auカブコム証券を煩わせた「人手でのログ確認」 その課題とは?auカブコム証券が取り組む内部不正対策【前編】

インターネット証券会社のauカブコム証券は、さまざまなログを分析して内部不正対策に取り組んでいる。だがそこには人手だけでは対処し切れない課題があった。それはどのようなものか。

2021年03月02日 05時00分 公開
[高橋睦美]

 情報漏えいは外部からの不正アクセスだけでなく、従業員の内部不正が原因になることが少なくない。特に金銭そのものを扱う金融機関の場合、システムやデータを操作・閲覧する権限を持った従業員による内部不正を防ぎ、法令を順守させることは重要な責務になる。

 インターネット証券会社のauカブコム証券も、内部不正対策に取り組む金融機関の一社だ。インシデントレスポンスの専門組織である「k.CSIRT」(kabu.com Cyber Security Incident Resilience Team)の設置といった外部不正対策に加えて、内部不正対策にも余念がない。その具体策として同社が設置した部署が「コンプライアンス・リスク管理部」だ。

伊藤氏 auカブコム証券の伊藤公樹氏

 外部不正対策と同様、内部不正対策の運用は簡単ではない。auカブコム証券の従業員数は2020年6月時点で200人に満たない。決して十分とは言えない人手で、API(アプリケーションプログラミングインタフェース)公開をはじめとするサービス拡充と、内部・外部不正対策を同時に推進しなければならない。

 特に内部不正対策は「チェックに時間がかかることが課題でした」と、コンプライアンス・リスク管理部でシステムリスク管理グループ長補佐を務める伊藤公樹氏は述べる。ログを集めて分析するにしても、分析対象となるログの当たりを付け、分析し、チェックする一連の作業には時間と手間を要する。複数の事象があれば相関的な見方も必要になり、さらに時間がかかることになる。

たまる一方のログと分析にかかる時間が課題に

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...