【第1回】海外に自社技術が流出する危険性が!?

この記事をtweetする このエントリーをはてなブックマークに追加

2013/07/08

狙われている機密情報…職場に潜む内部不正

自己紹介
独立行政法人情報処理推進機構 益子 るみ子
主な経歴
情報セキュリティ分析ラボラトリー所属。企業や個人を対象とした情報セキュリティ対策に関する分析及び調査研究に従事。<分析ラボラトリーについて>情報セキュリティに関する情報収集や調査研究(政策提言)、政策…

【第1回】海外に自社技術が流出する危険性が!?

 昨年4月、国内大手の鉄鋼会社が韓国企業を相手取り、製造技術に関する営業秘密を不正に取得し使用したとして、約1,000億円の賠償などを提訴したことが大きく報道されました。この事件では、開発や製造に携わっていた元社員が退職後、技術を流出させたとされており、現在も訴訟中です。
 価値ある技術の流出は、企業にとって競争力低下を招き、事業に多大な影響を及ぼす恐れがあるため、内部不正による情報漏えい防止に向けた取り組みが重要になります。

 このような背景から、今後4回に渡り、内部不正の実態と取り組みのポイントについて紹介していきます。
第1回は、内部不正に関する事例を紹介します。


1

経営を揺るがす重要情報の漏えい

 前述した事件以外にも、顧客情報や製品情報等の漏えいによる賠償や信用失墜により、事業の根幹を揺るがしかねないケースが目立っています。以下は内部不正による情報漏えい事件の例です。

事例1 退職した元社員による不正アクセス

生命保険会社を退職した元社員による同社システムへの不正アクセスにより、顧客の個人情報が漏えいした。退職後も最大で10日間、システムにアクセスするためのIDとパスワードが使用できたという。窃取した個人情報は新しい仕事の営業目的等に使用されていた。

事例2 委託社員によるキャッシュカード偽造

国内システム会社の委託社員が、顧客のカード情報を不正に窃取し、偽造キャッシュカードを作成した。容疑者は作成した偽造キャッシュカードを使用して、不正出金を行っており、被害総額は約2,000万円に上るとみられている。

 内部不正では、従業員が顧客情報を持ち出し名簿業者に売却して金銭を得たり、転職の際、技術情報を持ち出しビジネスに利用したりなど、個人的な利得目的が多く見られます。それ以外に、悪意はないにしても、業務遂行のために社内情報を無断で持出し、自宅のPCから漏えいさせてしまう事件も相変わらず発生しています。


2

表に出ない内部不正事件

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには・・・

会員登録をすると自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ
関連キーワード

情報漏洩/【第1回】海外に自社技術が流出する危険性が!?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩」関連情報をランダムに表示しています。

情報漏洩」関連の製品

接続先ネットワークの制限/デバイスの利用禁止 秘文 Device Control 【日立ソリューションズ】 特権ユーザ管理ソリューション 【CA Privileged Identity Manager】 【CA Technologies】 NetSkateKoban(不正接続端末検知・遮断/Network可視化システム) 【ギガ+他】
その他エンドポイントセキュリティ関連 ID管理 検疫
デバイスやWi-Fiの利用を制限し、エンドポイントからの情報漏洩を防止。
スマートフォン、USBメモリなど様々なデバイスの利用を制限。
Wi-Fi制御、VPN利用の強制機能も搭載。
特権ID管理ソリューション。ゲートウェイ型/サーバー制御型の2つのアプローチにより厳格な管理を実現する。PCI DSSなどの要件に対応し、監査対応にも有効。 不正端末の接続を検知し、排除。
◎各端末へソフトのインストール不要
◎VLAN対応で、低コスト
◎IPv6対応
◎地図表示によるネットワーク可視化
◎端末の通信誘導(利用限定)

情報漏洩」関連の特集


 前回と前々回でURLフィルタリングとウイルス対策の違いを説明した。今回はWebサイト閲覧の実体につ…



標的型攻撃の対策には多層防御と言われるが、限りある予算に悩むセキュリティ担当者は多い。有効な手段はと…



358人を対象にした調査。中小企業でSNSによる情報共有が進み、大企業では「生のコミュニケーション不…


情報漏洩」関連のセミナー

従来のセキュリティ対策を超えて 【日立ソリューションズ】 締切間近 

開催日 12月9日(金)   開催地 大阪府   参加費 無料

クラウドサービスの普及により、これまでのように情報システム部門でネットワークをすべて管理することは非常に困難となっています。従来のセキュリティ対策では、クラウド…

データ消去ソフト USBディスクシュレッダー 製品紹介セミナー 【パーソナルメディア】  

開催日 11月30日(水),12月7日(水),12月21日(水),1月11日(水),1月25日(水)   開催地 東京都   参加費 無料

データ消去ソフト「USBディスクシュレッダー」の製品紹介セミナーです。実機を用いたデモンストレーションなど、実際の消去作業をご覧いただきながら、製品説明をいたし…

事例から学ぶ特権ID・監査ログ管理実践セミナー 【NRIセキュアテクノロジーズ】  

開催日 1月12日(木),2月10日(金),3月9日(木)   開催地 東京都   参加費 無料

IT全般統制の不備に対する監査法人からの指摘への対応、PCI DSS認定時のアクセス管理要件への適応、リモート作業時のアクセス制御・ログ取得など、現在様々な要件…

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ

情報漏洩/ 【第1回】海外に自社技術が流出する危険性が!?」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩/ 【第1回】海外に自社技術が流出する危険性が!?」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


30006426


IT・IT製品TOP > 中堅中小企業 > ネットワークセキュリティ > その他ネットワークセキュリティ関連 > その他ネットワークセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ