不正アクセス行為の禁止等に関する法律
他人の識別符号を入力したり、アクセス制御機能による制限を免れたりして、電気通信回線を通じてコンピュータを使えるようにする不正アクセス行為を罰し、他人の識別符号を不正に取得・提供・保管したり、アクセス管理者になりすまして入力を求めたりすることを禁止し、被害を受けたアクセス管理者をが援助することを定める法律です。
- 現在の条文の施行日
- 制定(公布)
- 本則の条数
- 14
- 施行前の改正
- 0
この法令の内容
- 識別符号とは、アクセス管理者が、利用権者と自分自身をほかの人と区別できるように付ける符号で、みだりに第三者に知らせてはならないとされている符号、アクセス管理者が定める方法で身体の全部か一部の影像や音声、署名を使って作られる符号、またはこれらとほかの符号を組み合わせたものをいいます。アクセス制御機能とは、アクセス管理者がそのコンピュータか、回線でつながったほかのコンピュータに付けた機能で、入力された符号が識別符号(識別符号からアクセス管理者の定める方法で作った符号と識別符号の一部を組み合わせたものを含みます)であることを確認して、利用の制限の全部か一部を自動的に解除するものです。(第二条第一項, 第二条第二項, 第二条第二項第一号, 第二条第二項第二号, 第二条第二項第三号, 第二条第三項)(根拠条文)
続きを読む
- 何人も、不正アクセス行為をしてはいけません。不正アクセス行為とは、まず、アクセス制御機能のあるコンピュータに、電気通信回線を通じて他人の識別符号を入力し、その機能で制限されている利用ができる状態にすることです。アクセス制御機能を付けたアクセス管理者本人がする場合と、そのアクセス管理者かその識別符号の利用権者の承諾を得てする場合は、不正アクセス行為になりません。(第三条第一項, 第二条第四項第一号)(根拠条文)
- アクセス制御機能による制限を免れることができる情報(識別符号を除きます)や指令を、電気通信回線を通じて入力し、制限されている利用ができる状態にすることも不正アクセス行為です。回線でつながったほかのコンピュータのアクセス制御機能で利用を制限されているコンピュータに、その制限を免れることができる情報や指令を入力して、利用ができる状態にすることも同じです。どちらも、アクセス制御機能を付けたアクセス管理者本人がするときと、その承諾を得てするときは不正アクセス行為になりません。(第二条第三項, 第二条第四項第二号, 第二条第四項第三号)(根拠条文)
- 何人も、他人の識別符号を入力してする不正アクセス行為に使う目的で、他人の識別符号を取得してはいけません。また、その目的で、不正に取得された他人の識別符号を保管してはいけません。(第四条第一項, 第六条第一項)(根拠条文)
- 何人も、業務その他正当な理由がある場合を除き、他人の識別符号を、そのアクセス管理者とその識別符号の利用権者以外の人に提供してはいけません。(第五条第一項)(根拠条文)
- 何人も、アクセス管理者になりすまし、またはアクセス管理者だと誤認させて、利用権者に識別符号の入力を求める内容を、電気通信回線に接続して行う自動公衆送信で公衆が閲覧できる状態に置いたり、電子メールで利用権者に送ったりしてはいけません。そのアクセス管理者の承諾を得ている場合は別です。(第七条第一項, 第七条第一項第一号, 第七条第一項第二号)(根拠条文)
不正アクセス行為識別符号他人の識別符号の不正取得他人の識別符号の提供他人の識別符号の不正保管識別符号の入力の不正な要求による援助罰則
改正
法令は、別の法令によってされます。この法令には、施行を待つ改正はありません。改正の履歴は下にあります。変更内容まで収録している改正は、改正のページに条文ごとに日本語と英語で示します。
施行済みの改正 3件
2025年6月1日
このサイトの条文
刑法等の一部を改正する法律の施行に伴う関係法律の整理等に関する法律
2022年6月17日
刑法等の一部を改正する法律の施行に伴う関係法律の整理等に関する法律
2012年11月1日
情報処理の高度化等に対処するための刑法等の一部を改正する法律
誰に適用されるか
適用される
- 何人も:不正アクセス行為の禁止と、他人の識別符号の不正な取得、提供、保管、入力の要求の禁止は、すべての人が対象です。(第三条第一項, 第四条第一項, 第五条第一項, 第六条第一項, 第七条第一項)(根拠条文)
- アクセス管理者(電気通信回線に接続したコンピュータについて、回線を通じた利用の際の動作を管理する人)のうち、アクセス制御機能を付けた人。識別符号やそれを確認するための符号を適正に管理し、アクセス制御機能の有効性を常に検証し、必要なときは速やかに機能の高度化など不正アクセス行為から防御するための措置を講じるよう努めることとされています。これは努力義務で、罰則はありません。(第二条第一項, 第八条第一項, 第十一条第一項, 第十二条第一項, 第十三条第一項)(根拠条文)
続き
- から委託された事例分析に従事した人。知り得た秘密を漏らしてはいけません。(第九条第三項)(根拠条文)
特例と適用除外(3)
どのように守らせるか(8)
- 不正アクセス行為をした人は、3年以下の拘禁刑または100万円以下の罰金に処せられます。(第十一条第一項, 第三条第一項)(根拠条文)
- 不正アクセス行為に使う目的で他人の識別符号を取得すること、不正に取得された他人の識別符号をその目的で保管すること、アクセス管理者になりすまして識別符号の入力を求めることは、それぞれ1年以下の拘禁刑または50万円以下の罰金に処せられます。(第十二条第一項第一号, 第十二条第一項第三号, 第十二条第一項第四号, 第四条第一項, 第六条第一項)(根拠条文)
- 業務その他正当な理由なく、他人の識別符号を、そのアクセス管理者と利用権者以外の人に提供した人は、相手が識別符号を入力してする不正アクセス行為に使う目的を持っていると知っていた場合は、1年以下の拘禁刑または50万円以下の罰金に処せられます。そうでない場合は、30万円以下の罰金に処せられます。(第五条第一項, 第四条第一項, 第十二条第一項第二号, 第十三条第一項)(根拠条文)
- 第14条により、不正アクセス行為の罪と、識別符号の不正な取得、目的を知っての提供、不正な保管の罪は、別の法律である刑法(明治40年法律第45号)第4条の2の例に従います。平成23年法律第74号の附則により、第14条は、サイバー犯罪に関する条約が日本国について効力を生ずる日以後に日本国について効力を生ずる条約で、日本国外で犯したときでも罰すべきとされている罪に限って適用されます。(第十四条第一項, 附則第一条第一項第二号, 附則第七条第一項)(根拠条文)
- 不正アクセス行為が行われたと認められる場合に、そのコンピュータのアクセス管理者が、再発防止のため、当時のコンピュータの作動状況や管理状況などに関する書類その他の物件を添えて援助を申し出ることができます。は、その申出を相当と認めるときは、手口や原因に応じて必要な応急の措置がきちんと講じられるよう、資料の提供、助言、指導その他の援助を行います。北海道の一部の方面では、方面公安委員会が行います。(第九条第一項)(根拠条文)
- 都道府県公安委員会は、援助に必要な事例分析(不正アクセス行為の手口や原因の技術的な調査と分析)の事務の全部か一部を、国家公安委員会規則で定める者に委託できます。委託された事例分析に従事した人は、知り得た秘密を漏らしてはいけません。違反すると、1年以下の拘禁刑または50万円以下の罰金に処せられます。(第九条第二項, 第九条第三項, 第九条第四項, 第十二条第一項第五号)(根拠条文)
- 、総務大臣と経済産業大臣は、毎年少なくとも1回、不正アクセス行為の発生状況と、アクセス制御機能に関する技術の研究開発の状況を公表します。また、アクセス管理者が第8条により講じる措置を支援するためにアクセス制御機能の高度化に関する事業をする者が組織する団体のうち、その支援を適正かつ効果的に行えると認められるものに、必要な情報の提供その他の援助を行うよう努めなければなりません。(第十条第一項, 第十条第二項)(根拠条文)
- 都道府県公安委員会と国は、不正アクセス行為からコンピュータを守ることについての啓発と知識の普及に努めなければなりません。(第九条第五項, 第十条第三項)(根拠条文)
他の法令とのつながり
相手からの参照法令この法令からの参照
ほかに、収録していない法令を2件、名指しで参照しています。