企業の内部不正対策に有効なガイドラインを公開(IPA) | ScanNetSecurity
2026.06.28(日)

企業の内部不正対策に有効なガイドラインを公開(IPA)

IPA技術本部 セキュリティセンターは、T組織における内部不正防止ガイドライン」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「組織における内部不正防止ガイドライン」
「組織における内部不正防止ガイドライン」 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)技術本部 セキュリティセンターは9月4日、T組織における内部不正防止ガイドライン」を公開した。同センターでは、組織内部者の不正行為による情報セキュリティ上のインシデントが度々発生しており、それぞれの組織が自らの経験などをもとに個別に対策を講じているの実情から、内部不正の知見を有するさまざまな分野の有識者6名から成る「組織における内部不正防止ガイドライン検討委員会」を設置、内部不正対策を検討する場とした。

本ガイドラインは、これまで内部不正対策について「考えてこなかった」「何をすればよいかわからなかった」という企業であっても、内部不正対策の整備を可能とすることを目指したほか、内部不正防止だけではなく、発生してしまった際の早期発見・拡大防止をも視野に入れた構成としている。内部不正防止の重要性や対策の体制、関連する法律などの概要を平易な文体で説明し、組織における内部不正の在り方については、基本方針から資産管理、技術的管理、証拠確保、コンプライアンス、職場環境、事後管理など10の観点のもと、合計30項目からなる具体的な対策を示した。内部不正の事例やチェックシート、Q&Aも付録としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  5. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

ランキングをもっと見る
PageTop