スキップしてメイン コンテンツに移動

中国のサイバー空間統治の制度・規制面からの進展」(法律、規則/法令/ガイダンス、国家戦略/計画、標準化等)の体系的理解

 

 筆者はサイバーセキュリティ専門サイト”LAWFARE”の2017年6月1日付けレポート”China ‘s Cyber security Law Takes Effect:What to Expect”を読んで、わが国でがこれに類したレポートがなく、これをもとに整理するとともに、正確な理解に寄与できるよう仮訳および中国の原文データへのリンク作業を行うこととした。

 以下が、その結果であるが、この分野に関する第一次参考資料として活用いただけたら幸甚である。 

1.サイバーセキュリティ空間の統治関係法

                              法律名

             公布・施行等年月日

サイバーセキュリテイ法(Cybersecurity Law:中华人民共和国网络安全法)

2017年6月1日

暗号化法(Encryption Law(Draft)(英語版)

2017年4月13日 法案開示、解説

国家安全保障法(National Security Law:中华人民共和国国家安全法 )

2015年7月1日 公布、施行

テロ対策法(Counterterrorism Law:「中华人民共和国反恐怖主义法」)

2016年1月1日施行、解説

 

2.サイバーセキュリティ規則、ガイドラインなど

                      規則・手法・ガイドライン

              公布・施行等年月日

越境の個人情報および重要データのセキュリティ・アセスメントの手法に関する通達(意見公募通達)  (筆者注1)

2017年6月1日施行、遵守期限2018年12月

ネットワーク製品およびサービスの一般的なセキュリティ要件手法(いわゆる「Cybersecurity Review Regime:CRR」:2017年2月4日パブコメツ通達、意見期限3月4日)の解説 

 

2017年6月1日

 重要情報インフラストラクチャの更なる定義手法

未定

部門特定のサイバーセキュリティの適用手法(Sector-specific cybersecurity implementation measures)

未定

部門特定(Internet Pus(互联网+)、医療デバイス、銀行、保険等)のITの安全性および管理可能にかかるガイドラインの解説

2014年から2017年まで

(筆者注1)2017.6.28 Faegre Baker Daniels LLP「Draft Guidelines Released for Securing Cross-Border Data Transfers Out of China」

詳しく具体的に解説している例

 3.中国のサイバ―セキュリティにかかる国家戦略や中長期計画

                      国家戦略や国家計画

                  公布年月日

国家情報化開発計画(国家信息化发展战略纲要)( China Copyright and Media (筆者注2)の解説) (最後に中国語の原文が引用されている。)

2016年7月

国際サイバーセキュリティ戦略 (新華社通信の英語記事) 

2016年7月

第13次情報化5カ年計画(中華人民共和国中央人民政府「加速信息化发展让人民群众拥有更多获得感 」)  (最後に中国語の原文が引用されている)

2016年12月7日 公布

国家サイバーセキュリティ戦略(国家网络空间安全战略)( China Copyright and Media の解説 (最後に中国語の原文が引用されている。)

 

2016年12月

インターネット・プラス(Internet Plus)活動を積極的推進する国務院の意見ガイド(国务院关于积极推进“互联网+”行动的指导意见 国发〔2015〕40号) 

2016年7月4日 公布

中华人民共和国工业和信息化部「中国制造2025(Made in China 2025)」 (筆者注3)

2013年

(筆者注2) 「中国著作権とメディア」の設立目的は、公的通信に関する中国の法律と政策へのアクセスと洞察を提供するオンライン・リソースとなることである。現在は、「ブログ」と拡大する中国メディア法データベースを含んでいる。 将来的には、これはトピックスな問題文書と判例分析によって補完する予定である。 このウェブサイトは、nexusのPh.D. 中国の著作権法、メディア管理と国際貿易との関係を研究するプロジェクトを行い、広報と情報社会の法律と政策を含むように拡大した。 このサイトのすべての資料は、公的資金の支援を受けて作成されたもので、クリエイティブ・コモンズの下でライセンスされており、発生源寄与率(source attribution)の条件下で、非商用目的で自由に使用できる。

 

(筆者注3) 戦略国際問題研究所(CSIC)の解説が詳しい。なお、山谷剛史「ITを駆使して「製造強国」を目指す「中国制造2025」とは 」も面白いレポートである。

4.中国の情報セキュリティの標準化

                  情報セキュリティ標準化

             公布・施行等年月日

中国国家情報セキュリティ標準化委員会(China 's National Information Security Standards Technical Committee:NISSTC)が中心となって2010年以降、重要な情報インフラストラクチャーの標準化の基準「TC260」を策定している。(筆者ブログ参照 )

現在進行中。

 *******************************************

Copyright © 2006-2017 芦田勝(Masaru Ashida).All rights reserved. You may display or print the content for your use only. You may not sell publish, distribute, re-transmit or otherwise provide access to the content of this document.

 

コメント

このブログの人気の投稿

米大統領令(EO: Executive Order 14110)の具体的内容と意義およびそれに基づく責任の履行を支援するためNIST「情報提供依頼文書 」の具体的内容

   筆者は、12月6日の本ブログで2023年10月30日の大統領令(EO: Executive Order 14110)(以下、「EO」という)を受けたNISTの具体的行動につき 「 NISTからこのほど公開された「 NIST SP 800-226 草案」および「差分プライバシー保証を評価するためのガイドライン草案」に対するパブリックコメントの背景と意義」 を取り上げた。  しかし、執筆後もいまいち大統領令(EO)のファクトシートも含め真の目的や商務省の規則案のとりまとめ期限など疑問点が残されていた。その内容を補完する意味で今回のブログで補筆するとともに、後段でNISTが2024年2月2日を期限として発布した「情報提供依頼文書 (Request for Information (RFI) )」の概要について解説を試みる。  また、本ブログでは、わが国では詳しく論じられていない米国「国防生産法(Defense Production Act of 1950 :DPA)」の意義と最新動向にも言及した。  なお、今回のブログの内容は12月6日の筆者ブログと重複する部分が一部あるが、 Kilpatrick Townsend & Stockton LLPの和文解説 と併せ読まれたい。 Ⅰ.大統領令 (EO: 14110) の具体的内容の解析    JD Supra, LLCの 「The highly-anticipated US Executive Order on artificial intelligence: Setting the agenda for responsible AI innovation」 を要約しつつ仮訳する。  このEOは、多くの点で AI に関するこれまでのバイデン政権の行動を超えている。 この広範囲かつ堅牢な大統領令は、AI を規制するために既存の当局を利用することを想定して、米国の行政部門および政府機関 (機関) に、①標準、②フレームワーク、③ガイドライン、④最善実践内容を開発するよう指示した (また、独立機関にも同様に奨励する)。 また政府機関は、AI の責任ある使用に関係するほぼすべての連邦法、規則、政策に対して具体的な措置を講じる必要があるとする。  EOは、AI の使用から得られる利点を認識する一方で、国家...

英国の Identity Cards Bill(国民ID カード法案)が可決成立、玉虫色の決着

  2005年5月に英国議会に上程され、英国やEU加盟国内の人権保護団体やロンドン大学等において議論を呼んでいた標記法案 (筆者注1) が上院(貴族院)、下院(庶民院) で3月29日に承認され、国王の裁可(Royal Assent)により成立した。  2010年1月以前は国民IDカードの購入は義務化されないものの、英国のパスポートの申込者は自動的に指紋や虹彩など生体認証情報 (筆者注2) を含む国民ID登録が義務化されるという玉虫色の内容で、かつ法律としての明確性を欠く面やロンドン大学等が指摘した開発・運用コストが不明確等という点もあり、今後も多くの論評が寄せられると思われるが、速報的に紹介する。 (筆者注3) 1.IDカード購入の「オプト・アウト権」  上院・下院での修正意見に基づき盛り込まれたものである。上院では5回の修正が行われ、その1つの妥協点がこのオプショナルなカード購入義務である。すなわち、法案第11編にあるとおりIDカードとパスポートの情報の連携を通じた「国民報管理方式」はすでに定められているのであるが、修正案では17歳以上の国民において2010年1月(英国の総選挙で労働党政権の存続確定時)まではパスポートの申込み時のIDカードの同時購入は任意となった。 2.2010年1月以降のカード購入の義務化  約93ポンド (筆者注4) でIDカードの購入が義務化される。また、2008年からは、オプト・アウト権の行使の有無にかかわりなく、パスポートのIC Chip (筆者注5) に格納され生体認証情報は政府の登録情報データベース (筆者注6) にも登録されることになる。 ******************************************************: (筆者注1) 最終法案の内容は、次のURLを参照。 http://www.publications.parliament.uk/pa/ld200506/ldbills/071/2006071.pdf (筆者注2) 生体認証の指紋や虹彩については、法案のスケジュール(scheduleとは,英連邦の国の法律ではごく一般的なもので、法律の一部をなす。法本文の規定を受け,それをさらに細かく規定したものである。付属規定と訳されている例がある。わが国の法案で言う「別表」的なもの)...

米国CFTCがオハイオ州の男性とその所有企業をデジタル資産取引スキームにおける1200万ドル(約16億214万円)以上の不正勧誘と不正流用を理由に民事起訴

     米国の 商品先物取引委員会(CFTC) は8月12日、オハイオ州ニューオルバニー市住の ラスナキショア・ギリ(Rathnakishore Giri) と彼が所有するオハイオ州に本拠を置く NBD Eidetic Capital, LLC および SR Private Equity, LLC に対して、オハイオ州南部地区連邦地方裁判所に 民事法執行訴訟 を起こしたと 発表 した。   同訴状 は、ギリと彼の会社が150人以上の顧客から1200万ドル以上と少なくとも10ビットコインを不正に勧誘し、またギリと彼の会社がデジタル資産取引を目的とした顧客資金を不正に流用したと主張している。  さらに訴状は、ギリの両親であるギリ・スブラマニ(Giri Subramani)とロカ・パヴァニ・ギリ(Loka Pavani Giri)を、正当な利害関係のない資金を所有している 救済被告 (注1) として起訴している。  今回のブログは、(1)本起訴の詳細、(2)CFTC/SECの投資家アラート:ビットコイン先物における資金取引の注意喚起の概要について概観する。 1. 起訴の内容  CFTCは、その継続的な訴訟において、詐欺被害にあった顧客への補償(restitution)、不正に得た利益の返還(disgorgement of ill-gotten gains)、民事上の金銭的罰則(civil monetary penalties)、恒久的な取引および登録禁止(permanent trading and registration bans)、および 「商品取引法(Commodity Exchange Act :CEA)」 および 「CFTC規則(CFTC regulations)」 のさらなる違反に対する永久的差止命令(permanent injunction)を求めている。 2.本事件の背景  訴状は、2019年3月頃から現在まで、被告が運営しているとされるさまざまなデジタル資産投資ファンドに投資するために、少なくとも150人の顧客から1200万ドル以上と10ビットコイン以上を勧誘し、受け入れた詐欺的なスキームに関与したと訴えている。同訴状によると、被告は顧客への勧誘において、利益の保証やギリのデジタル資産トレーダーとしての成功話など、多数の虚偽で誤解を招くような声...