不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査 | ScanNetSecurity
2026.03.07(土)

不正利用監視 76%、USB使用禁止 37% ~ 内部不正対策実態調査

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
社内ルール違反等の挙動監視を実施しているのは54.9%、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76%
社内ルール違反等の挙動監視を実施しているのは54.9%、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76% 全 3 枚 拡大写真

 株式会社アシュアードは10月27日、クラウドサービス事業者における内部不正・過失による情報漏えい対策の実態についての調査結果を発表した。

 同調査は、同社が運営するセキュリティ評価プラットフォーム「Assured」でのセキュリティ調査に回答し、セキュリティ評価チームによる第三者評価を実施した1,161件のクラウドサービスの評価情報から、内部要因の情報漏えい対策に関わる項目の回答傾向を抽出し、まとめたもの。

 同調査によると、従業員の預託データへのアクセスを原則禁止とし、必要な場合のみ事前承認を得たものに限定しているのは93.1%だが、文書化された手続きや機能に基づき実施したうえで定期的な見直しまでできているのは80.4%にとどまった。未実施も6.4%あった。

 預託データへのアクセス・操作ログを定期的にモニタリングしているのは87.4%で、そのうち文書化された手続きや機能に基づき実施し、定期的な見直しまでできているのは71.6%だった。未実施は10.9%で、10事業者に1事業者が実施できていないことが判明した。

 多くのクラウドサービスではアクセス・操作ログの定期的なモニタリングを実施しているが、社内ルール違反等の挙動監視を実施しているのは54.9%で、内部および外部からの不正アクセスや不正利用の監視を実施しているのは76%だった。人手による定期的なモニタリングは限界があるため、同レポートでは、不審な挙動をAIが自動検知するようなソリューションの活用を推奨している。

 USBメモリ等の持ち運び可能な外部記憶媒体を利用するのは情報管理の観点でリスクのある状態だが、12.1%で利用されており、63.1%がシステム上での制御ができていないことが判明した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  5. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

ランキングをもっと見る
PageTop