MONOLITH LAW OFFICE+81-3-6262-3248Zilele săptămânii 10:00-18:00 JST[English Only]

MONOLITH LAW MAGAZINE

IT

Avocatul explică sancțiunile și termenele de prescripție ale 'Legii japoneze privind interzicerea accesului neautorizat'

IT

Avocatul explică sancțiunile și termenele de prescripție ale 'Legii japoneze privind interzicerea accesului neautorizat'

Odată cu răspândirea PC-urilor și a smartphone-urilor și cu creșterea dependenței de internet, infracțiunile cibernetice, cum ar fi accesul neautorizat, sunt în creștere. Sancțiunile și termenele de prescripție pentru accesul neautorizat sunt stipulate în Legea japoneză privind interzicerea accesului neautorizat (Legea privind interzicerea actelor de acces neautorizat) și în Codul de procedură penală japonez.

Ce fel de sancțiuni sunt aplicate în cazul încălcării Legii japoneze privind interzicerea accesului neautorizat? De asemenea, există un termen de prescripție pentru infracțiunile care corespund încălcării Legii japoneze privind interzicerea accesului neautorizat?

Ce este Legea privind interzicerea accesului neautorizat

Legea privind interzicerea accesului neautorizat este o lege care a fost adoptată pentru a preveni infracțiunile cibernetice și pentru a menține ordinea pe internet prin funcții de control al accesului, contribuind astfel la dezvoltarea sănătoasă a societății avansate de comunicații informaționale. (Articolul 1)

Legea privind interzicerea accesului neautorizat interzice următoarele acțiuni:

  • Accesul neautorizat (Articolul 3)
  • Acțiunile care promovează accesul neautorizat (Articolul 5)
  • Obținerea și păstrarea neautorizată a codurilor de identificare ale altor persoane (Articolele 4 și 6)
  • Solicitarea neautorizată a introducerii codurilor de identificare ale altor persoane (Articolul 7)

Accesul neautorizat menționat în Articolul 3 se referă la “autentificarea neautorizată” și “atacurile asupra găurilor de securitate”. Autentificarea neautorizată este acțiunea de a introduce fără permisiune ID-ul și parola altei persoane și de a vă autentifica în contul SNS al altei persoane. Atacurile asupra găurilor de securitate implică exploatarea defectelor de securitate existente în computerele conectate la rețea.

Acțiunile care promovează accesul neautorizat implică furnizarea ID-ului și parolei altei persoane unei terțe părți fără consimțământul persoanei respective, creând astfel o situație în care accesul neautorizat la contul respectiv este posibil.

Obținerea neautorizată a codurilor de identificare ale altor persoane este definită ca acțiunea de a obține ID-ul și parola altei persoane pentru a efectua un acces neautorizat. De asemenea, păstrarea neautorizată a codurilor de identificare ale altor persoane implică păstrarea ID-ului și parolei altei persoane care au fost obținute neautorizat pentru a efectua un acces neautorizat.

Solicitarea neautorizată a introducerii codurilor de identificare ale altor persoane se referă la așa-numitele acțiuni de phishing. Acțiunile de phishing implică inducerea utilizatorilor către site-uri false care imită site-uri reale ale instituțiilor financiare și solicitarea introducerii de informații personale, cum ar fi ID, parolă, număr de card de credit, pentru a le înșela.

Pentru detalii și exemple privind Legea privind interzicerea accesului neautorizat, vă rugăm să consultați articolul de mai jos, unde explicăm în detaliu.

https://monolith.law/reputation/access-law-password[ja]

Sancțiunile Legii Japoneze privind Interzicerea Accesului Neautorizat

În cazul în care se comite un act de acces neautorizat (Articolul 3), se poate aplica o pedeapsă cu închisoarea de până la 3 ani sau o amendă de până la 1 milion de yeni (Articolul 11).

În cazul în care se comite un act care încurajează accesul neautorizat (Articolul 5), se obține sau se păstrează în mod neautorizat codul de identificare al unei alte persoane (Articolele 4 și 6) sau se solicită în mod neautorizat introducerea codului de identificare al unei alte persoane (Articolul 7), se poate aplica o pedeapsă cu închisoarea de până la 1 an sau o amendă de până la 500.000 de yeni (Articolul 12).

Totuși, în cazul actelor care încurajează accesul neautorizat, dacă ați furnizat ID-ul sau parola altei persoane fără a ști că acestea vor fi utilizate pentru acces neautorizat, puteți fi sancționat cu o amendă de până la 300.000 de yeni (Articolul 13).

Sancțiunile pentru încălcarea Legii Japoneze privind Interzicerea Accesului Neautorizat se aplică chiar dacă nu ați comis alte infracțiuni sau nu ați avut intenția de a comite alte infracțiuni în afara accesului neautorizat. Adică, actul de acces neautorizat în sine este subiectul sancțiunii. De exemplu, în cazul “autentificării neautorizate”, care este un act de acces neautorizat, veți fi sancționat doar pentru introducerea ID-ului sau parolei altei persoane. Veți fi sancționat chiar dacă nu ați abuzat sau divulgat informațiile personale ale altei persoane după autentificarea neautorizată.

Exemple de sancțiuni pentru încălcarea Legii Japoneze privind interzicerea accesului neautorizat

Deci, ce fel de cazuri există în care au fost pronunțate sentințe de vinovăție pentru încălcarea Legii Japoneze privind interzicerea accesului neautorizat și au fost aplicate sancțiuni?

În continuare, vă vom prezenta câteva exemple reale.

Incidentul de scurgere a informațiilor personale prin atac cibernetic

Un fost cercetător universitar, acuzat de încălcarea Legii japoneze privind interzicerea accesului neautorizat pentru obținerea ilegală a informațiilor personale de pe serverul Asociației Japoneze pentru Drepturile de Autor ale Software-ului (ACCS), a fost judecat la Tribunalul Districtual Tokyo, unde a primit o sentință de 8 luni de închisoare, cu suspendare pentru 3 ani (cererea de pedeapsă a fost de 8 luni de închisoare).

Fostul cercetător a recunoscut că a modificat HTML-ul pentru transmiterea formularului CGI și a accesat fișierul cu informații personale de pe server, iar dacă această acțiune constituie sau nu un acces neautorizat a fost punctul de dispută. Președintele instanței a stabilit că “accesul normal la fișierul în cauză se face prin introducerea ID-ului și a parolei de pe serverul FTP, iar accesul prin CGI constituie un act de acces neautorizat”.

De asemenea, fostul cercetător a prezentat metode de atac asupra site-ului la un eveniment de securitate. El a susținut că a prezentat metoda de acces neautorizat “pentru a încuraja măsurile de securitate ale administratorului serverului”, dar președintele instanței a declarat că “chiar dacă acesta era scopul, nu este justificabil să faci o astfel de prezentare fără a oferi administratorului ocazia de a corecta. Apariția imitatorilor este evidentă și împiedică dezvoltarea societății avansate de comunicații”.

Motivul pentru care a fost acordată suspendarea executării pedepsei a fost că “există multe programe cu aceleași probleme de securitate și administratorii serverului ar trebui să ia măsuri adecvate. Acuzatul a suferit deja sancțiuni sociale și se străduiește să prevină o mai mare răspândire a daunelor, verificând dacă informațiile personale nu au fost scurse”.

Deși fostul cercetător a făcut apel împotriva verdictului de vinovăție, a retras apelul, astfel încât condamnarea a devenit definitivă.

Cazul de acces neautorizat la universitate

Un angajat care a fost acuzat de încălcarea legii privind interzicerea accesului neautorizat, pentru că a schimbat parola rețelei universității unde studia și s-a conectat ilegal, a primit o sentință de 1 an și 6 luni de închisoare, cu suspendare pentru 3 ani (1 an și 6 luni de închisoare).

Judecătorul a criticat faptul că “a trimis e-mailuri pretinzând că este alt student, a modificat înregistrările cursurilor, cauzând astfel daune și inconveniente”. Pe de altă parte, a primit suspendarea pedepsei deoarece și-a cerut scuze universității și a arătat o atitudine de regret.

Cazul de acces neautorizat la e-mailuri și rețele sociale ale unor personalități

Un inculpat, acuzat de obținerea ilegală a informațiilor personale prin accesarea neautorizată a e-mailurilor și rețelelor sociale ale mai multor femei, a fost condamnat în conformitate cu Legea Japoneză privind Interzicerea Accesului Neautorizat și alte infracțiuni, la o pedeapsă de 2 ani și 6 luni de închisoare, cu suspendare pe 4 ani (cererea de pedeapsă a fost de 2 ani și 6 luni de închisoare).

Judecătorul a subliniat că “nu există absolut niciun motiv de luat în considerare pentru motivul și circumstanțele în care a ghicit parola pentru a accesa ilegal informațiile personale ale femeilor”. Pe de altă parte, a explicat motivul pentru care a acordat suspendarea executării pedepsei, menționând că “nu are antecedente penale și a suferit și sancțiuni sociale, cum ar fi concedierea”.

Incidentul de scurgere a informațiilor clienților

Un fost angajat al departamentului de sisteme al unei companii de brokeraj, acuzat de încălcarea legii japoneze privind interzicerea accesului neautorizat și de furt, a primit o sentință de doi ani de închisoare cu executare, pentru obținerea ilegală a informațiilor a aproximativ 1,48 milioane de clienți.

Conform sentinței, fostul angajat a accesat ilegal serverul unde erau stocate informațiile clienților, introducând ID-ul și parola unui alt angajat, și a obținut informațiile clienților. De asemenea, a furat trei CD-uri pe care erau înregistrate informațiile clienților și informațiile generale ale companiei.

Judecătorul a dat sentința luând în considerare gravitatea faptului că informațiile clienților și informațiile generale ale companiei au fost furate cu intenția de a fi vândute. În ceea ce privește informațiile clienților care au fost scurse, judecătorul a subliniat că “conțin informații de înaltă confidențialitate, cum ar fi locul de muncă și salariul anual, care sunt dificil de evaluat în termeni monetari”, și a concluzionat că nu se poate evalua valoarea unui singur CD în acest context.

Cazul în care s-au trimis e-mailuri ilegale prin abuzul de ID și parolă

Un inculpat, acuzat de încălcarea Legii japoneze privind interzicerea accesului neautorizat și de defăimare, pentru că a folosit fără permisiune ID-ul și parola fostei sale iubite pentru a trimite e-mailuri ilegale, a primit o sentință de doi ani de închisoare, cu suspendare pe trei ani (cererea de pedeapsă a fost de doi ani de închisoare).

Conform sentinței, inculpatul a folosit ID-ul și parola fostei sale iubite pentru a accesa ilegal serverul și a trimis e-mailuri unor cunoștințe ale femeii, sugerând că are o relație romantică cu aceasta, defăimând astfel onoarea femeii.

Primul caz de phishing descoperit în țară

Un fost angajat de companie, acuzat de încălcarea Legii japoneze privind interzicerea accesului neautorizat pentru crearea unui site de phishing și furtul de informații personale ale utilizatorilor, a primit o pedeapsă cu închisoarea de 1 an și 10 luni, cu suspendare pentru 4 ani (cererea a fost de 2 ani de închisoare).

Inculpatul a fost acuzat de încălcarea Legii japoneze privind drepturile de autor pentru încălcarea drepturilor de autor ale site-ului original și de încălcarea Legii japoneze privind interzicerea accesului neautorizat pentru accesul neautorizat la site-ul original, folosind informațiile personale ale utilizatorilor care au accesat site-ul fals.

Sentința a subliniat că “responsabilitatea pentru încălcarea dreptului la viață privată este gravă”, dar a acordat suspendarea executării pedepsei, având în vedere că “s-a ajuns la o înțelegere cu victimele și că există o remușcare suficientă” și că “informațiile obținute nu au fost folosite pentru a comite alte infracțiuni”.

Termenul de prescripție al Legii privind interzicerea accesului neautorizat

Încălcarea Legii privind interzicerea accesului neautorizat (Legea japoneză privind interzicerea accesului neautorizat) este considerată “o infracțiune pedepsită cu închisoare pe termen lung de până la cinci ani sau cu amendă”, astfel că termenul de prescripție pentru acțiunea penală este stabilit la 3 ani (Articolul 250 alineatul (2) punctul 6 din Codul de Procedură Penală japonez). Termenul de prescripție pentru acțiunea penală se referă la perioada în care se poate iniția o acțiune penală, calculată de la momentul încheierii actului infracțional. Dacă trec 3 ani, nu se mai poate intenta o acțiune penală de către procuror, așa că este necesară precauție.

Rezumat

Crimele prin acces neautorizat sunt în creștere în ultimii ani, iar orice companie sau individ care folosește internetul poate fi potențial o victimă. De asemenea, daunele pot fi adesea însoțite de pierderi semnificative.

În cazul în care ați fost victima unui delict care încalcă Legea japoneză privind interzicerea accesului neautorizat, puteți depune o plângere penală, dar termenul de prescripție este de trei ani. Prin urmare, dacă descoperiți că ați fost victima unui acces neautorizat, ar trebui să consultați cât mai curând posibil un avocat care este familiarizat cu Legea japoneză privind interzicerea accesului neautorizat.

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Category: IT

Tag:

?napoi la ?nceput