狠狠撸

狠狠撸Share a Scribd company logo
滨厂笔における迷惑メール対策と法律
2014.3.15
加瀬正樹
関連する法律
? 日本国憲法
– 21条2項:検閲の禁止、通信の秘密
? 電気通信事業法
– 4条:通信の保護、利用の公平
? 特電法
? 特商法
? 刑法
– 35条:法令?正当行為
– 36条:正当防衛
– 37条:緊急避難
通信の秘密
(通秘)
違法性阻却
事由
この資料では主として通信の秘密(通秘)を扱う
関連するガイドライン等
? 電気通信事業者における大量通信等への対処と通
信の秘密に関するガイドライン
? 特定電子メールの送信等に関するガイドライン
? 受信側における送信ドメイン認証技術導入に関す
る法的な留意点
? Outbound Port 25 Blocking導入に関する法的な留意
点
? Inbound Port 25 Blocking導入に関する法的な留意点
? 電気通信事業におけるサイバー攻撃への適正な対
処の在り方に関する研究会第一次とりまとめ
本資料はこれらガイドラインをもとに整理しました
以下、メールに関するまとめ
「通信内容」とは
? メール本文
? メールヘッダー(From情報、経路情報含
む)
? Envelope 情報(HELO、MAIL FROM含む)
? 通信の有無(回数含む)
? 発信場所(発信元IPアドレス含む)
? 通信当事者の情報(氏名や住所など)
IPアドレス、通信の有無ですら「通信内容」
「通信当事者」とは
? 本来は「送る」「受ける」の両者
– 受信メールの場合は「受信者」が一般的
– 送信メールの場合は「送信者」が一般的
– サーバー設備への攻撃の場合は「事業者」
ISPの場合は主として「受信者(利用者)」を指す
「通秘の侵害」とは
? 通信当事者の同意がない場合の以下3つ
– 知得(積極的に知る行為)
– 窃用(通信当事者の意思に反した利用)
– 漏えい(他人が知りうる状態に置く)
メール送受信(役務)も通秘の侵害に該当する
「違法性阻却事由」とは
? 正当行為(刑法35条)
– 法令行為?正当業務行為
? 正当防衛(同36条)
? 緊急避難(同37条)
上記3つのいずれかであれば適法
「正当行為」とは
? 法令行為
– 裁判所の令状があれば
? 正当業務行為
– 事業者の役務(メール送受信)として
? 目的に必要性がある
? 行為に正当性がある
? 手段に相当性がある
メール送受信(役務)は正当業務行為なので適法
「正当防衛」とは
? 急迫でやむを得ずした行為
? 自己や他人の権利を防衛するため
緊急時に行われる、期間限定
「緊急避難」とは
? 現在の危難を避けるためした行為
? 生じた害が避けようとした害を超えな
かった
– ネットワークの安定的運用
– 設備に支障が生ずることを避ける
緊急時に行われる、期間限定
「通信当事者の同意」とは
? 個別同意
– 利用者ひとり一人に同意を得ている
? 包括同意(包括的合意)
– 約款や規約に記載している
? 通信の秘密という重大な事項についての同意であ
るから、約款に記載しただけでは通常は有効な同
意があったとはいえないと考えられる
個別同意さえしていれば侵害性(窃用)はなくなる
「フィルタリング」とは
? 迷惑メールかどうかを基準に行う処理
– 拒否?破棄?滞留
– 隔離
– 注意喚起
? 判断方法の具体例
– ヒューリスティック、ベイジアン
– ブラックリスト、レピュテーション
– 送信元詐称など
迷惑メールであることをもとにして通信を差別する
こと
事例に沿った法解釈
Outbound Port 25 Blocking
? 通信の秘密を侵害している
? だが、正当業務行為である
Inbound Port 25 Blocking
? 通信の秘密を侵害している
? だが、正当業務行為である
メールの流量制御をする
? 通信の秘密を侵害している
? だが、正当業務行為である
送信ドメイン認証の検証をする
? 通信の秘密を侵害している
? だが、正当業務行為である
送信ドメイン認証結果のヘッダー
記載
? 通信の秘密を侵害している
? だが、正当業務行為である
送信ドメイン認証でpassしないメー
ルのエラーメールを返答しない
? 通信の秘密を侵害している
? だが、正当業務行為である
SMTP-AUTHを利用した大量送信に
対してID特定、利用者への連絡
? 通信の秘密を侵害している
? だが、正当業務行為と考えられる(見
込)
SMTP-AUTHを攻撃中は遮断する
? 通信の秘密を侵害している
? だが、正当業務行為と考えられる(見
込)
個別同意なしでフィルタリング
? 通信の秘密を侵害している
? 以下の5条件をすべて満たせばデフォルト
で実施してよい
1. 実施後、個別に設定変更が可能
2. フィルタリング以外は提供条件が同一
3. フィルタリング内容が明確
4. アンケートなどで合理性がある
5. 重要事項説明(事業法26条)に準じた事前連絡
事業者としては可能な迷惑メール対策である
ヘッダ情報の矛盾などを元にして
受信を拒否
? 通信の秘密を侵害している
? だが、正当業務行為である
– とはいえ、「送信元詐称メールが大量送信さ
れていて、設備に支障が生ずる」を恣意的に
解釈してはならない
フィルタリングと同様に5条件を満たせばよい
ブラックリストとの突合に基づい
た注意喚起
? 通信の秘密を侵害している
? 正当業務行為とは言えない
– ブラックリストの判断主体、判断基準、判断
手続きの正当性が問題
フィルタリングと同様に5条件を満たせばよい
レピュテーションDBを活用して遮
断
? 通信の秘密を侵害している
? 正当業務行為とは言えない
– レピュテーションDBの判断主体、判断基準、
判断手続きの正当性が問題
フィルタリングと同様に5条件を満たせばよい
誤りがあればご連絡ください
@softest
Ad

Recommended

PPTX
週末顿滨驰て?补飞蝉
Takami Sasaki
?
PDF
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
シスコシステムズ合同会社
?
PDF
标的型攻撃メール対応训练実施キットの概要
Yasunori Nonoichi
?
PDF
De workshop text20150704
Yoshimasa Kawano
?
PDF
DivX catalog (par genre)
bakou9
?
PDF
メールの暗号化
Masahiro Tomita
?
PPTX
厂翱搁础颁翱惭でガーデニングをしてプロレスごっこ
M Ikarashi
?
PDF
今に伝えるメールの技術 #yapcasia #yapcasiareject
鉄次 尾形
?
PPTX
WACATE2018 夏 原因結果グラフ解説
Masaki Kase
?
PPTX
WACATE2018 夏 原因結果グラフ演習問題 解答例
Masaki Kase
?
PPTX
WACATE2018 夏 原因結果グラフ演習問題
Masaki Kase
?
PPTX
WACATE2010w テスト技法ワーク_スライド
Masaki Kase
?
PPT
20120624 wacate2012 s_イブニングセッション(当日用)
Masaki Kase
?
PPTX
JaSST'11 Kyushu 配布資料(スライド)
Masaki Kase
?
PPT
JaSST'10 Shikoku 公開資料
Masaki Kase
?
PPTX
20101130 南東京iphone開発3
Masaki Kase
?
PDF
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
PPTX
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
PDF
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?

More Related Content

More from Masaki Kase (8)

PPTX
WACATE2018 夏 原因結果グラフ解説
Masaki Kase
?
PPTX
WACATE2018 夏 原因結果グラフ演習問題 解答例
Masaki Kase
?
PPTX
WACATE2018 夏 原因結果グラフ演習問題
Masaki Kase
?
PPTX
WACATE2010w テスト技法ワーク_スライド
Masaki Kase
?
PPT
20120624 wacate2012 s_イブニングセッション(当日用)
Masaki Kase
?
PPTX
JaSST'11 Kyushu 配布資料(スライド)
Masaki Kase
?
PPT
JaSST'10 Shikoku 公開資料
Masaki Kase
?
PPTX
20101130 南東京iphone開発3
Masaki Kase
?
WACATE2018 夏 原因結果グラフ解説
Masaki Kase
?
WACATE2018 夏 原因結果グラフ演習問題 解答例
Masaki Kase
?
WACATE2018 夏 原因結果グラフ演習問題
Masaki Kase
?
WACATE2010w テスト技法ワーク_スライド
Masaki Kase
?
20120624 wacate2012 s_イブニングセッション(当日用)
Masaki Kase
?
JaSST'11 Kyushu 配布資料(スライド)
Masaki Kase
?
JaSST'10 Shikoku 公開資料
Masaki Kase
?
20101130 南東京iphone開発3
Masaki Kase
?

Recently uploaded (7)

PDF
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
PPTX
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
PDF
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?
PGConf.dev 2025 参加レポート (JPUG総会併設セミナー2025 発表資料)
NTT DATA Technology & Innovation
?
Protect Your IoT Data with UbiBot's Private Platform.pptx
ユビボット 株式会社
?
色について.pptx .
iPride Co., Ltd.
?
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
础滨技术共有会2025-06-05冲顿别别辫搁别蝉别补谤肠丑の理解と実践.辫诲蹿
Takuma Oda
?
Ad

滨厂笔における迷惑メール対策と法律