内部不正による情報漏えいをどう防ぐ?

この記事をtweetする このエントリーをはてなブックマークに追加

アナタの知識が会社を救う! セキュリティ強化塾

内部不正による情報漏えいをどう防ぐ?

2016/09/20


 情報漏えい対策において、従業員による内部不正を無視することはできない。発生件数は少なくとも、一度に重要なデータが大量に持ち出されるケースが多い。また、流出した個人情報の中に機微情報が含まれていれば、被害総額は数億円にも達する。現在、ほとんどの企業が「マイナンバー」を保管している。あらためて内部不正による情報漏えいをどのように防ぐべきか検討してみよう。

情報漏えい対策

発生件数では語れない、内部不正による情報漏えいの大きさ

 2014年9月、通信教育大手の「ベネッセコーポレーション」は、大規模な情報漏えいがあったことを発表した。これは業務委託を行っていた企業の社員が、顧客情報を不正に持ち出し、いわゆる「名簿屋」に情報を売却したことで利益を得たというものだった。その結果ベネッセは緊急対策本部を設置、2015年3月期には顧客への対応を含めた情報セキュリティ対策費として、260億円の特別損失を計上した。

 あらためて「情報漏えい」の現状をデータからおさらいしてみよう。日本ネットワークセキュリティ協会(JNSA)のセキュリティ被害調査ワーキンググループが2016年6月に公開した「2015年 情報セキュリティインシデントに関する調査報告書」によると、漏えい原因のトップは「紛失・置き忘れ」、漏えい媒体も「紙媒体」が過半に達する。一方で、サイバー攻撃や内部関係者による不正な情報持ち出しは少ない。

図1 2015年に発生した情報漏えいの原因と、漏えいの媒体/経路
図1 2015年に発生した情報漏えいの原因と、漏えいの媒体/経路
2015年 情報セキュリティインシデントに関する調査報告書」より
出典:日本ネットワークセキュリティ協会

 しかし、これは「事件の件数」だ。紙媒体での情報漏えい1件で漏えいされる情報量よりも、インターネットやUSBメモリなどで行われる情報漏えいのほうが大量の情報を一度に持ち運ぶことができることを忘れてはならない。これら「内部要因」に起因した情報流出を防ぐことは、過失だけではなく故意による情報流出を守ることにもつながる。

 ベネッセの情報漏えい事件以降、多くの企業が「内部不正」に注目をしているだろう。過失、故意による「社内からの情報流出」を防ぐことは重要なポイントになっている。そこで今回は「内部要因による情報流出」をキーワードに、関連するソリューションとその運用の勘所を紹介していきたい。


1

マイナンバーで注目される「情報流出をチェックする仕組み」

 2016年より本格運用が始まった「マイナンバー制度」は、企業における情報漏えい対策も本格化させた。今後マイナンバーは活用領域を医療や金融などにも広げる予定だ。それはブラックマーケットにおけるマイナンバーの価値がさらに高くなるということでもある。当然、企業における情報管理の重要性はより増していくだろう。万が一、マイナンバーを含む個人情報の流出が発生したら、企業の信頼は大きく傷つく。  

 多くの企業ではガイドラインに従ってマイナンバーのためのシステムを導入したり、社内制度を整えたりした。また、自前で強固なセキュリティ対策を講ずるよりも、マイナンバー関連業務を専門に扱う、つまり制度が求めるセキュリティを確保した事業者にアウトソーシングするという選択をしたところもあるだろう。ただし、業務を委託した場合でも委託元に監督責任があることは忘れてはならない。  

 そこで、再注目されているのが情報流出を防ぐ「DLP」(Data Loss Prevention:情報漏えい対策)の仕組みだ。かつてはゲートウェイにおける対策として専用の機器/ソフトウェアを稼働させていたが、現在ではPCにインストールしたセキュリティ対策ソフトがPC内のデータを把握し、重要なデータが外部に送信されることを検知するといった仕組みも用意されている。

図2 機密データの流出を防ぐDLP
図2 機密データの流出を防ぐDLP
機密データと思われる文字列を検査し、それがメールやUSBデバイス、メールなどの経路で動いたときにブロック/通知/ログ記録を行う仕組みが実現できる
資料提供:トレンドマイクロ

セキュリティ情報局にご登録頂いた方限定で「内部不正による情報漏えいをどう防ぐ?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


情報漏えい対策/内部不正による情報漏えいをどう防ぐ?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「情報漏えい対策」関連情報をランダムに表示しています。

情報漏えい対策」関連の製品

メールセキュリティソリューション Proofpoint 【双日システムズ】 IT資産管理・情報漏えい対策 LanScope Cat 【エムオーテックス】 8万人のテレワーク推進に挑む富士通に、VDI導入で得た教訓を聞いた 【富士通株式会社】
メールセキュリティ IT資産管理 VDI
クラウド型サンドボックスによりメールを介した未知の標的型サイバー攻撃を検知し、悪意ある添付ファイルやURLをブロックする「Targeted Attack Protection」などを提供。 IT資産管理、操作ログ管理、マルウェア対策、ファイル配布、各種レポートやリモートコントロールなど、セキュリティ対策やIT資産管理に必要な機能を網羅したパッケージ。 8万人のテレワーク推進に挑む富士通に、VDI導入で得た教訓を聞いた

情報漏えい対策」関連の特集


今まで導入に踏み切れなかった・導入したけれど使い切れないという資産管理ツールですが、コンプライアンス…



単なるPCの切替え器として機能してきたKVMスイッチは、いまや遠隔監視のキーデバイスとして役立つシロ…



企業の情報共有基盤として、なくてはならないグループウェア。その基本的な仕組みや導入メリット、注目の機…


情報漏えい対策」関連のセミナー

ハンズオンで学ぶ!PC資産管理と情報漏えい対策 【エムオーテックス】  

開催日 5月18日(木)   開催地 大阪府   参加費 無料

マイナンバー制度の開始や個人情報保護法の改正に伴い、お客様の情報セキュリティの重要性は日に日に増しています。情報漏えいのリスクは、従来からの内部からの情報漏えい…

エンドポイントトレンドセミナー2017 【NECキャピタルソリューション】  

開催日 5月25日(木)   開催地 東京都   参加費 無料

“標的型攻撃対策”、“長時間労働削減”、“Windows 10暗号化” のトレンドテーマから、エンドポイントデバイスの有効活用について、弊社サービスパートナー…

5月30日全面施行!改正個人情報保護法対策セミナー 【日立ソリューションズ/日立製作所】  

開催日 6月2日(金)   開催地 東京都   参加費 無料

個人情報保護法が2017年5月に改正されます。当セミナーでは、まずその主な改正内容をご紹介させて頂きます。今回のこの改正に伴って、安全管理措置などを見直す必要が…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4 | 5


30008942


IT・IT製品TOP > エンドポイントセキュリティ > DLP > DLPのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ