TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#605 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230社調査|月曜 おーはる10:08 2024年5月13日 1,699再生 問題を報告する 再生する シェアする AI目次社内不正の実態調査結果速報情報持ち出しを防ぐ対策とは?退職者による情報漏洩を防げ安全な情報共有方法とは?クラウドストレージの有効活用AI文字起こし(β版) # オープニングトーク 今日の10分、セキュリティラジオ ようこそ、今日の10分、セキュリティラジオへ 月曜担当パーソナリティの大春と セキュリティジョッキーの松野です 月曜の配信は、いながいセキュリティエンジニアである私、大春が 気になるセキュリティニュースを セキュリティ専門家の松野とともに読み解いていく セキュリティをテーマにしたラジオです 本日もよろしくお願いします よろしくお願いしますってことでね 今日もVoicyさんのハッシュタグから コスパ飯ということで コスパですね、お金とパフォーマンス ということかと思うんですけども いかがでしょう、大春さん コスパ飯、パッと思い浮かぶものありますか? そうですね、今こういうね 物価が上がって、食費とかも どんどん上がっているような時代ですけど そんな中でもね 私、お弁当屋さんとか行くのが大好きで そんな中でも やっぱりのり弁当 のり弁ね やっぱりのり弁当って コスパの集約されたようなものが 全て入っているみたいなね お腹も満たせますし 満足度も高いですし しかも美味しい これが僕の中では 最強のコスパ飯かな と思ったりはするんですけれども 確かに安い、早い、美味いとかね よく言ったもんですけれども そうですね 僕もですね、考えた際に あくまでもコストだけじゃなくて パフォーマンスですから コスパということで考えると シンプルになんですけどね 肉と米 やっぱりですね 日本人だからというのもあるかもしれないんですけど お肉に対してですね やっぱりそのお供は 白い米ですね、白米と というのがですね 一番こうやっぱり 力がみなぎってくるとか いうんですかね パワーが出るなと思っておりまして やっぱり僕にとって コストは当然お金なんですけども パフォーマンスといえば筋トレと いうことでですね どうしても力が出るというのは 米と肉 この2つの組み合わせかなと思っております 肉と米は最強のコスパ飯ですね そうですね 今日もよろしくお願いします よろしくお願いします 競馬に当たればコスパを考えずに ご飯食べれるんだけどな # 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230社調査 社内不正、1位、情報を持ち出し、2位、応料、3位、労働問題。 デジタルデータソリューション株式会社は、4月24日、 2023年度に社内不正被害にあった経験のある企業230社を対象にした実態調査の結果を発表した。 こちらの記事を簡単に解説お願いできますでしょうか。 はい。社内不正についての調査結果が発表されています。 退職者による情報持ち出しを防ぐ方法や、安全に情報を共有するための仕組みについて説明します。 今回のレポートは、2023年度に社内不正が発生した企業のインシデント内容を調査したものです。 結果として、情報持ち出しが約57%、応料リベートが約17%、労働問題が約10%であったということです。 情報持ち出しのうち、退職者による情報持ち出しが約43%で、情報持ち出し被害が発覚したきっかけは約40%が他の社員からの報告でした。 なお、退職者によって持ち出された情報の種類は、顧客情報、顧客への提案資料、仕入れ先情報などが挙げられています。 今回は、昨年度、社内不正被害にあった経験のある企業230社を対象にした実態調査の結果についての記事を取り上げています。 社内不正事案の内訳の半数以上が情報持ち出しとなっており、そのほとんどが退職者による情報持ち出しという結果でした。 私も何度か退職を経験しましたが、比較的円満に退職している。 また、どこに重要情報があるのか分からない間に辞めているので、情報持ち出しまでは頭にありませんでしたが、 辞めた会社に恨みのようなものがあったりしたら、迷惑をかける意味でもリスクをかえりみず、行動に移す可能性はあったかもしれません。 こういった退職者による情報持ち出しを防ぐための対策には、どういったものがあるのでしょうか。 はい。退職者による情報持ち出しを防ぐ方法として、情報へのアクセス制限などの技術的な対策と 従業員教育や法的な対応などの人的な対策が挙げられます。 技術的な対策として、情報へのアクセス制限が必要です。 まず、常に従業員がアクセスできる情報の種類を適切に制限した上で、退職が決まった際は、直ちにアクセス権限を停止することが必要です。 もし、退職後も引き続きアクセスが必要な場合は、必要な情報のみへのアクセス権限を付与することを検討したり、 アクセスログを定期的に確認して、不審なアクセスがないか監視したりすることが求められます。 また、人的な対策として、従業員への教育や法的な対応が必要です。 まず、退職者による情報持ち出しのリスクについて、従業員に対して十分な教育をした上で、退職時には手費義務契約を締結します。 その上で不正な情報持ち出しが発生した場合は、従業員とあらかじめ合意された内容に従って、法的な措置も検討することが求められます。 また、記事を読んでみると、情報持ち出しが発生した企業に、USB等の外部接続媒体に利用制限を設けているか尋ねたところ、約96%が利用制限を設けていなかったとありました。 情報が入ったUSBメモリなどは、簡単にデータを持ち出したり、共有がしやすい反面、紛失などのリスクが高いため、利用そのものを制限している企業も多いと聞きます。 確かに情報を持ち出さないことが防止策ではありますが、情報の共有が必要な場面がないとは言い切れません。 情報の共有が必要となった際、どのような手段で共有を図るのが安全なのでしょうか。 安全に情報を共有するための仕組みとして、組織で管理するクラウドストレージを利用することが挙げられます。 ただし、クラウドの設定ミスが発生しないように気をつけることが重要です。 USBメモリなど、小型で持ち運びが容易な外部記憶媒体によって、情報の持ち出しが行える状態は、データの持ち運びや共有の利便性が高い一方で、情報漏洩などのリスクも存在しています。 これは、意図的な情報持ち出しだけでなく、意図せず外部記憶媒体を紛失したり盗難されたりしてしまうリスクも含まれます。 これらのリスクを排除するために、クラウドストレージを活用することが有効になる場合があります。 クラウドストレージによって、物理的な情報持ち出しリスクを排除できるだけでなく、先ほど退職者の持ち出しで説明したアクセス制限の強化やアクセスログの記録も実施することができます。 ただし、クラウドを使用するにあたって、設定ミスが発生しないよう注意することも必要です。 外部記憶媒体と異なり、クラウドはインターネットに接続されているため、その設定が正しくないと誰でも情報持ち出しができてしまうことになってしまいます。 クラウドの利点を理解した上で、そのリスクも適切に低減させることが求められます。 今回は、退職者による情報持ち出しを防ぐ方法や、安全に情報を共有するための仕組みについてお届けしました。 連休明けでバタバタしている時期かもしれませんが、不正な情報持ち出しについて、依然防止も含めた見直しの機会にしていただけましたら幸いです。 なるほど。クラウドストレージを利用するのは、確かに効果が得られそうですね。 設定ミスで情報流出のケースもありますが、紛失や盗難のリスクが高い記録媒体を持ち歩くよりは安全と言えるので、この辺りをしっかり管理して活用していきたいですね。 また一つ勉強になりました。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シュートセキュリティの提供でお送りしました。 ながらで聞けてダメになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時から、録音では聞けないセキュラジ製作家庭の裏側を、Voicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジ切り抜きチャンネルを放送しております。 ぜひこちらも聞いてみてください。 ゴールデンウィークも明け1週間が経ちました。 連休中はお出かけや旅行などでお疲れの方も多かったのではないかと思います。 私も屋外でちょっとの時間行動していたら日に焼けて、そこからくたっと疲れて倒れ込んでしまいました。 これからさらに日差しが強くなる季節になるので、日焼けや紫外線の対策も必要になってくるかもしれません。 皆さんもお気を付けてください。 それでは次回、水曜宮本さんの放送もお楽しみに。 もっと見る #セキュリティ #コスパ飯 今日の10分セキュリティラジオセキュリティジョッキー松野02:291.オープニングトーク06:242.社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230社調査https://scan.netsecurity.ne.jp/article/2024/05/08/50958.html01:163.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年5月14日情報流出も無くならない問題の一つですね。コロナ禍となり、リモートワークが増えたことに起因して、外部記憶媒体は一切使わなくなりました。私の感覚ではクラウドストージの方が使いやすい印象です。管理側も管理がしやすいのではないでしょうか。セキュリティとは関係がありませんが、3位の労働問題の中身が気になりました。社内不正の労働問題ってなんなのかの解説もしてほしいです笑1返信 セキュラジおーはる2024年5月15日>くぼさん物理的にセキュリティシールが貼られたり、そもそもが利用できなくなっていたりすることもあるので、外部記憶媒体の利用自体がほとんどないのはありますね。今回のような重要情報ではありませんが、スマホやカメラで撮った写真はクラウドストレージにその場で送れるように利用していたりするので、このあたりも身近なもの、当たり前なものになりつつあるかもしれません。私も個人的に3位の内容はめちゃくちゃ気になっていました(笑)1
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・12時間前・ 336再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 360再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 502再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 572再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 624再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 604再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
セキュリティとは関係がありませんが、3位の労働問題の中身が気になりました。社内不正の労働問題ってなんなのかの解説もしてほしいです笑
物理的にセキュリティシールが貼られたり、そもそもが利用できなくなっていたりすることもあるので、外部記憶媒体の利用自体がほとんどないのはありますね。
今回のような重要情報ではありませんが、スマホやカメラで撮った写真はクラウドストレージにその場で送れるように利用していたりするので、このあたりも身近なもの、当たり前なものになりつつあるかもしれません。
私も個人的に3位の内容はめちゃくちゃ気になっていました(笑)