auカブコム証券が取り組む内部不正対策【中編】
auカブコム証券がMicrosoft 365メールの“2人CCルール”順守を効率化できた理由
膨大なログを相関的かつ効率的に分析できる内部不正検出システムを導入したauカブコム証券。その効果とは。同社担当者が語る。
前編「auカブコム証券を煩わせた『人手でのログ確認』 その課題とは?」は、インターネット証券会社のauカブコム証券が内部不正対策で抱えるさまざまな課題を取り上げた。同社の内部不正対策の司令塔である「コンプライアンス・リスク管理部」は膨大なログを手動で精査、分析しており、その手間は同部署にとって悩みの種になっていた。
その解決策として、コンプライアンス・リスク管理部はログの収集や分析を支援する内部不正検出システムを導入した。内部不正検出システムを利用することで、以前からチェックしていた印刷ログと入退室時の顔認証ログに加え、さまざまなログを相関的かつ効率的に分析できるようになった。分析対象は資産管理ソフトウェアで収集しているPC操作のログ、サブスクリプション方式のオフィススイート「Microsoft 365」(「Office 365」)のメール送受信ログ、勤怠管理ログなどだ。
auカブコム証券は内部不正検出システムの中核要素として、エルテスのサービス「Internal Risk Intelligence」(IRI)を採用した。IRIはさまざまなログを集約して、AI(人工知能)エンジンやエルテスの専門アナリストが従業員の行動を分析。不正アクセスや従業員によるデータ持ち出しなどインシデントにつながる恐れのある行動を発見して警告する。
「利用規模に見合った適正な料金かどうかなど、当社の要件に合った内部不正検出サービスはあまり候補がなく、ほぼ1択の状況でした」と、コンプライアンス・リスク管理部でシステムリスク管理グループ長補佐を務める伊藤公樹氏は語る。同社は2019年6~9月にPoC(概念実証)を実施して、分析に要する負荷軽減の効果が得られると判断してIRIの導入を進めた。正式に利用を開始したのは2020年2月だ。
Microsoft 365メールの“CCルール”順守に活用
auカブコム証券は、厳格なコンプライアンス(法令順守)が求められる金融機関として、厳しいルールを定めている。こうした従業員のルール違反を未然に防ぐために、内部不正検出システムを役立てているという。IRIには疑わしい行為を見つけた段階でアラートを出す仕組みがあり、これを生かした形だ。
内部不正検出システムによるチェック対象に「メール送信時には、原則として上長を含む従業員2人以上をCCに入れて送らなければいけない」というルールがある。このルールを従業員が守っているかどうかのチェックは、社内外のさまざまなリスクに対処するコンプライアンス・リスク管理部にとって大きな負担だった。
伊藤氏によると、内部不正検出システムの導入前はメール送信ログの1次チェックに1日平均1時間半ほどかかっていた。「他にもいろいろなタスクがある中でこの作業をしていると、すぐに定時を過ぎてしまいます。『これを毎日やるのは耐えられないため変えていこう』と考えました」と伊藤氏は語る。
コンプライアンス・リスク管理部は、Microsoft 365のメール送信ログの1次チェックに内部不正検出システムを活用することにした。システムによる1次チェックを経て、ルールに合致しないイベントがあれば人手で2次チェックする流れだ。この仕組みにしたことでチェック漏れと検査イベント数を劇的に減らすことに成功した。その結果、メール送信時のルール違反チェックに要する時間は、1日当たり5~15分にまで削減できたという。
「単純作業であるこのチェックの工程にわざわざ時間をかけるのはもったいないと思っていました」と伊藤氏は話す。「ルールさえ決まっていれば単純に処理できる作業はシステムに任せることが望ましい。人を介さない仕組みを作り、作業時間を減らす取り組みに力を注ぐ方がよい」というのが同氏の考えだ。
月次だったログ集計がほぼ日次に
他にもauカブコム証券は、主に外付けストレージなど外部記憶装置の接続や社外へのファイル転送、業務時間外の印刷などをルールで制限しており、コンプライアンス・リスク管理部はこれらのルール違反がないかどうかを内部不正検出システムで確認している。「怪しければ即座に『これは本当に業務利用ですか』と対象の部署に確認できるようになりました」と伊藤氏は効果を語る。
例えば勤怠実績が確定した時点でログを内部不正検出システムに入力すると、約1営業日で「休日にもかかわらず大量の印刷をしている」といった分析結果が得られるようになった。そうした不正の兆候となる事象のみを二次チェックすれば済むため、内部不正検出システムの導入前と比べて大幅な手間の削減につながっている。
内部不正検出システムの導入により、ログ分析の作業工数が減った上、以前は月次だったログ集計と確認作業をほぼ日次でできるようになった。「何がどう疑わしいのかを事前に特定できるので、各部署の二次チェック担当者が返事に要する期間も1日程度に短縮されました」(伊藤氏)
後編は、伊藤氏が考えるauカブコム証券の内部・外部不正対策の展望を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
auカブコム証券が取り組む内部不正対策
金融機関として厳格なリスク対策が求められるauカブコム証券は、膨大なログのチェックに追われていた。同社がログ分析の効率化を図るために導入した「Internal Risk Intelligence」(IRI)の効果を担当者が語る。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー