MONOLITH LAW OFFICE+81-3-6262-3248हप्ताका दिनहरू 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

IT

【ताजा खबर】रेवाअ ५ वर्ष (२०२३) मा अनधिकृत पहुँचका घटनाहरू एक वर्षमा तीन गुणा बढे।

IT

【ताजा खबर】रेवाअ ५ वर्ष (२०२३) मा अनधिकृत पहुँचका घटनाहरू एक वर्षमा तीन गुणा बढे।

जापानको प्रहरी एजेन्सी, आन्तरिक मामिला तथा सञ्चार मन्त्रालय, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रालयले 2024 मार्च 14 मा 2023 जनवरी 1 देखि सोही वर्षको डिसेम्बर 31 सम्मको अवधिमा भएको “अनधिकृत पहुँच कार्यहरूको स्थिति”[ja] सार्वजनिक गरेका छन्।

यो “अनधिकृत पहुँच कार्यहरूको निषेध आदि सम्बन्धी जापानी कानून” (अनधिकृत पहुँच निषेध कानून) को “राष्ट्रिय सार्वजनिक सुरक्षा आयोग, आन्तरिक मामिला तथा सञ्चार मन्त्री, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रीले पहुँच नियन्त्रण कार्यक्षमता भएको विशेष इलेक्ट्रोनिक कम्प्युटरको अनधिकृत पहुँच कार्यहरूबाट सुरक्षा प्रदान गर्नको लागि, प्रत्येक वर्ष कम्तिमा एक पटक, अनधिकृत पहुँच कार्यहरूको स्थिति र पहुँच नियन्त्रण कार्यक्षमतासँग सम्बन्धित प्रविधिको अनुसन्धान तथा विकासको स्थिति सार्वजनिक गर्नुपर्नेछ” (अनुच्छेद 10, धारा 1) भन्ने प्रावधानमा आधारित छ, र यो प्रत्येक वर्ष मार्चमा जापानको प्रहरी एजेन्सी, आन्तरिक मामिला तथा सञ्चार मन्त्रालय, र अर्थव्यवस्था, व्यापार तथा उद्योग मन्त्रालयद्वारा प्रेस विज्ञप्ति मार्फत सार्वजनिक गरिन्छ।

यहाँ, प्रेस सामग्री “अनधिकृत पहुँच कार्यहरूको स्थिति र पहुँच नियन्त्रण कार्यक्षमतासँग सम्बन्धित प्रविधिको अनुसन्धान तथा विकासको स्थिति” को आधारमा रेइवा 5 (2023) मा जापानमा भएको अनधिकृत पहुँचको स्थिति बारे व्याख्या गरिनेछ।

जापानमा अनधिकृत पहुँच कार्यहरूको संख्या

不正アクセス行為の件数

जापानमा २०२३ (Reiwa 5) मा प्रहरी विभागलाई रिपोर्ट गरिएका अनधिकृत पहुँच कार्यहरूको संख्या ६३१२ थियो, जुन २०२२ (Reiwa 4) को २२०० घटनाबाट ४११२ (करिब १८६.९% वृद्धि) ले बढेर करिब तीन गुणा भएको थियो, र यो पछिल्लो ५ वर्षमा सबैभन्दा ठूलो संख्या हो।

यो वृद्धि “इन्टरनेट बैंकिङमा अनधिकृत रकम स्थानान्तरण” का घटनाहरू १०९६ बाट ५५९८ मा अचानक बढेको कारणले भएको हो।

अनधिकृत पहुँच कार्यहरूको संख्या सम्बन्धमा, अनधिकृत पहुँच पछि गरिएका कार्यहरूको विवरण हेर्दा, “इन्टरनेट बैंकिङमा अनधिकृत रकम स्थानान्तरण” सबैभन्दा धेरै (५५९८ घटना) थियो, त्यसपछि “इमेलको चोरी हेर्ने जस्ता जानकारीको अनधिकृत प्राप्ति” (२०४ घटना), “इन्टरनेट शपिङमा अनधिकृत खरीद” (९३ घटना), “अनलाइन गेम र समुदाय साइटको अनधिकृत सञ्चालन” (८३ घटना) को क्रममा थियो।

यस सम्बन्धमा, २०२३ (Reiwa 5) मा अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घनका लागि पक्राउ गरिएका घटनाहरूको संख्या ५२१ थियो र पक्राउ गरिएका व्यक्तिहरूको संख्या २५९ थियो, जुन अघिल्लो वर्षको तुलनामा १ घटना घटेको र २ व्यक्ति बढेको थियो, र लगभग स्थिर थियो।

सन्दिग्ध व्यक्तिहरूको उमेरमा, “२०-२९ वर्ष” सबैभन्दा धेरै (१०३ व्यक्ति) थियो, त्यसपछि “१४-१९ वर्ष” (७३ व्यक्ति), “३०-३९ वर्ष” (५३ व्यक्ति) को क्रममा थियो, यसबाहेक, अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घनमा १४ वर्ष मुनिका ९ किशोरलाई कानूनी रूपमा परामर्श दिइएको थियो, तर १४ वर्ष मुनिका किशोर भएकाले, पक्राउ घटनाहरू र पक्राउ गरिएका व्यक्तिहरूको रूपमा गणना गरिएको थिएन।

यसबाहेक, परामर्श वा पक्राउ गरिएका व्यक्तिहरूमध्ये, सबैभन्दा कम उमेरको व्यक्ति ११ वर्षको थियो भने सबैभन्दा बढी उमेरको व्यक्ति ६१ वर्षको थियो।

स्रोत: 総務省|不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況[ja]

जापानमा अनधिकृत पहुँच निषेध ऐन उल्लङ्घन घटनाको पक्राउ स्थिति

जापानी अनधिकृत पहुँच निषेध ऐन अन्तर्गत निषेध र दण्डनीय कार्यहरूमा समावेश छन्:

  • अनधिकृत पहुँच कार्यको निषेध (धारा 3)
  • अरूको पहिचान कोडलाई अनधिकृत रूपमा प्राप्त गर्ने कार्यको निषेध (धारा 4)
  • अनधिकृत पहुँच कार्यलाई प्रोत्साहन गर्ने कार्यको निषेध (धारा 5)
  • अरूको पहिचान कोडलाई अनधिकृत रूपमा भण्डारण गर्ने कार्यको निषेध (धारा 6)
  • अरूको पहिचान कोडलाई अनधिकृत रूपमा इनपुट गर्न माग गर्ने कार्यको निषेध (धारा 7)

पहिचान कोडको ठोस उदाहरणको रूपमा “आईडी र पासवर्ड” सजिलैसँग बुझ्न सकिन्छ।

जापानमा 2023 (रेइवा 5) मा अनधिकृत पहुँच निषेध ऐन उल्लङ्घन घटनाको पक्राउ संख्या र पक्राउ व्यक्तिहरूको विवरण हेर्दा, “अनधिकृत पहुँच कार्य” 487 घटनाहरू र 248 व्यक्तिहरूको साथमा कुल 90% भन्दा बढी रहेको छ। “पहिचान कोड प्राप्त गर्ने कार्य” 11 घटनाहरू र 8 व्यक्तिहरू, “पहिचान कोड प्रदान (प्रोत्साहन) गर्ने कार्य” 13 घटनाहरू र 10 व्यक्तिहरू, “पहिचान कोड भण्डारण गर्ने कार्य” 7 घटनाहरू र 6 व्यक्तिहरू, “पहिचान कोड अनधिकृत रूपमा माग गर्ने कार्य” 3 घटनाहरू र 2 व्यक्तिहरू थिए।

यसमा सबैभन्दा धेरै संख्या रहेको अनधिकृत पहुँच कार्यलाई, जापानी अनधिकृत पहुँच निषेध ऐनको धारा 2, उपधारा 4 मा,

  • पहिचान कोड चोरी प्रकार (नक्कली प्रकार)
  • सुरक्षा-होल आक्रमण प्रकार

भनी परिभाषित गरिएको छ, तर 2023 (रेइवा 5) मा अनधिकृत पहुँच कार्यको पक्राउ घटनाहरूको विवरण हेर्दा “पहिचान कोड चोरी प्रकार” 475 घटनाहरूको साथमा कुल 90% भन्दा बढी रहेको छ।

यस “पहिचान कोड चोरी प्रकार” को अनधिकृत पहुँच कार्यको विधिहरूको विवरण हेर्दा, “प्रयोगकर्ता पासवर्डको सेटिङ र व्यवस्थापनको कमजोरीको फाइदा उठाएर प्राप्त” सबैभन्दा धेरै (203 घटनाहरू) रहेको छ, त्यसपछि “पहिचान कोड जान्न सक्ने स्थितिमा रहेका पूर्वकर्मचारी वा परिचितहरूद्वारा अपराध” (68 घटनाहरू), “प्रयोगकर्ताबाट सोधपुछ वा चियाउने” (40 घटनाहरू), “अरूबाट प्राप्त” (36 घटनाहरू), “फिशिङ साइटद्वारा प्राप्त” (10 घटनाहरू) को क्रममा रहेका छन्।

त्यसैगरी, “पहिचान कोड चोरी प्रकार” मा, अरूको पहिचान कोड प्रयोग गरेर अनधिकृत रूपमा प्रयोग गरिएका सेवाहरूको विवरण हेर्दा, “अनलाइन गेम र समुदाय साइट” सबैभन्दा धेरै (234 घटनाहरू) रहेको छ, त्यसपछि “कर्मचारी वा सदस्यहरूको लागि विशेष साइट” (82 घटनाहरू), “इन्टरनेट किनमेल” (35 घटनाहरू), “इन्टरनेट बैंकिङ” (29 घटनाहरू), “इलेक्ट्रोनिक मेल” (3 घटनाहरू) को क्रममा रहेका छन्।

सम्बन्धित लेख: अनधिकृत पहुँच निषेध ऐनले निषेध गर्ने कार्यहरू र उदाहरणहरूलाई वकिलले व्याख्या गर्छन्[ja]

रेइवा 5 वर्ष (2023) का जापानमा भएको पक्राउका घटनाहरू

2023年の主な検挙事例

「अनधिकृत पहुँच कार्यको अवस्था」मा, प्रत्येक वर्ष, केही पक्राउका घटनाहरूलाई सन्दर्भ सामग्रीको रूपमा प्रस्तुत गरिन्छ।

एक 21 वर्षीय प्राविधिक विद्यालयका विद्यार्थीले 2022 को अक्टोबर र सोही वर्षको डिसेम्बरमा, वैध SNS को नक्कल गर्ने फिशिङ साइट बनाएर इन्टरनेटमा सार्वजनिक गरे। उनले धेरै वैध प्रयोगकर्ताहरूबाट ID र पासवर्ड अनधिकृत रूपमा प्राप्त गरे र ती ID र पासवर्ड प्रयोग गरेर सोही SNS मा अनधिकृत पहुँच गरे। उनलाई 2023 को अप्रिलमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य, पहिचान कोडको अनधिकृत माग कार्य र पहिचान कोड प्राप्ति कार्य) र निजी इलेक्ट्रोनिक रेकर्डको अनधिकृत सिर्जना र प्रयोग अपराधमा पक्राउ गरिएको छ।

एक 30 वर्षीय महिला सरकारी कर्मचारीले 2022 को डिसेम्बरमा, अरूको व्यक्तिगत नम्बर कार्डको पिन कोड बिना अनुमति सेट गरिन् र सेट गरिएको पिन कोड प्रयोग गरेर अनधिकृत पहुँच गरिन्। उनले आफ्नो प्रयोगमा रहेको नगदरहित भुक्तानी सेवामा अंकहरू थप गरिन्। उनलाई 2023 को अप्रिलमा, सार्वजनिक इलेक्ट्रोनिक रेकर्डको अनधिकृत सिर्जना र प्रयोग अपराध, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र कम्प्युटर प्रयोग ठगी अपराधमा पक्राउ गरिएको छ।

एक 18 वर्षीय प्राविधिक विद्यालयका विद्यार्थीले 2023 को मार्चमा, खेल खाता किनबेच साइटका प्रयोगकर्तालाई खेल खाता किन्न प्रस्ताव गरे। उनले खरीद इच्छुक व्यक्तिको सोही साइटसँग सम्बन्धित पहिचान कोड प्राप्त गरे र सोही साइटमा अनधिकृत पहुँच गरेर खरीद इच्छुक व्यक्तिले राखेका अंकहरू अनधिकृत रूपमा प्राप्त गरे। उनलाई जुलाईमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र कम्प्युटर प्रयोग ठगी अपराधमा पक्राउ गरिएको छ।

एक 25 वर्षीय कम्पनी कर्मचारीले 2022 को अगस्टदेखि सोही वर्षको नोभेम्बरसम्म, धेरै SNS खाताहरूमा पासवर्ड अनुमान गरेर अनधिकृत पहुँच गरे। उनले वैध प्रयोगकर्ताको नक्कल गरेर हानि पुर्याउने सन्देश पठाए। उनलाई 2023 को अगस्टमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) र धम्की अपराधमा पक्राउ गरिएको छ।

एक 43 वर्षीय कम्पनी कर्मचारीले 2023 को जुनमा, पूर्व कार्यस्थलको नाम कार्ड व्यवस्थापन प्रणालीको लागि कर्मचारीलाई प्रदान गरिएको पहिचान कोडलाई नयाँ कार्यस्थलका सहकर्मीलाई दिए। उनले आफैं पनि सोही प्रणालीमा अनधिकृत पहुँच गरे। उनलाई 2023 को सेप्टेम्बरमा, व्यक्तिगत जानकारी संरक्षण ऐनको उल्लङ्घन र जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (अनधिकृत पहुँच कार्य) मा पक्राउ गरिएको छ।

एक 20 वर्षीय बेरोजगार पुरुष र अन्य दुई जनाले मिलेर 2023 को जनवरीमा, SNS सेवा प्रदायकले सञ्चालन गरेको वेबसाइट हो भनी भ्रममा पार्ने वेबसाइटलाई विदेशी सर्भरमा राखे। उनीहरूले वैध प्रयोगकर्तालाई पासवर्ड आदि प्रविष्ट गर्न आग्रह गर्ने जानकारीलाई अनिश्चित संख्याका व्यक्तिहरूले हेर्न सक्ने अवस्थामा राखे। उनीहरूलाई 2023 को सेप्टेम्बरमा, जापानको अनधिकृत पहुँच प्रतिबन्ध ऐनको उल्लङ्घन (पहिचान कोडको अनधिकृत माग कार्य) मा पक्राउ गरिएको छ।

सम्बन्धित लेख: अनधिकृत पहुँच प्रतिबन्ध ऐनको विस्तृत सामग्री र उल्लङ्घनका घटनाहरू[ja]

सारांश: जापानमा अनधिकृत पहुँचको समस्या समाधान गर्न विशेषज्ञसँग परामर्श गर्नु आवश्यक छ

「अनधिकृत पहुँच कार्यको स्थिति」मा, जापानमा बढ्दो अनधिकृत पहुँच कार्यको विरुद्धमा सुरक्षा उपायहरूको रूपमा, 「प्रयोगकर्ताले लिनुपर्ने कदमहरू」मा:

  • पासवर्डको उचित सेटिङ र व्यवस्थापन
  • फिशिङको विरुद्धमा उपायहरू
  • अनधिकृत प्रोग्रामको विरुद्धमा उपायहरू

र, 「प्रवेश व्यवस्थापकले लिनुपर्ने कदमहरू」मा:

  • सञ्चालन प्रणालीको निर्माण आदि
  • पासवर्डको उचित सेटिङ
  • ID र पासवर्डको उचित व्यवस्थापन
  • सुरक्षा-होल आक्रमणको विरुद्धमा उपायहरू
  • फिशिङ आदि विरुद्धमा उपायहरू

सामेल छन्।

अनधिकृत पहुँच कार्यद्वारा अपराधको शिकार हुन जापानमा इन्टरनेट प्रयोग गर्ने कुनै पनि कम्पनी वा व्यक्ति हुन सक्छ, र यसले ठूलो क्षति पुर्याउन सक्छ। त्यसैले यी उपायहरूमा ध्यान दिनु आवश्यक छ।

अनधिकृत पहुँच कार्यद्वारा पीडित भएमा, जापानमा फौजदारी मुद्दा दायर गर्न सकिन्छ, तर यसको समयसीमा 3 वर्षको रूपमा निर्धारण गरिएको छ। अनधिकृत पहुँच कार्यद्वारा भएको क्षति पत्ता लागेपछि, सकेसम्म चाँडो अनधिकृत पहुँच निषेध कानुनमा विशेषज्ञता राख्ने जापानी वकिलसँग परामर्श गर्नुहोस्।

हाम्रो फर्मद्वारा प्रदान गरिने उपायहरूको जानकारी

मोनोलिथ कानूनी फर्म, विशेष गरी इन्टरनेट र कानूनी क्षेत्रमा, IT मा व्यापक अनुभव भएको कानूनी फर्म हो। हालसालै, व्यक्तिगत जानकारीको चुहावट ठूलो समस्या बनेको छ। यदि व्यक्तिगत जानकारी चुहावट हुन्छ भने, यसले व्यवसायिक गतिविधिमा घातक प्रभाव पार्न सक्छ। हाम्रो फर्मसँग जानकारी चुहावट रोकथाम र समाधान उपायहरूको लागि विशेषज्ञ ज्ञान छ। तलको लेखमा यसबारे विस्तृत जानकारी दिइएको छ।

मोनोलिथ कानूनी फर्मको कार्यक्षेत्र: व्यक्तिगत जानकारी संरक्षण सम्बन्धी जापानी कानूनी सेवा[ja]

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Category: IT

Tag:

माथि फर्कनुहोस्