不正アクセス禁止法における“アクセス制御機能”の範囲とは? 回答なし 19.11.2024 不正アクセス禁止法では、アクセス制御機能を突破して他人のIDやパスワードを用いる行為が処罰対象となっています。ここでいう「アクセス制御機能」とは具体的にどんな技術的措置を指すのでしょうか?VPNや暗号化も含まれるのか気になります。
企業内サイバー攻撃対策の義務はどこまで課されている? 回答なし 25.12.2024 近年、企業に対するサイバー攻撃や情報漏えい事件が相次いでいます。日本でもサイバーセキュリティ基本法をはじめ関連法令が整備されつつありますが、実際のところ企業にはどの程度のセキュリティ対策が義務づけられているのでしょうか。また、違反した場合の罰則や行政指導の内容についても知りたいです。
フィッシング詐欺の被害者はカード会社や銀行に賠償請求できる? 回答なし 11.12.2024 メールやSMSのフィッシング詐欺によってクレジットカード情報が盗まれ、不正利用された場合、被害者はカード会社や銀行に対して損害を賠償してもらえるのでしょうか?
APT(標的型攻撃)に対する企業の防御義務と責任範囲 回答なし 09.01.2025 政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?
官公庁が発注するシステムにおけるセキュリティ要件 回答なし 24.01.2025 日本の官公庁がシステムを外部ベンダーに委託する際、セキュリティの要件はどのような形で契約に盛り込まれていますか?また、脆弱性が見つかった際の対応はどこまでベンダーの責任でしょうか?
クラウドサービス利用時のデータ保護責任はユーザー企業か? 回答なし 21.01.2025 企業がクラウド事業者を利用してデータを保管している場合に、漏えいが起きたらユーザー企業が責任を負うのか、それともクラウド事業者が負うのかについて、法的な整理を教えてください。
サイバー攻撃を受けた企業が加害者を刑事告訴する手続き 回答なし 28.01.2025 自社に不正アクセスが行われ、機密データを盗まれた企業が、犯人を特定して刑事責任を追及したい場合、どのような法的手続きが必要なのでしょうか?
PKIインフラ構築における法的拘束力と電子署名法 回答なし 05.01.2025 電子文書のやり取りやリモート契約において、PKI(公開鍵基盤)を用いた電子署名が重要とされています。日本の電子署名法では、PKI環境下での署名にどの程度の法的効力が認められるのでしょうか?
教育機関のオンライン授業システムでの情報漏えい対策 回答なし 04.12.2024 学校や大学がオンライン授業プラットフォームを導入した結果、学生の個人情報や学習データが外部に流出するリスクが高まっています。文部科学省のガイドラインや個人情報保護法の観点で、教育機関はどう対応するべきでしょうか?