ITパスポート

不正アクセス禁止法

他人の認証情報で侵入する不正アクセスや関連行為を禁じる法律です。

用語解説

不正アクセス禁止法とは

他人のIDやパスワードなどの認証情報を使って、許可なくコンピュータやネットワーク上のサービスに不正にログインする行為や、それを助ける行為などを取り締まる法律です。

正式名称は「不正アクセス行為の禁止等に関する法律」です。

何を守るための法律か

  • 正当な利用者の利用権

  • ID、パスワードなどの認証情報の安全

  • ネットワークサービスの安全な運用

禁止される主な行為

禁止行為の分類 内容の説明
不正アクセス行為 他人のIDやパスワードを無断で入力してログインする行為や、システムの弱点(脆弱性)を利用して侵入する行為です。
不正アクセスを助長する行為 他人のIDやパスワードなどを、正当な理由なく第三者に提供する行為です。
他人の識別符号を不正に取得する行為 フィッシングサイトなどを用いて、他人のIDやパスワードを入手する行為です。
他人の識別符号を不正に保管する行為 不正に入手した他人のIDやパスワードを、不正アクセスの目的で保管する行為です。
識別符号の入力を不正に要求する行為 公式サイトを装うなどして偽の入力画面を用意し、IDやパスワードの入力を求める行為です。

理解のポイント

  • 中心は、本人の許可なく認証を突破してログインする行為です。

  • 対象はネットワーク経由のアクセスです。端末の前で直接操作する行為は対象外です。

  • パスワードを使った不正ログインだけでなく、パスワードなどの不正取得や提供も処罰の対象になります。

  • 技術手法の名称よりも、許可のないアクセスと認証情報の不正な扱いが問われやすいです。

  • 「不正ログイン」と「認証情報の不正取得、不正提供を禁じる法律」と整理するのが基本です。

関連用語

用語 概要
フィッシング 正規のサイトに見せかけた偽サイトでID・パスワードを盗み取る詐欺手法
不正競争防止法 営業秘密の不正取得や模倣品の販売など不正な競争行為を規制する法律
個人情報保護法 個人情報の適正な取り扱いを事業者に義務づける法律
サイバーセキュリティ基本法 サイバーセキュリティに関する国の施策の基本方針を定めた法律
アクセス制御 ID・パスワードなどにより利用者を識別し許可された者だけがアクセスできる仕組み
ソーシャルエンジニアリング 人間の心理的な隙をついてパスワードなどの機密情報を不正に取得する手法