MONOLITH LAW OFFICE+81-3-6262-3248Будни 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

IT

Юрист объясняет наказание и сроки давности по Японскому закону о запрете незаконного доступа

IT

Юрист объясняет наказание и сроки давности по Японскому закону о запрете незаконного доступа

С распространением ПК и смартфонов, а также увеличением зависимости от интернета, количество киберпреступлений, таких как незаконный доступ, продолжает расти. Санкции и сроки давности для незаконного доступа регулируются Законом о запрете незаконного доступа (Японский Закон о запрете незаконных действий по доступу) и Уголовно-процессуальным кодексом.

Какие санкции предусмотрены в случае нарушения Закона о запрете незаконного доступа? И существуют ли сроки давности для преступлений, соответствующих нарушению Закона о запрете незаконного доступа?

Что такое Закон о запрете незаконного доступа

Закон о запрете незаконного доступа (Японский Закон о запрете незаконного доступа) – это закон, принятый для предотвращения киберпреступлений и поддержания порядка в Интернете с помощью функций контроля доступа, а также для способствования здоровому развитию высокотехнологичного информационного общества (статья 1).

Закон о запрете незаконного доступа запрещает следующие действия:

  • Незаконный доступ (статья 3)
  • Действия, способствующие незаконному доступу (статья 5)
  • Незаконное получение и хранение идентификационных кодов других людей (статьи 4, 6)
  • Незаконное требование ввода идентификационных кодов других людей (статья 7)

Незаконный доступ по статье 3 означает “незаконный вход в систему” и “атаки на уязвимости безопасности”. Незаконный вход в систему – это действие, когда кто-то без разрешения вводит чужой ID и пароль и входит в чужой аккаунт в социальных сетях и т.д. Атака на уязвимости безопасности – это атака, направленная на эксплуатацию уязвимостей в безопасности компьютера, подключенного к сети.

Действия, способствующие незаконному доступу, означают предоставление чужого ID и пароля третьим лицам без согласия владельца, что делает возможным незаконный доступ к таким аккаунтам.

Незаконное получение идентификационных кодов других людей означает получение чужого ID и пароля для осуществления незаконного доступа. Кроме того, незаконное хранение идентификационных кодов других людей означает хранение чужого ID и пароля, незаконно полученных для осуществления незаконного доступа.

Незаконное требование ввода идентификационных кодов других людей – это так называемые фишинговые действия. Фишинг – это действие, при котором людей вводят в заблуждение, заставляя их вводить личную информацию, такую как ID, пароль, номер кредитной карты и т.д., на поддельном сайте, имитирующем реальный сайт финансового учреждения и т.д.

Подробности и примеры применения Закона о запрете незаконного доступа подробно объяснены в следующей статье.

https://monolith.law/reputation/access-law-password[ja]

Санкции за нарушение Закона о запрете незаконного доступа (Японский ~)

В случае совершения незаконного доступа (статья 3), накладывается наказание в виде лишения свободы на срок до трех лет или штраф до 1 миллиона иен (статья 11).

В случае совершения действий, способствующих незаконному доступу (статья 5), незаконного получения или хранения идентификационных кодов других лиц (статьи 4 и 6), а также незаконного требования ввода идентификационных кодов других лиц (статья 7), накладывается наказание в виде лишения свободы на срок до одного года или штраф до 500 тысяч иен (статья 12).

Однако, в отношении действий, способствующих незаконному доступу, если вы предоставили чужой ID или пароль, не зная, что они будут использоваться для незаконного доступа, вам может быть наложен штраф до 300 тысяч иен (статья 13).

Наказание за нарушение Закона о запрете незаконного доступа применяется даже если вы не совершали других преступлений или не имели намерения их совершать. То есть, сам акт незаконного доступа является объектом наказания. Например, если речь идет о “незаконном входе” в рамках незаконного доступа, то даже простое введение чужого ID или пароля может привести к наложению санкций. Вы будете наказаны, даже если после незаконного входа вы не злоупотребляли личной информацией других людей или не допускали ее утечки.

Примеры наказаний за нарушение Закона о запрете незаконного доступа (Японский ~)

Итак, какие примеры есть судебных решений о виновности и наказаний за нарушение Закона о запрете незаконного доступа (Японский ~)?

Ниже представлены реальные случаи.

Утечка личной информации из-за кибератаки

Бывший научный сотрудник университета, обвиняемый в незаконном получении личной информации с сервера Ассоциации авторских прав на компьютерное программное обеспечение (ACCS), был осужден в Токийском окружном суде к 8 месяцам тюремного заключения с условным отсрочением исполнения на 3 года (предполагаемое наказание – 8 месяцев тюремного заключения).

Бывший научный сотрудник признал, что он изменил HTML для отправки форм CGI и получил доступ к файлу с личной информацией на сервере. Вопросом спора было, является ли это действие незаконным доступом. Председательствующий судья признал, что “обычно к проблемному файлу доступ осуществляется путем ввода ID и пароля с FTP-сервера, и доступ через CGI является незаконным действием”.

Кроме того, бывший научный сотрудник представил методы атаки на сайт на мероприятии по безопасности. Он утверждал, что представил методы незаконного доступа на презентации “для стимулирования администраторов серверов к принятию мер безопасности”, но председательствующий судья заявил: “Даже если это было сделано для этой цели, нельзя оправдать публикацию без предоставления возможности администраторам внести исправления. Появились и подражатели, и это явно мешает развитию высокотехнологичного информационного общества”.

Причиной условного отсрочения исполнения было то, что “многие программы имеют аналогичные уязвимости безопасности, и администраторы серверов также должны принять соответствующие меры. Обвиняемый уже подвергся общественному наказанию и прилагает усилия для предотвращения дальнейшего распространения ущерба, проверяя, не произошла ли утечка личной информации”.

Бывший научный сотрудник подал апелляцию на приговор, но отозвал ее, и приговор стал окончательным.

Незаконный доступ к университету

Сотрудник компании, обвиняемый в изменении пароля университетской сети, в которой он учился, и незаконном входе в систему, был приговорен к 1 году и 6 месяцам тюремного заключения с условным отсрочением исполнения на 3 года (предполагаемое наказание – 1 год и 6 месяцев тюремного заключения).

Судья критиковал его за “отправку электронных писем, выдавая себя за других студентов, и изменение регистрации курсов, что причинило реальный ущерб и неудобства”. С другой стороны, он принес извинения университету и продемонстрировал отношение к раскаянию, поэтому ему было предоставлено условное отсрочение исполнения.

Незаконный доступ к электронной почте и социальным сетям знаменитостей

Обвиняемый, который незаконно получил доступ к электронной почте и социальным сетям нескольких женщин и получил личную информацию, был приговорен к 2 годам и 6 месяцам тюремного заключения с условным отсрочением исполнения на 4 года (предполагаемое наказание – 2 года и 6 месяцев тюремного заключения).

Судья указал, что “нет ничего, что можно было бы учесть при оценке мотивов и обстоятельств обвиняемого, который хотел посмотреть личную информацию женщин и незаконно получил доступ, угадав пароль”. С другой стороны, он объяснил причину условного отсрочения исполнения, указав, что “у него нет судимостей, и он также подвергся общественному наказанию, такому как увольнение”.

Утечка информации о клиентах

Бывший сотрудник отдела систем компании, обвиняемый в незаконном получении информации о примерно 1,48 миллионах клиентов брокерской компании и нарушении Закона о запрете незаконного доступа и краже, был приговорен к 2 годам тюремного заключения.

Согласно приговору, бывший сотрудник ввел ID и пароль другого сотрудника, незаконно получил доступ к серверу, где хранилась информация о клиентах, и украл 3 CD-R с записанной информацией о клиентах и обзором компании.

Судья вынес приговор, учитывая серьезность того, что бывший сотрудник украл и распространил информацию с целью ее продажи. Он указал на утекшую информацию о клиентах, говоря, что “она содержит высококонфиденциальную информацию, такую как место работы и годовой доход, которую сложно перевести в денежные единицы”, и сказал, что невозможно оценить ее стоимость как стоимость одного CD-R.

Случай незаконной отправки электронной почты с использованием ID и пароля

Обвиняемый, который без разрешения использовал ID и пароль своего бывшего партнера и незаконно отправил электронные письма, был приговорен к 2 годам тюремного заключения с условным отсрочением исполнения на 3 года (предполагаемое наказание – 2 года тюремного заключения).

Согласно приговору, обвиняемый использовал ID и пароль своего бывшего партнера, незаконно получил доступ к серверу и отправил электронные письма знакомым женщины, создавая впечатление, что он находится в романтических отношениях с ней, тем самым пороча ее репутацию.

Первый в Японии случай фишинга

Бывший сотрудник компании, обвиняемый в создании фишингового сайта и краже личной информации пользователей, был приговорен к 1 году и 10 месяцам тюремного заключения с условным отсрочением исполнения на 4 года (предполагаемое наказание – 2 года тюремного заключения).

Обвиняемый был обвинен в нарушении Закона об авторских правах за нарушение авторских прав на оригинальный сайт и в нарушении Закона о запрете незаконного доступа за незаконный доступ к оригинальному сайту, используя личную информацию пользователей, которые получили доступ к поддельному сайту.

Приговор указывал на “тяжелую ответственность за нарушение приватности”, но предоставил условное отсрочение исполнения, учитывая, что “договорено о компромиссе с потерпевшими, и он полностью раскаялся” и “он не использовал полученную информацию для совершения других преступлений”.

Срок исковой давности по Закону о запрете незаконного доступа

Нарушение Закона о запрете незаконного доступа (Японский Закон о запрете незаконного доступа) квалифицируется как “преступление, наказуемое лишением свободы на срок до пяти лет или штрафом”, поэтому срок исковой давности составляет 3 года (пункт 6 статьи 250 Уголовно-процессуального кодекса Японии). Срок исковой давности – это период, в течение которого можно предъявить обвинение, начиная с момента окончания преступного действия. Если прошло 3 года, то возможность предъявления обвинения прокурором исчезает, поэтому необходимо быть внимательным.

Вывод

Преступления, связанные с незаконным доступом, в последние годы становятся все более распространенными, и любая компания или частное лицо, использующее интернет, может стать жертвой. Кроме того, такие преступления могут привести к значительным убыткам.

Если вы стали жертвой преступления, которое нарушает Японский закон о запрете незаконного доступа, вы можете подать уголовное заявление, но срок давности составляет три года. Поэтому, если вы обнаружили, что стали жертвой незаконного доступа, вам следует как можно скорее обратиться к адвокату, специализирующемуся на Японском законе о запрете незаконного доступа.

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Category: IT

Tag:

Вернуться наверх