IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加

今回は「IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月6日、「組織における内部不正防止ガイドライン」第5版を公開した。2017年以来5年ぶりの改訂で、新たにテレワークや退職、検知技術などの解説を加えている。

 同ガイドは、組織内部者の不正行為による情報セキュリティ事故の防止を推進するために公開しているもの。最新版では、コロナ禍を契機としたテレワーク拡大などの新しい働き方への移行、雇用や人材の流動化、個人情報保護法や不正競争防止法などの改正、産業競争力強化法の施行といった変化を踏まえてリスクや対策などを取りまとめたほか、技術面も進展していることから、技術と運用対策も多数追記したという。

 主な改訂内容としてテレワークでは、オンラインストレージやクラウドなど外部サービスの利用拡大を背景に、例えば、重要情報と通信の暗号化、クラウドサービスのアクセス権限、テレワークを行う役職員などへの教育、テレワーク中の内部不正に対応するログや証跡の取得といった項目を加えた。

 退職関連では、IPAの調査で営業秘密の漏えいルートの36.3%が中途退職者だったことなどを踏まえ、退職予定者が秘密保持契約や誓約書の提出を拒否することを想定した対策や役職員をモニタリングする場合の就業規則への記載による周知や同意など、退職予定者に配慮しながらの対応を示した。

 技術面では、人工知能を用いた振る舞い検知機能を内部不正対策で運用する場合のポイントなどに触れ、役職員の保護のために適切な設定ができるシステムを選定して、人手による判断と組み合わせるといった説明責任を果たせる運用の必要性を挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
電通大、アカマイのクラウドコンピューティングサービスを活用–ストレージ長期保存の課題軽減
IT関連
2023-10-06 05:32
ロボットが飲み物をオフィスにお届け、セキュリティゲートを認証カードで通過 三菱地所が実験
ロボット・AI
2021-02-23 08:02
Androidの人気野良アプリストア「APKPure」公式クライアントに悪質なアドウェアが含まれていたと発覚
セキュリティ
2021-04-11 21:44
「REvil」ランサムウェア攻撃を受けたKaseya、復号キーを入手
IT関連
2021-07-26 03:04
マイクロソフト製Java 11ディストリビューション「Microsoft Build of OpenJDK for Java 11 LTS」正式リリース。無償長期サポート、コンテナイメージの配布も
Java
2021-05-27 09:42
AI活用でフィールドサービスの品質と顧客体験が向上–調査結果が示すトレンド
IT関連
2023-01-26 22:57
顧客体験プラットフォームのプレイドがKARTE Signals発表、ファースト・パーティ・データ活用し自社サイト内外で一貫した顧客体験実現
IT関連
2022-02-03 20:52
“ウソ”をつけないマッチングアプリ、早稲田大の学生がAIコンペで開発 リモートでも緊密にチーム開発できたワケ
PR
2021-03-06 21:27
メッセージ機能を含むPayPalの新しい「スーパーアプリ」が立ち上げ準備完了
フィンテック
2021-08-01 08:07
ワークスモバイルジャパン、オーティー情報システムと共同で トヨタ販売店向けツールを開発
IT関連
2023-08-10 21:37
フードデリバリーのDoorDashがレストラン向け新価格設定を発表、手数料を最低15%まで引き下げ
シェアリングエコノミー
2021-04-29 00:40
セキュリティのバラクーダネットワークス、投資ファンドKKRが買収へ
IT関連
2022-04-15 02:18
「Windows」の企業向け新機能を試せる「Olympia Corp.」、終了へ
IT関連
2022-08-18 12:37
京急電鉄、乗務員800人に配布していた1000ページ超の規程集を電子化
IT関連
2023-12-21 14:11