マクニカネットワークス、年度替わり・人事異動時期の「ID管理リスク」注意喚起 | ScanNetSecurity
2026.06.13(土)

マクニカネットワークス、年度替わり・人事異動時期の「ID管理リスク」注意喚起

マクニカネットワークス株式会社は3月16日、クラウドサービスの利用が増加する中で人事異動の時期に発生するID管理のリスクについて注意喚起を行っている。

脆弱性と脅威 脅威動向
マクニカネットワークス株式会社は3月16日、クラウドサービスの利用が増加する中で人事異動の時期に発生するID管理のリスクについて注意喚起を行っている。

テレワークの推進でクラウドサービスの利用が増え、情報システム部で管理すべきアカウントが急増する中、現場部門主導で導入するクラウドサービスも増え、IDの管理部門が統一されていないこともある。また年度が替わるタイミングでは、システム管理者は異動した社員に加え、入社・退職した社員のアカウント管理対応の必要がある。

同社によると、年度替わりのタイミングでは部署や役割、役職などが変わることで利用可能なシステムや権限が変わり、IDの権限管理について設定のミスや漏れ、放置といった事態が発生しやすく、正しく設定されていないアカウントが残ることはセキュリティリスクにつながると警告している。

同社ではIDの権限管理を正しく行うために、Active DirectoryやLDAPサーバなどを使用して管理していた従業員のユーザー情報(ID、パスワード、氏名、メールアドレス、組織情報、その他の属性など)をクラウド上で一元的に管理するIDaaS(Identity as a Service)を活用することで、管理者の工数を削減し、作業漏れを防ぐことが可能であると推奨している。

同社がIDaaS製品として提供する「Okta」では、既存のActive Directoryや人事システム側のユーザー情報をOktaに自動同期することが可能で、ユーザー情報の変更に基づき、連携しているクラウドサービスのアカウント作成・権限変更を行う。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop