auカブコム証券が取り組む内部不正対策【中編】
auカブコム証券がMicrosoft 365メールの“2人CCルール”順守を効率化できた理由
膨大なログを相関的かつ効率的に分析できる内部不正検出システムを導入したauカブコム証券。その効果とは。同社担当者が語る。
前編「auカブコム証券を煩わせた『人手でのログ確認』 その課題とは?」は、インターネット証券会社のauカブコム証券が内部不正対策で抱えるさまざまな課題を取り上げた。同社の内部不正対策の司令塔である「コンプライアンス・リスク管理部」は膨大なログを手動で精査、分析しており、その手間は同部署にとって悩みの種になっていた。
その解決策として、コンプライアンス・リスク管理部はログの収集や分析を支援する内部不正検出システムを導入した。内部不正検出システムを利用することで、以前からチェックしていた印刷ログと入退室時の顔認証ログに加え、さまざまなログを相関的かつ効率的に分析できるようになった。分析対象は資産管理ソフトウェアで収集しているPC操作のログ、サブスクリプション方式のオフィススイート「Microsoft 365」(「Office 365」)のメール送受信ログ、勤怠管理ログなどだ。
auカブコム証券は内部不正検出システムの中核要素として、エルテスのサービス「Internal Risk Intelligence」(IRI)を採用した。IRIはさまざまなログを集約して、AI(人工知能)エンジンやエルテスの専門アナリストが従業員の行動を分析。不正アクセスや従業員によるデータ持ち出しなどインシデントにつながる恐れのある行動を発見して警告する。
「利用規模に見合った適正な料金かどうかなど、当社の要件に合った内部不正検出サービスはあまり候補がなく、ほぼ1択の状況でした」と、コンプライアンス・リスク管理部でシステムリスク管理グループ長補佐を務める伊藤公樹氏は語る。同社は2019年6~9月にPoC(概念実証)を実施して、分析に要する負荷軽減の効果が得られると判断してIRIの導入を進めた。正式に利用を開始したのは2020年2月だ。
Microsoft 365メールの“CCルール”順守に活用
auカブコム証券は、厳格なコンプライアンス(法令順守)が求められる金融機関として、厳しいルールを定めている。こうした従業員のルール違反を未然に防ぐために、内部不正検出システムを役立てているという。IRIには疑わしい行為を見つけた段階でアラートを出す仕組みがあり、これを生かした形だ。
内部不正検出システムによるチェック対象に「メール送信時には、原則として上長を含む従業員2人以上をCCに入れて送らなければいけない」というルールがある。このルールを従業員が守っているかどうかのチェックは、社内外のさまざまなリスクに対処するコンプライアンス・リスク管理部にとって大きな負担だった。
伊藤氏によると、内部不正検出システムの導入前はメール送信ログの1次チェックに1日平均1時間半ほどかかっていた。「他にもいろいろなタスクがある中でこの作業をしていると、すぐに定時を過ぎてしまいます。『これを毎日やるのは耐えられないため変えていこう』と考えました」と伊藤氏は語る。
コンプライアンス・リスク管理部は、Microsoft 365のメール送信ログの1次チェックに内部不正検出システムを活用することにした。システムによる1次チェックを経て、ルールに合致しないイベントがあれば人手で2次チェックする流れだ。この仕組みにしたことでチェック漏れと検査イベント数を劇的に減らすことに成功した。その結果、メール送信時のルール違反チェックに要する時間は、1日当たり5~15分にまで削減できたという。
「単純作業であるこのチェックの工程にわざわざ時間をかけるのはもったいないと思っていました」と伊藤氏は話す。「ルールさえ決まっていれば単純に処理できる作業はシステムに任せることが望ましい。人を介さない仕組みを作り、作業時間を減らす取り組みに力を注ぐ方がよい」というのが同氏の考えだ。
月次だったログ集計がほぼ日次に
他にもauカブコム証券は、主に外付けストレージなど外部記憶装置の接続や社外へのファイル転送、業務時間外の印刷などをルールで制限しており、コンプライアンス・リスク管理部はこれらのルール違反がないかどうかを内部不正検出システムで確認している。「怪しければ即座に『これは本当に業務利用ですか』と対象の部署に確認できるようになりました」と伊藤氏は効果を語る。
例えば勤怠実績が確定した時点でログを内部不正検出システムに入力すると、約1営業日で「休日にもかかわらず大量の印刷をしている」といった分析結果が得られるようになった。そうした不正の兆候となる事象のみを二次チェックすれば済むため、内部不正検出システムの導入前と比べて大幅な手間の削減につながっている。
内部不正検出システムの導入により、ログ分析の作業工数が減った上、以前は月次だったログ集計と確認作業をほぼ日次でできるようになった。「何がどう疑わしいのかを事前に特定できるので、各部署の二次チェック担当者が返事に要する期間も1日程度に短縮されました」(伊藤氏)
後編は、伊藤氏が考えるauカブコム証券の内部・外部不正対策の展望を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
auカブコム証券が取り組む内部不正対策
金融機関として厳格なリスク対策が求められるauカブコム証券は、膨大なログのチェックに追われていた。同社がログ分析の効率化を図るために導入した「Internal Risk Intelligence」(IRI)の効果を担当者が語る。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー