Действия, запрещенные Законом о запрете неправомерного доступа (Японский ~)
Закон о запрете незаконного доступа (официальное название “Закон о запрете незаконного доступа и прочих действий”) был принят в феврале 2000 года (2000 год по Григорианскому календарю) и изменен в мае 2012 года (2012 год по Григорианскому календарю). Этот закон, который в настоящее время действует, состоит из 14 статей и направлен на предотвращение киберпреступлений и поддержание порядка в области электронной связи.
“Закон о запрете незаконного доступа и прочих действий” (Цель)
Статья 1. Целью данного закона является предотвращение преступлений, связанных с электронными вычислительными машинами, проводимых через телекоммуникационные линии, и поддержание порядка в области электронной связи, реализуемого с помощью функции контроля доступа, путем запрета незаконного доступа, установления наказания за это и мер помощи от комиссии по общественной безопасности префектур для предотвращения повторения таких действий, тем самым способствуя здоровому развитию высокоинформационного общества.
Что конкретно запрещает Закон о запрете незаконного доступа? Какие реальные примеры существуют и какие меры следует принять в уголовном и гражданском праве? Мы расскажем о содержании Закона о запрете незаконного доступа и о мерах, которые следует принять в случае становления жертвой.
Действия, запрещенные Законом о запрете незаконного доступа
Закон о запрете незаконного доступа запрещает и наказывает, в основном, следующие три действия:
- Запрет на незаконные действия по доступу (статья 3)
- Запрет на действия, способствующие незаконному доступу (статья 5)
- Запрет на незаконное получение, хранение и запрос идентификационных кодов других людей (статьи 4, 6, 7)
Что такое незаконные действия по доступу
Конкретно, это определено в пункте 4 статьи 2, и оно включает в себя “действия по выдавании себя за другого” и “атаки на уязвимости безопасности”. Закон о запрете незаконного доступа запрещает незаконный доступ к компьютерам других людей.
“Действия по выдавании себя за другого” – это когда вы должны ввести идентификационные коды, такие как ID и пароль, на своем компьютере при использовании провайдера, и в этот момент вы вводите идентификационные коды других людей без их разрешения.
Это может быть немного сложно понять, но “другой” в этом контексте означает ID и пароли, которые уже созданы (и используются) другими людьми. “Действия по выдавании себя за другого”, вкратце, это когда вы “захватываете” аккаунты других людей, которые уже используются, например, аккаунты в Twitter и других социальных сетях.
В общем, “выдавание себя за другого” обычно означает создание нового аккаунта с использованием имени и фотографии другого человека и использование Twitter и других социальных сетей, притворяясь этим человеком, но это не то же самое. Подробное объяснение “выдавания себя за другого” в этом смысле приведено в статье ниже.
https://monolith.law/reputation/spoofing-dentityright[ja]
“Атаки на уязвимости безопасности” – это когда вы атакуете уязвимости в безопасности компьютера другого человека, чтобы сделать его доступным для использования. Вы используете программы для атаки, чтобы предоставить информацию или инструкции, отличные от идентификационных кодов, цели атаки, обходите функцию контроля доступа к компьютеру другого человека и используете его без разрешения.
Если вы совершаете эти незаконные действия по доступу, вы можете быть наказаны “тюремным заключением на срок до трех лет или штрафом до 1 миллиона иен” (статья 11).
Что такое действия, способствующие незаконному доступу
Действия, способствующие незаконному доступу, которые запрещены Законом о запрете незаконного доступа, включают предоставление ID и паролей других людей третьим лицам без их разрешения. Если вы сообщаете или объявляете другим людям, что “ID для ○○ – это ××, а пароль – △△”, независимо от средств, таких как телефон, электронная почта или веб-сайт, и позволяете другим людям получить доступ к данным других людей без разрешения, это будет считаться действием, способствующим незаконному доступу.
Если вы совершаете действия, способствующие незаконному доступу, вы можете быть наказаны “тюремным заключением на срок до одного года или штрафом до 500 тысяч иен” (пункт 2 статьи 12).
Кроме того, даже если вы предоставили пароль, не зная о намерении незаконного доступа, вы можете быть оштрафованы на сумму до 300 тысяч иен (статья 13).
Что такое незаконное получение, хранение и запрос идентификационных кодов других людей
Закон о запрете незаконного доступа запрещает незаконное получение, хранение и запрос идентификационных кодов (ID, пароли) других людей.
Статья 4. Запрет на незаконное получение идентификационных кодов других людей
Статья 6. Запрет на незаконное хранение идентификационных кодов других людей
Статья 7. Запрет на незаконный запрос идентификационных кодов других людей
Типичным примером этого запрещенного действия является “запрос на ввод”, или так называемое фишинговое действие. Например, вы маскируетесь под финансовое учреждение, привлекаете жертву на поддельную веб-страницу, которая выглядит как настоящая, и заставляете жертву вводить свой пароль и ID на этой поддельной веб-странице.
Многие случаи мошенничества, такие как использование идентификационных номеров, полученных с помощью фишинга, для мошенничества на аукционах, и незаконное перевод депозитов на другие счета, происходят часто.
Если вы совершаете эти действия, вам может быть назначено наказание в виде тюремного заключения на срок до одного года или штрафа до 500 тысяч иен (пункт 4 статьи 12).
Законы, регулирующие киберпреступления, отличные от незаконного доступа
Таким образом, Закон о запрете незаконного доступа – это закон, предназначенный для борьбы с определенными типами так называемых киберпреступлений. В отношении всего спектра “киберпреступлений” могут возникнуть вопросы о других законах, таких как преступления против компьютеров и препятствия для работы, мошенничество и препятствия для работы, клевета и т.д. Полное представление о киберпреступлениях подробно объяснено в статье ниже.
Обязанности администратора доступа
Закон о запрете незаконного доступа не только определяет незаконные действия по доступу и наказание за них, но и накладывает обязанности на администраторов, предотвращающих незаконный доступ к серверам и т.д.
Меры защиты администратором доступа
Статья 8. Администратор доступа, который добавил функцию контроля доступа к определенному электронному компьютеру, должен стремиться к надлежащему управлению идентификационным кодом или кодом, используемым для подтверждения этой функции контроля доступа, постоянно проверять эффективность этой функции контроля доступа и, если это необходимо, незамедлительно улучшать эту функцию и принимать другие необходимые меры для защиты этого определенного электронного компьютера от незаконных действий по доступу.
Обязательными являются “надлежащее управление идентификационным кодом”, “постоянная проверка эффективности функции контроля доступа” и “улучшение функции контроля доступа по мере необходимости”. Однако, поскольку это обязанности, требующие усилий, нет наказания за их невыполнение.
Однако, если у администратора есть признаки утечки ID или пароля, он должен немедленно выполнить контроль доступа, такой как удаление аккаунта или изменение пароля.
Примеры нарушения Закона о запрете незаконного доступа (Японский ~)
Узурпация аккаунта Twitter популярного среди девушек студента
30 января 2017 года (2017 год по Григорианскому календарю) полиция префектуры Хёго арестовала студента 3-го курса старшей школы (18 лет) по подозрению в нарушении Закона о запрете незаконного доступа (Японский ~). Он был обвинен в том, что захватил аккаунт Twitter своего одноклассника и, выдавая себя за него, отправил более 300 сообщений девушкам-студенткам.
По данным обвинения, с сентября по ноябрь предыдущего года он ввел пароль на сервере аутентификации Twitter популярного среди девушек студента (18 лет), вошел в систему 63 раза и отправил непристойные сообщения девушкам из других школ, которые подписались на аккаунт, такие как “давайте покажем друг другу свои тела” и “давайте поговорим о сексе”.
Незаконный доступ к Facebook и другим ресурсам
3 августа 2016 года (2016 год по Григорианскому календарю) Токийский окружной суд вынес приговор 29-летнему подсудимому, обвиненному в нарушении Закона о запрете незаконного доступа (Японский ~) за многократный незаконный доступ к Facebook и другим ресурсам и получение личной информации. Суд признал, что подсудимый незаконно получил доступ к Facebook и другим ресурсам семи женщин 238 раз, что его действия были систематическими и настойчивыми, и что нет оснований для смягчения наказания из-за мотивов, таких как желание испытать чувство удовлетворения от успешного незаконного доступа. Суд приговорил его к двум годам и шести месяцам тюремного заключения. Однако, учитывая, что он не распространял полученную информацию и не имел судимостей, суд приостановил исполнение приговора на четыре года.
Незаконное получение информации о клиентах компании, где работает подсудимый
12 ноября 2009 года (2009 год по Григорианскому календарю) Токийский окружной суд вынес приговор 45-летнему сотруднику компании, ответственному за разработку, эксплуатацию информационной системы компании и поддержку обычных пользователей. Он был обвинен в незаконном получении и попытке продажи информации о клиентах, которую хранила его компания, а также в краже CD-R. Суд приговорил его к двум годам тюремного заключения.
Суд посчитал невозможным игнорировать тот факт, что подсудимый получил прибыль в размере около 350 тысяч иен от продажи информации. Несмотря на то, что у подсудимого не было судимостей и он был уволен из компании за проступок, суд решил, что нельзя приостановить исполнение приговора.
Восьмилетний тюремный срок для злоумышленника, осуществляющего кибератаки
27 апреля 2017 года (2017 год по Григорианскому календарю) Токийский окружной суд приговорил 32-летнего подсудимого к восьми годам тюремного заключения за нарушение Закона о запрете незаконного доступа (Японский ~), мошенничество с использованием электронных вычислительных машин, незаконное создание и использование частных электромагнитных записей, незаконное предоставление электромагнитных записей с незаконными инструкциями и нарушение Закона о радиовещании (Японский ~). Он использовал фишинговые письма и вирусы для удаленного управления, чтобы незаконно получить идентификационные коды интернет-банкинга нескольких компаний, осуществить незаконный вход в систему и последующие незаконные переводы денег. Кроме того, он получил адреса электронной почты путем атаки на базу данных и отправил вирусы для удаленного управления, чтобы сделать их исполняемыми.
Он использовал различные методы для осуществления кибератак, подключался к чужим точкам доступа беспроводной локальной сети с использованием заранее незаконно полученных ключей шифрования, чтобы скрыть источник подключения, иногда через промежуточные серверы, и менял адрес электронной почты для связи перед незаконными переводами денег. Методы преступления были хитрыми и злонамеренными, а материальный ущерб от незаконных переводов денег составил более 5,19 миллиона иен. Кроме того, он совершил эти преступления вскоре после условного освобождения за предыдущие преступления того же рода, что привело к такому тяжелому наказанию.
Если в процессе таких атак злоумышленник отправляет электронные письма, возможно, их можно использовать для его идентификации. Однако на гражданском уровне это обычно сложно. Мы обсуждаем этот вопрос в статье ниже.
Меры противодействия в случае несанкционированного доступа
При использовании электронной почты или социальных сетей, вы можете стать жертвой несанкционированного доступа со стороны других людей. Какие меры можно принять в этом случае?
Уголовное преследование
Во-первых, вы можете подать уголовное заявление против лица, осуществившего несанкционированный доступ. Несанкционированный доступ является преступлением, и лицо, осуществившее его, может быть наказано уголовным законом. Как было объяснено выше, лицо может быть наказано тюремным заключением до трех лет или штрафом до 1 миллиона иен, а если есть лица, которые способствовали этому, они могут быть наказаны тюремным заключением до одного года или штрафом до 500 тысяч иен.
Кроме того, нарушение Закона о запрете несанкционированного доступа (Японский ~) является преступлением, которое не требует жалобы, поэтому полиция может начать расследование и арестовать преступника, даже если нет жалобы. Также, даже если вы не являетесь жертвой несанкционированного доступа, любой, кто узнает об этом факте, может сообщить в полицию.
Как мы уже упоминали в статье о преступлении препятствия работе, преступление, которое требует жалобы от жертвы для предъявления обвинений, называется “преступлением, требующим жалобы”, но это не означает, что вы не можете подать жалобу, если это не “преступление, требующее жалобы”. Даже в случае преступлений, не требующих жалобы, жертва может подать жалобу на преступника.
Даже если это преступление, не требующее жалобы, если жертва подала уголовное заявление, обстоятельства подозреваемого ухудшаются, и наказание может быть ужесточено. Если вы заметили, что был совершен несанкционированный доступ, следует обратиться к адвокату, подать заявление о преступлении и жалобу в полицию. Как только полиция примет заявление о преступлении, она немедленно начнет расследование и арестует или передаст подозреваемого в суд.
Требование гражданской компенсации
В случае ущерба от несанкционированного доступа, вы можете требовать гражданскую компенсацию от нарушителя на основании статьи 709 Гражданского кодекса (Японский ~).
Гражданский кодекс Статья 709
Лицо, которое умышленно или по неосторожности нарушило права другого лица или интересы, защищенные законом, обязано возместить ущерб, вызванный этим.
Если нарушитель осуществил несанкционированный доступ и распространил полученную персональную информацию, украл предметы из социальной игры, получил доступ к данным кредитной карты или банковского счета и вызвал материальный ущерб, вы должны требовать компенсацию за ущерб, включая моральный ущерб. Конечно, если был получен доступ к данным вашей кредитной карты или банковского счета и был причинен реальный материальный ущерб, вы также можете требовать возмещения этих убытков.
Однако, чтобы требовать компенсацию за ущерб от нарушителя, необходимо идентифицировать преступника и собрать доказательства того, что он действительно осуществил несанкционированный доступ, что требует высокой степени специализированных знаний. Если вы стали жертвой несанкционированного доступа, вам необходимо обратиться к адвокату с богатым опытом в вопросах интернета и поручить ему процедуру.
Category: IT
Tag: CybercrimeIT