「ソフトウェア契約に潜むリスクとその法的対策」(3) | ScanNetSecurity
2024.05.04(土)

「ソフトウェア契約に潜むリスクとその法的対策」(3)

−「システムライフサイクルプロセス」とは?(1)−

特集 特集
−「システムライフサイクルプロセス」とは?(1)−

本年平成18年6月15日、昨今の重要インフラを担うコンピュータシステムが相次いでシステムダウンをし、社会生活に重大な影響を及ぼした反省を踏まえて、経済産業省から「情報システムの信頼性向上に関するガイドライン」が提示されました。このガイドラインはベンダのみならずユーザの責任も定めたもので、多方面で注目されています。今回は、このガイドラインを踏まえて、ソフトウェア契約に潜むリスクとその法的対策について分かりやすくご説明致します。

────

7 「VI.商慣行・契約・法的要素に関する事項」

本稿は、ソフトウェア契約に潜むリスクとその法的対策をご説明することが目的ですので、まず、「VI.商慣行・契約・法的要素に関する事項」からご説明致します。

ガイドラインは、「情報システム利用者と情報システム供給は、本ガイドラインの遵守を前提とした契約を予め結び、当該契約を遵守しなければならない。」と、利用者・供給者間において、このガイドラインの遵守を前提とした契約を結び、契約を遵守することを義務づけています。

「特に、情報システム利用者及び情報システム供給者は、システムライフサイクルプロセスの円滑な実施及び管理のためには両者の協力が重要であるとの認識に立ち、役割及び責任について一方に偏った契約を避けるべきである。」

「契約で規定されるもののうち、一般的に個別契約で定められるような個別業務に関する事項については、システムライフサイクプロセスが進展する中で変化しうることから、情報システム利用者と情報システム供給者は、合意の上、それぞれのフェーズにおいて最大限明確な契約の内容とするよう心掛ける。」 このように、「システムライフサイクルプロセス」の進展に応じて、個別業務の内容が変化することから、それぞれの段階において明確な契約の内容にすることを求めています。

8 「システムライフサイクルプロセス」とは

「情報システムの信頼性向上に関するガイドライン」では、「システムライフサイクルプロセス」がしばしば登場し、この概念をしっかり把握しておかなければ、ガイドラインの意味するところも曖昧になります。

ガイドラインでは、「システムライフサイクルプロセス」とは、「情報システムの企画・開発段階から保守・運用段階に至るプロセス全体」を言うとしています。

一方、ガイドラインは…

【執筆:弁護士・弁理士 日野修男】( nobuo.hino@nifty.com )
日野法律特許事務所 ( http://hino.moon.ne.jp/ )

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  9. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  10. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

ランキングをもっと見る