セキュリティ関連法規とは
セキュリティ関連法規は、やってはいけない線を決めた法律を扱う分野です。
技術でできることと、してよいことは違います。他人のIDで入る、ウイルスを作る、集めた個人情報を目的の外で使う。どれも技術的には難しくありませんが、法律の側で禁じられています。手を動かす人ほど、この線を先に知っておく必要があります。
このカテゴリーで学べること
- サイバーセキュリティ基本法と、国と事業者の役割分担
- 不正アクセス禁止法が禁じている行為と、他人のIDの扱い
- 刑法のコンピュータ関連の罪と、ウイルスに関する罪
- 個人情報保護法の基本と、集めた目的の中で使うという原則
- 電子署名法が認めた、電子署名の効力
- 情報流通プラットフォーム対処法による削除と発信者情報開示
- 特定電子メール法と、広告メールの送り方
この分野の記事一覧(読む順)
- サイバーセキュリティ基本法
- 不正アクセス禁止法
- コンピュータ犯罪と刑法:扉の内側で、何をしたか
- 個人情報保護法:集めた目的の中で、使う
- 電子署名法:紙のはんこを、ネットで成り立たせる
- 情報流通プラットフォーム対処法:書いた人に、手が届かないとき
- 特定電子メール法:送る前に、同意をもらう
おすすめの読み進め方
- まずは「サイバーセキュリティ基本法」で、国全体の方針をつかむ
- 次に「不正アクセス禁止法」と「コンピュータ犯罪と刑法」で、罰せられる行為を知る
- 「個人情報保護法」で、預かったデータの扱い方を押さえる
- 「電子署名法」以降で、手続きと発信にかかわる決まりを学ぶ
学習のポイント
禁じられているのは結果ではなく行為です。侵入して何もしなくても、不正アクセスにあたります。
個人情報は「集めた目的の中で使う」が原則です。使い道を後から広げるには手続きが要ります。
