米司法省、善意のセキュリティ調査をコンピューター不正使用として訴追せず

2022年5月24日 11:40

印刷

記事提供元:スラド

headless 曰く、 米司法省 (DOJ) は 19 日、コンピューター詐欺及び乱用に関する法律 (CFAA) に基づく訴追の対象から善意のセキュリティ調査を除外する改訂版ポリシーを発表した(プレスリリースThe Verge の記事The Register の記事ポリシー: PDF)。

DOJ が善意のセキュリティ調査を CFAA 違反として訴追しないことを明確にするのは今回が初めて。それによると、善意によるセキュリティ欠陥・脆弱性の調査や修正のみを目的としたコンピューターアクセスについて、個人や公共の被害を防ぐよう配慮した形で実施され、それにより得た情報の主な使用目的がセキュリティ・安全性向上である場合に限り、善意のセキュリティ調査とみなされる。

新ポリシーは個人やネットワーク所有者、運営者等の法的権利を守ることでプライバシーとサイバーセキュリティを向上させるという、DOJ による CFAA 執行の目標を明確に説明するものだという。その一方で新ポリシーは「セキュリティ調査」との主張が悪意による行為を正当化しないことも明確にし、検事には難しい判断が必要な場合に司法省のコンピューター犯罪及び知的財産セクション (CCIPS) に相談することを推奨している。

 スラドのコメントを読む | セキュリティセクション | 犯罪 | セキュリティ | 法廷 | アメリカ合衆国

 関連ストーリー:
NSA曰く、新しい暗号規格にバックドアはない 2022年05月15日
メンタルヘルスアプリのプライバシーやセキュリティ、多くが不十分との調査結果 2022年05月04日
インド政府、企業や政府機関にサイバーインシデント認識後 6 時間以内の報告義務付けへ 2022年05月03日

※この記事はスラドから提供を受けて配信しています。

関連キーワード

関連記事