内部脅威に対抗するには【前編】
死角になりがちな「社内」の脅威 どうやってなくせるのか?
組織にとって脅威になるのは、攻撃者だけではない。従業員の悪意やミスによるセキュリティ事故という内部の脅威にも立ち向かわなければならない。どうすればいいのか。
セキュリティを実装する際は、外部の脅威にとどまらず、組織内部のさまざまな脅威も想定して対策を講じることが重要だ。機密情報にアクセスしやすい状況にある組織内部の人が、データ漏えいをはじめとしたセキュリティ事故の要因につながることは珍しくない。そうした内部脅威に立ち向かうには、どうすればいいのか。全ての組織で取り組みやすいベストプラクティス(最適な方法)をまとめた。
内部脅威によるセキュリティ事故はこうして防ぐ
ファイアウォールや侵入検知システム、マルウェア対策ソフトウェアなど、従来のセキュリティツールは外部からの脅威に対抗するためのものだ。社内での悪意ある行為を検知するには十分ではないと考えられる。そのため、従来のセキュリティツールの導入に加えて組織が取り組まなければならないのは、「内部脅威捜索」だ。内部脅威捜索は、内部不正を受けて対策を講じるのではなく、潜在的なリスクを把握して内部不正を未然に防ぐことがポイントになる。
従業員が意図的に機密データを漏えいさせる場合でも、うっかりミスでデータが流出する場合でも、内部関係者は監視が難しい。内部脅威捜索に取り組むことで、内部リスクの兆候をいち早くつかみ、深刻な被害が出る前に脅威を無力化できる。内部脅威には、その兆候を示す指標が幾つかある。以下で見てみよう。
- 異常なアクセス
- 内部脅威を示唆するものとして一般的なのは、従業員が通常の役割や責任の範囲を超えてファイルやフォルダ、ツールにアクセスすることが挙げられる。例えば、マーケティング担当者が人事や財務に関する機密データをダウンロードしたら危険信号だ。
- 過剰なダウンロード
- 従業員が短期間に大量のデータをダウンロードやコピーした場合、情報を持ち出そうとしている可能性がある。そのデータが現在の職務に関連していない場合は特に注意が必要だ。
- 行動の変化
- 仕事や会社に不満を表したり、仕事への熱意が見られなくなったりするなど、従業員の行動が変化した場合、内部リスクの兆候の可能性がある。
- 無許可のデバイスやソフトウェアの使用
- データ転送用のUSBドライブや未承認ソフトウェアなど、認可されていないツールを従業員が使用していないかどうかを監視することが重要だ。このような行為は、機密データを社内システム外に移動させて検知を回避しようとする意図の表れである可能性がある。
- アクセスに何度も失敗する
- 従業員がアクセスすべきではないツールやデータへのログインに何度も失敗する場合、不正アクセスを試みている可能性がある。
後編は、内部脅威を検知するための取り組みやツールを紹介する。
TechTarget発 世界のインサイト&ベストプラクティス
米国Informa TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー