国家情報インフラ保護法(Pub. L. 104–294(テキスト)(PDF)、110 Stat. 3488、1996年10月11日制定、HR 3723)は、コンピュータ詐欺および悪用防止法の修正として、1996年経済スパイ法の第2編でした。[1]
法律
この法律は、1996年にコンピュータ詐欺および悪用防止法の改正として制定されました。この法律は、以前の法典を修正するものです。その全文は以下に掲載されています。[2]
§ 1030. コンピュータに関連する詐欺および関連行為
(a) 誰でも
(1) 故意に許可なく、または許可されたアクセスを超えてコンピュータにアクセスし、そのような行為によって、米国政府が大統領令または法律に従って国防または外交関係の理由で許可されていない開示に対する保護を必要とすると判断した情報、または1954年原子力法第11条のパラグラフyで定義される制限データを取得し、そのように取得した情報が米国の損害または外国の利益のために使用される可能性があると信じる理由がある場合、それを故意に伝達、配達、送信、または伝達、配達、送信させる、またはそれを受け取る権利のない人に伝達、配達、送信、または伝達、配達、送信させる試み、またはそれを故意に保持し、それを受け取る権利のある米国の役員または従業員に渡さない。 (2) 故意に許可なくコンピュータにアクセスし、または許可されたアクセスを超えて、それによって以下を取得する。
(A) 金融機関の財務記録、またはタイトル 15 のセクション 1602(n) で定義されるカード発行会社の財務記録に含まれる情報、または公正信用報告法(15 USC 1681 以降) で定義される消費者報告機関の消費者に関するファイルに含まれる情報。(B) 米国の省庁または機関からの情報。または
(C)行為が州間または外国との通信を伴う場合、保護されたコンピュータからの情報
(3) 米国の省庁または機関の非公開のコンピュータにアクセスする権限なく、米国政府専用の省庁または機関のコンピュータにアクセスするか、またはコンピュータがそのような使用専用ではない場合であっても、米国政府によって、または米国政府のために使用され、そのような行為が米国政府による、または米国政府のための使用に影響を及ぼす場合、(4) 故意に詐欺の目的で、保護されたコンピュータに権限なくアクセスするか、または許可されたアクセスを超え、そのような行為によって意図された詐欺を促進し、価値のあるものを取得する場合、ただし、詐欺の目的および取得した物がコンピュータの使用のみで構成され、そのような使用の価値が1年間で5,000ドル以下である場合は除く。
(5)
(あ)
(i) 保護されたコンピュータに対して、故意にプログラム、情報、コード、またはコマンドの送信を引き起こし、その結果、許可なく意図的に損害を与えること。
(ii)保護されたコンピュータに許可なく故意にアクセスし、その結果、無謀に損害を引き起こす。
(iii)保護されたコンピュータに許可なく故意にアクセスし、その結果損害を引き起こすこと。
(B) 項(A)の(i)、(ii)、または(iii)に規定する行為により、次の行為を引き起こした(または、未遂行為の場合、完了すれば引き起こしたであろう)
(i) 1年間に1人以上の人物に生じた損失(および、米国のみが提起する調査、起訴、またはその他の訴訟手続きの目的で、1台以上の他の保護されたコンピュータに影響を及ぼす一連の関連行為から生じた損失)の価値の合計が5,000ドル以上であること。
(ii)一人以上の個人の健康診断、診断、治療、またはケア の変更もしくは障害、または変更もしくは障害の可能性。
(iii)人に対する 身体的傷害
(iv)公衆衛生または安全に対する脅威、または
(v)司法行政、国防、国家安全保障の促進のために政府機関によって使用されるコンピュータシステムに影響を与える損害。
(6)故意に詐欺の意図を持って、コンピュータに無断でアクセスできるパスワードまたは類似の情報の取引(第1029条で定義)を行うこと。ただし、(A)そのような取引が州間または外国の商取引に影響を及ぼす場合、または(B)そのようなコンピュータが米国政府によって、または米国政府のために使用されている場合。
(7)他人から金銭その他の価値あるものを強要する意図をもって、保護されたコンピュータに損害を与える恐れのある通信を州間または外国の商業において送信する者は、本条の(c)項に規定するように処罰される。 (b)本条の(a)項に基づく犯罪を犯そうとする者は、本条の(c)項に規定するように処罰される。
(c)この条の(a)項または(b)項に基づく犯罪に対する刑罰は、
(1) (A)この条項の(a)(1)項に基づく犯罪が、この条項に基づく別の犯罪で有罪判決を受けた後、またはこの項に基づいて処罰される犯罪を犯そうとした試みの後に発生していない場合は、このタイトルに基づく罰金、または10年以下の懲役、またはその両方。 (B) この条項の(a)(1)項に基づく犯罪が、この条項に基づく別の犯罪で有罪判決を受けた後、またはこの項に基づいて処罰される犯罪を犯そうとした試みの後に発生した場合は、このタイトルに基づく罰金、または20年以下の懲役、またはその両方。
(2) (A) パラグラフ(B)に規定されている場合を除き、この条項の(a)(2)、(a)(3)、(a)(5)(A)(iii)、または(a)(6)の違反行為が、この条項の別の違反行為の有罪判決を受けた後、またはこのパラグラフの規定により処罰される違反行為を犯そうとした後に発生したものでない場合、このタイトルの規定による罰金もしくは1年以下の懲役、またはその両方。 (B) パラグラフ(a)(2)の違反行為またはこのパラグラフの規定により処罰される違反行為を犯そうとした未遂行為の場合、次の条件を満たす場合、このタイトルの規定による罰金もしくは5年以下の懲役、またはその両方。
(i)犯罪が商業上の利益または私的な金銭的利益を目的として行われた場合、(ii)犯罪が米国またはいずれかの州の憲法または法律に違反する犯罪行為または不法行為を促進するために行われた場合、または
(iii)取得した情報の価値が5,000ドルを超える場合
(C) この条項の(a)(2)、(a)(3)、または(a)(6)の違反行為が、この条項の規定による別の違反行為の有罪判決を受けた後、またはこの項の規定による処罰の対象となる違反行為を企てた後に起こった場合には、このタイトルの規定による罰金もしくは10年以下の懲役、またはその両方。そして (3) (A) この条項の(a)(4)、または(a)(7)の違反行為が、この条項の規定による別の違反行為の有罪判決を受けた後、またはこの項の規定による処罰の対象となる違反行為を企てた後に起こっていない場合には、このタイトルの規定による罰金もしくは5年以下の懲役、またはその両方。 (B)この条項に基づく別の犯罪で有罪判決を受けた後、またはこの項に基づいて処罰される犯罪を犯そうとした後に、この条項の(a)(4)、(a)(5)(A)(iii)または(a)(7)の項に基づく犯罪を犯した場合は、このタイトルに基づく罰金または10年以下の懲役、またはその両方。
(4)
(A) 項(a)(5)(A)(i)に基づく犯罪、またはその項に基づいて処罰される犯罪を犯そうとした行為の場合、この法典に基づく罰金、10年以下の懲役、またはその両方。
(B) 項(a)(5)(A)(ii)に基づく犯罪、またはその項に基づいて処罰される犯罪を犯そうとした行為の場合、この法典に基づく罰金、5年以下の懲役、またはその両方。
(C) この条項に基づく別の犯罪で有罪判決を受けた後に、(a)(5)(A)(i)項または(a)(5)(A)(ii)項に基づく犯罪、またはいずれかの項に基づいて処罰される犯罪を犯そうとした行為の場合には、この条項に基づく罰金、20年以下の懲役、またはその両方。
(d)(1)米国シークレットサービスは、そのような権限を有する他の機関に加えて、この条項に基づく犯罪を捜査する権限を有する。
(2)連邦捜査局は、スパイ活動、外国防諜活動、国防または外交関係上の理由で不正開示から保護されている情報、または制限データ(この用語は、1954年原子力法(42 USC 2014(y))の第11y条で定義されている)を含むあらゆる事件について、サブセクション(a)(1)に基づく犯罪を捜査する主要な権限を有するものとする。ただし、本法第3056条(a)に基づく米国シークレットサービスの任務に影響を及ぼす犯罪は除く。
(3)この権限は、財務長官と司法長官が締結する協定に従って行使される。
(e)このセクションで使用されている
(1)「コンピュータ」とは、論理、算術、または記憶機能を実行する電子、磁気、光学、電気化学、またはその他の高速データ処理装置を意味し、そのような装置に直接関連する、またはそれと連動して動作するデータ記憶装置または通信装置を含むが、自動タイプライターまたはタイプセッター、携帯型手持ち計算機、またはその他の同様の装置は含まない。 (2)「保護されたコンピュータ」とは、コンピュータを意味する。
(A) 金融機関または米国政府のみによる使用のため、または、そのような使用のみに使用されない場合は、金融機関または米国政府によって、もしくは金融機関または政府のために使用され、犯罪を構成する行為が金融機関または政府による、もしくは金融機関または政府のための使用に影響を及ぼすもの、または (B) 州間または外国の通商または通信に使用されるもの(米国外に所在し、米国の州間または外国の通商または通信に影響を及ぼす方法で使用されるコンピュータを含む)
(3)「州」という用語には、コロンビア特別区、プエルトリコ自治領、および米国のその他の自治領、領有地または地域が含まれる。(4)「金融機関」という用語は 、
(A)連邦預金保険公社によって保険がかけられている預金を持つ機関、(B) 連邦準備制度または連邦準備銀行を含む連邦準備制度の構成員、
(C)全米信用組合管理局によって保険がかけられている口座を持つ信用組合。
(D)連邦住宅ローン銀行システムのメンバーおよび住宅ローン銀行。
(E ) 1971年農業信用法に基づく農業信用制度のあらゆる機関
(F) 1934年証券取引法第15条に基づき証券取引委員会に登録されたブローカー・ディーラー。
(G)証券 投資者保護公社
(H)外国銀行の支店または代理店(これらの用語は、1978年国際銀行法第1条(b)の(1)項および(3)項に定義される);および
(I)連邦準備法第25条または第25条(a)に基づいて運営されている組織。
(5)「金融記録」とは、金融機関が保有する顧客と金融機関との関係に関する記録から得られる情報を意味する。 (6)「許可されたアクセスを超える」とは、許可を得てコンピュータにアクセスし、そのアクセスを利用して、アクセス者が取得または変更する権限を持たないコンピュータ内の情報を取得または変更することを意味する。
(7)「合衆国省」とは、政府の立法府、司法府、または第5編第101条に列挙されている行政府のいずれかを意味する。
(8)「損害」とは、データ、プログラム、システムまたは情報の完全性または可用性を損なうことを意味する。
(9)「政府機関」には、アメリカ合衆国政府、アメリカ合衆国の州または政治的区分、外国、および外国の州、県、市町村、またはその他の政治的区分が含まれる。
(10)「有罪判決」には、いずれかの国の法律に基づいて1年以上の懲役刑に処せられる犯罪で、その要素としてコンピュータへの不正アクセス、または許可されたアクセスを超えた行為が含まれる有罪判決が含まれる。
(11)「損失」という用語には、犯罪への対応、損害評価の実施、データ、プログラム、システム、または情報を犯罪前の状態に復元するための費用、およびサービスの中断により失われた収益、発生した費用、またはその他の結果的損害を含む、被害者の合理的な費用が含まれます。
(12)「人」とは、個人、会社、法人、教育機関、金融機関、政府機関、または法人その他の団体を意味する。
(f) この条項は、合衆国、州、州の行政区分の法執行機関、または合衆国諜報機関の合法的に認められた捜査、保護、または諜報活動を禁止するものではない。 (g) この条項の違反により損害または損失を被った者は、違反者に対して民事訴訟を起こし、損害賠償および差止命令またはその他の衡平法上の救済を求めることができる。 この条項の違反に対する民事訴訟は、行為が(a)(5)(B)項の(i)、(ii)、(iii)、(iv)、または(v)項に規定する要因の1つを伴う場合にのみ提起することができる。 条項(a)(5)(B)(i)に規定する行為のみを伴う違反に対する損害賠償は、経済的損害に限定される。 この項に基づく訴訟は、苦情の対象となった行為の日または損害の発見の日から2年以内に開始されない限り、提起することはできない。コンピュータのハードウェア、コンピュータのソフトウェア、またはファームウェアの過失による設計または製造については、この項に基づいて訴訟を提起することはできません。
(h) 司法長官および財務長官は、この項の施行日から最初の3年間、合衆国法典第18編第1030条(a)(5)に基づく捜査および訴追に関して毎年議会に報告しなければならない。
第 814(e) 条 特定のコンピューター詐欺および不正使用に関する量刑ガイドラインの改正。–米国法典第 28 編第 994(p) 条に基づく権限に従い、米国量刑委員会は、米国法典第 18 編第 1030 条違反で有罪判決を受けた個人が、義務的な最低懲役刑に関係なく、適切な刑罰を科せられるように連邦量刑ガイドラインを改正するものとします。
参考文献
- ^ 「コンピュータ犯罪および知的財産セクション (CCIPS)」。2002 年 5 月 24 日時点のオリジナルよりアーカイブ。
- ^ 「§ 1030. コンピュータに関連する詐欺および関連行為」。1998年1月28日時点のオリジナルよりアーカイブ。
