後を絶たない内部からの情報漏洩!そのメカニズムと対策

この記事をtweetする このエントリーをはてなブックマークに追加

この先どうなる?が知りたいあなたに すご腕アナリスト市場予測

後を絶たない内部からの情報漏洩!そのメカニズムと対策

2014/06/19


 多くの被害をもたらす内部からの情報漏洩は、故意か否かに関わらず頻繁に発生している。その理由には様々な要因が関係してくるが、企業としてはその発生原因を特定しながら適切な対策をとっていく必要があるだろう。そこで今回は、内部からの情報漏洩におけるトレンドを振り返りながら、企業として検討すべき有効な対策について考えていきたい。

情報漏洩

※「情報漏洩/後を絶たない内部からの情報漏洩!そのメカニズムと対策」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「情報漏洩/後を絶たない内部からの情報漏洩!そのメカニズムと対策」の記事全文がお読みいただけます。

会員登録はこちら(無料)


アナリストプロフィール

益子 るみ子

情報セキュリティ分析ラボラトリー 研究員 益子 るみ子(rumiko masuko)

独立行政法人情報処理推進機構企業サイトへ
アナリストファイル #074

企業や個人を対象とした情報セキュリティ対策に関する分析及び調査研究に従事。
<分析ラボラトリーについて>
情報セキュリティに関する情報収集や調査研究(政策提言)、政策動向の国際比較、情報セキュリティ対策に関する標準や規格等の情報収集・分析、その他情報セキュリティレベル向上に関する調査研究を行う。



1

最近の内部不正事件

 2014年に入り、退職者による海外への技術流出や従業員による不正な情報の窃取など、内部の不正行為による事件が相次いで報道されている(表1参照)。2014年3月、株式会社東芝(以下、東芝)は、業務提携先である半導体メーカーサンディスク社の元社員が、東芝のフラッシュメモリに関する技術の機密情報を韓国のSKハイニックス社に不正に流出させ、SKハイニックス社がこれを使用したとして、不正競争防止法に基づき、損害賠償等を求める訴訟を提起した。報道によると、その損害額は1000億円を超えると言われている。機密情報の漏洩が企業にとっていかに大きな損失であるかが分かる。
 一方、報道されている事件以外にも、企業では「企業内のルール違反」や「うっかりミス」を含めた従業員による情報漏洩が後を絶たない。たとえ悪意がなくとも、従業員による情報漏洩等が発生すると管理体制の不備を疑われ、企業の信用を落としてしまう恐れがある。
 今や内部不正の発生は、対岸の火事ではない。内部不正が起こり得ることを前提に、企業は機密情報を保護するための対策に取り組む必要がある。

表1 2014年に報道された内部不正事件
表1 2014年に報道された内部不正事件
報道により公表された事例をIPAがまとめたもの
出典:IPA

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

情報漏洩/後を絶たない内部からの情報漏洩!そのメカニズムと対策」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏洩」関連情報をランダムに表示しています。

情報漏洩」関連の製品

内部ネットワーク監視ソリューション「VISUACT」 【ギガ+他】 統合IT資産管理ツール QND 【クオリティソフト】 ビジネスWebメールソリューション「Active! mail」 【クオリティア】
統合ログ管理 IT資産管理 電子メール
・ファイルサーバのアクセスログを生成する
・内部ネットワークに侵入したマルウェアの拡散活動を記録する
クライアントPCの現状把握や台帳作成などの基本的な資産管理や、セキュリティ管理、ライセンス管理、PC操作ログ取得、外部メディア制御など、総合的な管理が可能。 Webブラウザ上でメールを送受信するAjax採用Webメールソフト
◎安全/利便/操作性を兼備
◎メールサーバに対して画面表示用のゲートウェイとして働き、利用環境を選ばない

情報漏洩」関連の特集


プリンタ1台を複数社員で共同利用していませんか?実はそのような環境下では「取り違え」や「取り忘れ」が…



 今回は、2012年版10大脅威の第2章について解説する。第2章は、2011年において社会的影響が大…



不正アクセスや情報漏洩でますます重要になるセキュリティ対策。その一方でインターネットVPNの導入も進…


情報漏洩」関連のセミナー

事例から学ぶ特権ID・監査ログ管理実践セミナー 【NRIセキュアテクノロジーズ】  

開催日 1月12日(木),2月10日(金),3月9日(木)   開催地 東京都   参加費 無料

IT全般統制の不備に対する監査法人からの指摘への対応、PCI DSS認定時のアクセス管理要件への適応、リモート作業時のアクセス制御・ログ取得など、現在様々な要件…

契約書管理がうまくいかない3つの理由とその解決策 【NRIセキュアテクノロジーズ】  

開催日 11月25日(金),1月19日(木)   開催地 東京都   参加費 無料

増え続ける契約書の管理に頭を悩ませている方が多いことと思います。 代表的な理由を挙げれば、・契約書を探すのに手間と時間がかかる、・一括管理ができていないので情報…

中堅・中小企業様向け 無料【個別よろず相談会】 【日本システムテクノロジー】  

開催日 12月1日(木),12月8日(木),12月15日(木),12月22日(木)   開催地 東京都   参加費 無料

IT担当者様が抱えるお悩み相談会を定期的に開催しています! 実は、今更聞けないと思っている内容でも、個別ブースで経験豊富なシステムアナリストがお答えします。創業…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

情報漏洩/ 後を絶たない内部からの情報漏洩!そのメカニズムと対策」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「情報漏洩/ 後を絶たない内部からの情報漏洩!そのメカニズムと対策」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4


30006979


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ