← 情報I用語集 一覧へ
情報社会の問題解決

不正アクセス禁止法

(ふせいあくせすきんしほう)

この記事はAIが作成しています

本文はAI(Claude)が学習指導要領や公開情報をもとに執筆・生成したものです。内容の正確性には配慮していますが、誤りが含まれる可能性があります。 気になる記述を見つけたら、下部の「誤りを報告する」からお知らせください。

他人のIDやパスワードを無断で使ってコンピュータに侵入する行為などを禁止する、日本の法律のこと。

背景・歴史

インターネットが社会に普及し始めた1990年代、他人のパスワードを盗み出してシステムに侵入する「不正アクセス」や、それによる情報の窃取・改ざんが社会問題として認識されるようになりました。当時の刑法などの既存の法律だけでは、こうしたコンピュータ特有の侵入行為を十分に取り締まることが難しかったため、日本では1999年(平成11年)に「不正アクセス行為の禁止等に関する法律」が制定され、2000年(平成12年)に施行されました。その後もインターネットバンキングやSNSを狙った不正アクセスの手口が巧妙化する中で、2012年には法律の大きな改正も行われています。

なぜこの考え方が使われるようになったのか

コンピュータネットワークは、情報セキュリティの3要素である機密性・完全性・可用性を前提に成り立っていますが、他人のIDやパスワードを無断で使われてしまうと、これらすべてが脅かされます。単に「マナー違反」として扱うのではなく、明確な犯罪行為として法律で禁止することで、被害の抑止と、被害にあった際の法的な対応を可能にする必要があったため、この法律が作られました。

もう少し詳しく見てみる

この法律が禁止する代表的な行為には、次のようなものがあります。

  • 他人のID・パスワードを無断で使い、本人になりすましてシステムにアクセスすること。
  • システムのセキュリティ上の欠陥(脆弱性)を悪用して、アクセス制御を回避してシステムに侵入すること。
  • 他人のID・パスワードを、正当な理由なく他人に教えたり、不正に取得・保管したりすること。

違反した場合には、懲役や罰金といった刑事罰が科されます。学校の成績管理システムや友人のSNSアカウントであっても、パスワードを無断で使ってログインする行為はこの法律に違反する可能性があり、「軽い気持ち」では済まされない重大な行為であることを理解しておく必要があります。

関連して知っておきたいこと

不正アクセスの手口には、システムの技術的な弱点を突くものだけでなく、ソーシャルエンジニアリングのように、人の心理的な隙につけ込んでパスワードなどの情報を聞き出す手口もあります。技術的な対策と合わせて、こうした人間側の弱点を狙う手口についても理解しておくことが、被害を防ぐ上で重要です。

最終更新日:2026-07-23

誤りを報告する