セキュリティ関連法規

セキュリティ関連法規

セキュリティ関連法規とは

セキュリティ関連法規は、やってはいけない線を決めた法律を扱う分野です。

技術でできることと、してよいことは違います。他人のIDで入る、ウイルスを作る、集めた個人情報を目的の外で使う。どれも技術的には難しくありませんが、法律の側で禁じられています。手を動かす人ほど、この線を先に知っておく必要があります。

このカテゴリーで学べること

  • サイバーセキュリティ基本法と、国と事業者の役割分担
  • 不正アクセス禁止法が禁じている行為と、他人のIDの扱い
  • 刑法のコンピュータ関連の罪と、ウイルスに関する罪
  • 個人情報保護法の基本と、集めた目的の中で使うという原則
  • 電子署名法が認めた、電子署名の効力
  • 情報流通プラットフォーム対処法による削除と発信者情報開示
  • 特定電子メール法と、広告メールの送り方

この分野の記事一覧(読む順)

  1. サイバーセキュリティ基本法
  2. 不正アクセス禁止法
  3. コンピュータ犯罪と刑法:扉の内側で、何をしたか
  4. 個人情報保護法:集めた目的の中で、使う
  5. 電子署名法:紙のはんこを、ネットで成り立たせる
  6. 情報流通プラットフォーム対処法:書いた人に、手が届かないとき
  7. 特定電子メール法:送る前に、同意をもらう

おすすめの読み進め方

  1. まずは「サイバーセキュリティ基本法」で、国全体の方針をつかむ
  2. 次に「不正アクセス禁止法」と「コンピュータ犯罪と刑法」で、罰せられる行為を知る
  3. 「個人情報保護法」で、預かったデータの扱い方を押さえる
  4. 「電子署名法」以降で、手続きと発信にかかわる決まりを学ぶ

学習のポイント

禁じられているのは結果ではなく行為です。侵入して何もしなくても、不正アクセスにあたります。

個人情報は「集めた目的の中で使う」が原則です。使い道を後から広げるには手続きが要ります。

セキュリティ関連法規

サイバーセキュリティ基本法

サイバーセキュリティの定義、基本理念、国・事業者・国民の責務、内閣に置かれる戦略本部とサイバーセキュリティ協議会までを図12枚で整理します。
セキュリティ関連法規

不正アクセス禁止法

アクセス制御機能という鍵、なりすましとセキュリティホール攻撃、不正取得・助長・保管・入力要求、罰則の2段階、刑法との住み分けまでを図12枚で整理します。
セキュリティ関連法規

コンピュータ犯罪と刑法:扉の内側で、何をしたか

コンピュータに関わる刑法の5つの罪を、扉の内側でしたことという切り口で整理します。ウイルス作成罪、電子計算機使用詐欺罪、業務妨害罪、電磁的記録不正作出罪、支払用カードの罪を、図で見分けられるようにします。
セキュリティ関連法規

個人情報保護法:集めた目的の中で、使う

個人情報保護法とマイナンバー法を、集める側のルールとして整理します。要配慮個人情報、安全管理措置、オプトインとオプトアウト、仮名加工情報と匿名加工情報の違いを図で見分けられるようにします。
セキュリティ関連法規

電子署名法:紙のはんこを、ネットで成り立たせる

電子署名法のあらましを、初心者向けに図12枚で解説します。本人性と非改ざん性の2条件、第3条の推定効、認証業務と電子証明書、認定認証事業者、タイムスタンプ、当事者型と立会人型まで。
セキュリティ関連法規

情報流通プラットフォーム対処法:書いた人に、手が届かないとき

情プラ法(旧プロバイダ責任制限法)のあらましを、初心者向けに図12枚で解説します。責任制限のしくみ、送信防止措置依頼と7日の照会、2段構えの発信者情報開示請求、発信者情報開示命令、2025年に加わった大規模事業者の義務まで。
セキュリティ関連法規

特定電子メール法:送る前に、同意をもらう

特定電子メール法のあらましを、初心者向けに図12枚で解説します。特定電子メールの範囲、2008年に切り替わったオプトイン方式、同意が要らない4つの場合、同意の記録、4つの表示義務、受信拒否、送信者情報の偽りと架空アドレスの禁止まで。