不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査 | ScanNetSecurity
2024.04.28(日)

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
社内ルール違反等の挙動監視を実施しているのは54.9%、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76%
社内ルール違反等の挙動監視を実施しているのは54.9%、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76% 全 3 枚 拡大写真

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

 同調査は、同社が運営するセキュリティ評価プラットフォーム「Assured」でのセキュリティ調査に回答し、セキュリティ評価チームによる第三者評価を実施した1,161件のクラウドサービスの評価情報から、内部要因の情報漏えい対策に関わる項目の回答傾向を抽出し、まとめたもの。

 同調査によると、従業員の預託データへのアクセスを原則禁止とし、必要な場合のみ事前承認を得たものに限定しているのは93.1%だが、文書化された手続きや機能に基づき実施したうえで定期的な見直しまでできているのは80.4%にとどまった。未実施も6.4%あった。

 預託データへのアクセス・操作ログを定期的にモニタリングしているのは87.4%で、そのうち文書化された手続きや機能に基づき実施し、定期的な見直しまでできているのは71.6%だった。未実施は10.9%で、10事業者に1事業者が実施できていないことが判明した。

 多くのクラウドサービスではアクセス・操作ログの定期的なモニタリングを実施しているが、社内ルール違反等の挙動監視を実施しているのは54.9%で、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76%だった。人手による定期的なモニタリングは限界があるため、同レポートでは、不審な挙動をAIが自動検知するようなソリューションの活用を推奨している。

 USBメモリ等の持ち運び可能な外部記憶媒体を利用するのは情報管理の観点でリスクのある状態だが、12.1%で利用されており、63.1%がシステム上での制御ができていないことが判明した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  7. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

ランキングをもっと見る