• ヘッダー部分へ
  • 本文へ
  • フッター部分へ
モバイルメニュー起動ボタンの代替テキスト ブロードテックのロゴ画像の代替テキスト
会社概要 サービス 実績 新着情報 採用情報 お問い合わせ

コラム

情報漏洩対策_その1

2015.08.04

外部からの不正アクセスを原因とする情報漏洩事件が急増しているのは事実だが、残念ながら内部要因による事件が減少している訳ではない。例えば、株主優待の代行サービスを運営する会社から約1万2千件の個人情報(契約企業株主の氏名、住所、性別、生年月日、メールアドレス、電話番号)が流出した事件。

調査報告では社内から人為的に持ち出された個人情報DBが名簿業者に渡り、漏洩したとのことで、2014年に発生し、社会問題となったベネッセ個人情報流出事件(外部業者の派遣社員が持ち出したデータを自ら名簿業者に売り込み、更に当該データを4~5社の名簿業者が転売)と類似する内部犯行であったようだ。 ベネッセの事件では同社のプライバシーマーク付与が取り消されたが、今回の運営会社もおそらく同様の措置がとられるだろう。社会問題となりつつあるこのような情報漏洩事件を決して対岸の火事と思ってはいけない。

事件、事故が発生した際の手順は、まず応急処置や影響度の把握をした後、被害拡大や新たな二次被害発生の防止に努める。関係機関への報告、被害者への対応を進めると同時に発生原因を分析、究明。その結果を元に再発の可能性等を検討し、防止策を練るのだが、事例のような悪意を持った内部不正行為への技術的な対策には限界があり、内部不正を防ぐためには、不本意ながら犯罪心理学を援用することとなる。

ルーティンアクティビティ理論では、

·(動機づけられた)犯行者

·(潜在的な)犯行対象物

·(監視性の低い)場所

という3つの要因が重なった場合に犯罪が発生するとされているのだが、(具体的な5分類25項目の予防策は出典を参照)そもそも不正行為を働く動機や背景などの特徴があるわけで、管理者が内部脅威者のストレスを引き起こすものが存在することや前兆を見落としている(コミュニケーション及びモニタリングの不足)可能性が高いのではないだろうか。よって、管理者は「人」「組織」「技術」の面から内部不正が起きにくい職場環境をつくることが重要だと改めて思い知らされる。

弊社の目指す姿は「クライアントをはじめとするステークホルダーが、ブロードテックと関わったことを誇れる企業になる」こと。ステークホルダーごとに求める企業価値は異なるだろうが、その礎となる社員にとっての「在籍価値」を高めることを疎かにしてはいけないということだ。

(出典)IPA「 テクニカルウォッチ組織の内部不正防止への取り組み」より引用

(出典)社会安全研究財団:「環境犯罪学と犯罪分析」より引用

Tweet
Written by ohya
新着情報一覧
全ての記事 お知らせ コラム
人気の記事
2015.10.14 お知らせ
役員人事に関するお知らせ
2014.11.30 お知らせ
コーセー(化粧品の製造販売)のオフィシャルサイトをスマートフォン最適化。
2015.06.30 コラム
仕事と家庭のバランスについて
過去の記事
2025年03月 2024年11月 2024年10月 2024年07月 2023年12月 2023年08月 2023年07月 2023年04月 2023年03月 2022年08月 2022年06月 2022年02月 2022年01月 2021年12月 2021年06月 2021年04月 2021年01月 2020年12月 2020年07月 2020年05月 2020年04月 2020年02月 2019年12月 2019年09月 2019年07月 2019年04月 2019年03月 2018年12月 2018年11月 2018年10月 2018年09月 2018年07月 2018年06月 2018年05月 2018年01月 2017年12月 2017年11月 2017年09月 2017年08月 2017年05月 2017年01月 2016年10月 2016年08月 2016年07月 2016年04月 2015年12月 2015年10月 2015年09月 2015年08月 2015年06月 2015年04月 2015年03月 2014年12月 2014年11月 2014年09月 2014年08月 2014年06月 2014年05月 2014年03月 2014年02月 2013年12月 2013年11月
タグ
ページトップへ移動画像の代替テキスト
サイトマップ 情報セキュリティ方針 個人情報保護方針 「個人情報の保護に関する法律」に基づく公表事項 公告
ISMS画像の代替テキスト JIS Q 27001:2023(ISO/IEC 27001:2022)
JP09/080101
ITサービス・Webソリューション事業
Copyright (c)1995-2025 BROADTECH INC. All rights reserved.