम्की अपराधमा पक्राउ गरिएको छ।
एक 43 वर्षीय कम्पनी कर्मचारीले 2023 को जुनमा, पूर्व कार्यस्थलको नाम कार्ड व्यवस्थापन प्रणालीको लागि कर्मचारीलाई प्रदान गरिएको पहिचान कोडलाई नयाँ कार्यस्थलका सहकर्मीलाई दिए। उनले आफैं पनि सोही प्रणालीमा अनधिकृत पहुँच गरे। उनलाई 2023 को सेप्टेम्बरमा, व्यक्तिगत जानकारी संरक्षण ऐनको उल्लङ्घन र जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) मा पक्राउ गरिएको छ।
एक 20 वर्षीय बेरोजगार पुरुष र अन्य दुई जनाले मिलेर 2023 को जनवरीमा, SNS सेवा प्रदायकले सञ्चालन गरेको वेबसाइट हो भनी भ्रममा पार्ने वेबसाइटलाई विदेशी सर्भरमा राखे। उनीहरूले वैध प्रयोगकर्तालाई पासवर्ड आदि प्रविष्ट गर्न आग्रह गर्ने जानकारीलाई अनिश्चित संख्याका व्यक्तिहरूले हेर्न सक्ने अवस्थामा राखे। उनीहरूलाई 2023 को सेप्टेम्बरमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (पहिचान कोडको अनधिकृत माग कार्य) मा पक्राउ गरिएको छ।
सम्बन्धित लेख: अनधिकृत पहुँच प्रतिबन्ध ऐनको विस्तृत सामग्री र उल्लङ्घनका घटनाहरू[ja]
सारांश: जापानमा अनधिकृत पहुँचको समस्या समाधान गर्न विशेषज्ञसँग परामर्श गर्नु आवश्यक छ
「अनधिकृत पहुँच कार्यको स्थिति」मा, जापानमा बढ्दो अनधिकृत पहुँच कार्यको विरुद्धमा सुरक्षा उपायहरूको रूपमा, 「प्रयोगकर्ताले लिनुपर्ने कदमहरू」मा:
- पासवर्डको उचित सेटिङ र व्यवस्थापन
- फिशिङको विरुद्धमा उपायहरू
- अनधिकृत प्रोग्रामको विरुद्धमा उपायहरू
र, 「प्रवेश व्यवस्थापकले लिनुपर्ने कदमहरू」मा:
- सञ्चालन प्रणालीको निर्माण आदि
- पासवर्डको उचित सेटिङ
- ID र पासवर्डको उचित व्यवस्थापन
- सुरक्षा-होल आक्रमणको विरुद्धमा उपायहरू
- फिशिङ आदि विरुद्धमा उपायहरू
सामेल छन्।
अनधिकृत पहुँच कार्यद्वारा अपराधको शिकार हुन जापानमा इन्टरनेट प्रयोग गर्ने कुनै पनि कम्पनी वा व्यक्ति हुन सक्छ, र यसले ठूलो क्षति पुर्याउन सक्छ। त्यसैले यी उपायहरूमा ध्यान दिनु आवश्यक छ।
अनधिकृत पहुँच कार्यद्वारा पीडित भएमा, जापानमा फौजदारी मुद्दा दायर गर्न सकिन्छ, तर यसको समयसीमा 3 वर्षको रूपमा निर्धारण गरिएको छ। अनधिकृत पहुँच कार्यद्वारा भएको क्षति पत्ता लागेपछि, सकेसम्म चाँडो अनधिकृत पहुँच निषेध कानुनमा विशेषज्ञता राख्ने जापानी वकिलसँग परामर्श गर्नुहोस्।
हाम्रो फर्मद्वारा प्रदान गरिने उपायहरूको जानकारी
मोनोलिथ कानूनी फर्म, विशेष गरी इन्टरनेट र कानूनी क्षेत्रमा, IT मा व्यापक अनुभव भएको कानूनी फर्म हो। हालसालै, व्यक्तिगत जानकारीको चुहावट ठूलो समस्या बनेको छ। यदि व्यक्तिगत जानकारी चुहावट हुन्छ भने, यसले व्यवसायिक गतिविधिमा घातक प्रभाव पार्न सक्छ। हाम्रो फर्मसँग जानकारी चुहावट रोकथाम र समाधान उपायहरूको लागि विशेषज्ञ ज्ञान छ। तलको लेखमा यसबारे विस्तृत जानकारी दिइएको छ।
मोनोलिथ कानूनी फर्मको कार्यक्षेत्र: व्यक्तिगत जानकारी संरक्षण सम्बन्धी जापानी कानूनी सेवा[ja]
Category: IT
Tag: CybercrimeIT