特権管理の整備で運用管理品質の向上を--統合リスク管理レポート(ラック) | ScanNetSecurity
2026.02.23(月)

特権管理の整備で運用管理品質の向上を--統合リスク管理レポート(ラック)

ラックは、「統合リスク管理レポート vol.05『今、あらためて特権管理を考える!~複雑な特権管理業務を、いかに平準化できるか~』」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社ラックは10月16日、「統合リスク管理レポート vol.05『今、あらためて特権管理を考える!~複雑な特権管理業務を、いかに平準化できるか~』」を公開した。本レポートは、同社のセキュリティコンサルティングチームが、過去の実績と経験を元に「今必要なセキュリティ対策」の在り方をレポートとしてまとめたもの。今回は、内部統制やコンプライアンス対応、事故発生時の迅速な原因究明、システム管理者の正当性の証明などのために重要な特権管理について、あらためて考察している。

レポートでは、運用環境から情報資産が流出するケースとして「外部脅威」「内部悪意」「開発テスト環境」「運用監視環境」の4つを挙げ、社内のさまざまな立場での管理権限について言及。また、特権による運用管理業務の課題や特権による運用管理業務のモデル検討について解説し、特権の整備にメスを入れることは、作業のアカウンタビリティとともに運用管理の品質が確実に向上することが期待できるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

  5. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

ランキングをもっと見る
PageTop