ログインしていません 現在ログインされていないため、一部のサービスしかご利用いただけません
会員登録/ログインすると…  ・全ての会員限定サービスがご利用いただけます
・解説記事の全文をご覧いただけます    会員登録/ログインする

IT製品 TOP > セキュリティ > PKI・認証・ID管理 >

情報漏洩ワースト3業種はどこ?

この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

情報漏洩ワースト3業種はどこ?

2009/06/23


 一流の大手企業が、150万件近い顧客データを横流しされながら、個人情報が流出した被害者からのクレームがなければ気づかなかったのはなぜか。内部統制にも関連する情報漏洩防止策としてのアイデンティティ管理が、十分にゆき届いていなかったのが1つの原因と考えられよう。今回は、情報漏洩の現状について最新の統計データを紹介しながら、前回紹介した情報漏洩ケースを踏まえ、同種の事件を未然に防ぐためのアイデンティティ管理について、概略を学んでいこう。

情報漏洩


2

情報漏洩に有効な施策となるアイデンティティ管理

2-1

企業におけるアイデンティティ管理の必要性

 情報漏洩を引き起こすのは、結局は主に人間の行動であることがよくおわかりいただけただろう。「セキュリティ登龍門50」では、各種のツールを使った情報漏洩防止対策についてこれまでも紹介してきたが、今回は特にアイデンティティ管理について紹介したい。
 なぜアイデンティティ管理が重要なのかは、情報漏洩インシデントの例からわかるように、システムへのアクセス権限を管理し、権限に沿った行動がとられているかどうかを検証できる仕組みがあれば、多くの情報漏洩インシデントが予防できると考えられるからだ。
 日本の雇用形態の大きな変化も無関係ではない。以前のように終身雇用制が通例であった状況と異なり、現在では企業内の人材の入れ替わりが激しい。企業の買収・統合も少なくない。従来は、企業に対する個人のロイヤリティに頼った、いわば性善説的な運用がなされていたが、現在ではそれが通用しないのが実状だ。したがって、しかるべき人物にしかるべき権限を付与し、不要になれば削除するという運用を徹底しなければ、悪用されてしまう危険性は大きい。
 もっとも、正当な権限をもった人間が正当な手続きで情報にアクセスし、持ち出しをした場合には、アイデンティティ管理システムでは阻止することはできない。しかし、誰がそれをしたかは、システム側のログから割り出すことができるため、抑止力としての効果は大きい。また、情報の持ち出しは必ずしも情報システムを利用するとは限らないため、アイデンティティ管理が完全に不正行動を予防・検知できるわけではない。とはいえ、百万人分のデータを紙の状態で誰にも知られずに持ち出すことは困難な作業だが、USBメモリにデジタル化された名簿情報をコピーするにはほんのわずかの時間があればよく、セキュリティログを取っていなければ、その行為を見とがめられるリスクは非常に少ない。したがって、USBメモリなどによるデータの持ち出しに対しても十分な対策が必要なことは明白だ。

セキュリティ情報局にご登録頂いた方限定で「情報漏洩ワースト3業種はどこ?」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


「セキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする Yahoo!ブックマークに登録 このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2


30003074


IT製品 TOP > セキュリティ > PKI・認証・ID管理 > 情報漏洩ワースト3業種はどこ?

このページの先頭へ