IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加

今回は「IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月6日、「組織における内部不正防止ガイドライン」第5版を公開した。2017年以来5年ぶりの改訂で、新たにテレワークや退職、検知技術などの解説を加えている。

 同ガイドは、組織内部者の不正行為による情報セキュリティ事故の防止を推進するために公開しているもの。最新版では、コロナ禍を契機としたテレワーク拡大などの新しい働き方への移行、雇用や人材の流動化、個人情報保護法や不正競争防止法などの改正、産業競争力強化法の施行といった変化を踏まえてリスクや対策などを取りまとめたほか、技術面も進展していることから、技術と運用対策も多数追記したという。

 主な改訂内容としてテレワークでは、オンラインストレージやクラウドなど外部サービスの利用拡大を背景に、例えば、重要情報と通信の暗号化、クラウドサービスのアクセス権限、テレワークを行う役職員などへの教育、テレワーク中の内部不正に対応するログや証跡の取得といった項目を加えた。

 退職関連では、IPAの調査で営業秘密の漏えいルートの36.3%が中途退職者だったことなどを踏まえ、退職予定者が秘密保持契約や誓約書の提出を拒否することを想定した対策や役職員をモニタリングする場合の就業規則への記載による周知や同意など、退職予定者に配慮しながらの対応を示した。

 技術面では、人工知能を用いた振る舞い検知機能を内部不正対策で運用する場合のポイントなどに触れ、役職員の保護のために適切な設定ができるシステムを選定して、人手による判断と組み合わせるといった説明責任を果たせる運用の必要性を挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日生不動産が「Bill One」導入–3人体制での請求書業務を改善へ
IT関連
2022-09-07 00:44
DXにおけるチェンジマネジメントの要点–コッターの8段階に沿ったDXの壁の乗り越え方
IT関連
2021-08-18 00:41
電通ら、各組織におけるDXの課題を可視化–進ちょく度を順位付け
IT関連
2021-08-04 10:30
一般的な樹脂ペレット材対応の超大型3Dプリンター・独自新型3Dプリントヘッドを開発するExtraBoldが約3.6億円を調達
ハードウェア
2021-04-02 02:53
マイクロソフト、「Copilot for Microsoft 365」のプロンプト作成を支援する新機能
IT関連
2024-05-11 09:56
GitHubが社員の10%にあたる300人をレイオフし、フルリモート体制に移行するとの報道。GitLabも7%のレイオフを発表
GitHub
2023-02-13 11:58
小野薬品工業、キナクシスのSCMでグローバルサプライチェーンを強化
IT関連
2024-10-11 03:11
ミスマッチ防ぐ「パーソナライズ採用」強化–日立、25年度の新卒採用計画発表
IT関連
2024-03-01 21:50
ソニー・インタラクティブエンタテインメントが「PS5」の世界累計実売1000万台達成を発表、歴代PSで最速
ゲーム / eSports
2021-07-30 23:37
三浦春馬さんの公式インスタとWeiboは今後も存続 ファンの声受け方針変更か
ネットトピック
2021-07-27 10:41
映画「閃光のハサウェイ」、公開と同時にブルーレイ発売 販売は劇場のみ
くらテク
2021-04-20 21:38
人工知能のクローズド化に反対する新興企業2社の決意
IT関連
2023-06-06 12:50
CTC、企業内システムと連携する生成AI環境を提供
IT関連
2023-08-31 03:06
「ドラゴンクエストライバルズ エース」7月にサービス終了 「正直に言えば力及ばず」
ネットトピック
2021-04-03 04:26