IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加

今回は「IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月6日、「組織における内部不正防止ガイドライン」第5版を公開した。2017年以来5年ぶりの改訂で、新たにテレワークや退職、検知技術などの解説を加えている。

 同ガイドは、組織内部者の不正行為による情報セキュリティ事故の防止を推進するために公開しているもの。最新版では、コロナ禍を契機としたテレワーク拡大などの新しい働き方への移行、雇用や人材の流動化、個人情報保護法や不正競争防止法などの改正、産業競争力強化法の施行といった変化を踏まえてリスクや対策などを取りまとめたほか、技術面も進展していることから、技術と運用対策も多数追記したという。

 主な改訂内容としてテレワークでは、オンラインストレージやクラウドなど外部サービスの利用拡大を背景に、例えば、重要情報と通信の暗号化、クラウドサービスのアクセス権限、テレワークを行う役職員などへの教育、テレワーク中の内部不正に対応するログや証跡の取得といった項目を加えた。

 退職関連では、IPAの調査で営業秘密の漏えいルートの36.3%が中途退職者だったことなどを踏まえ、退職予定者が秘密保持契約や誓約書の提出を拒否することを想定した対策や役職員をモニタリングする場合の就業規則への記載による周知や同意など、退職予定者に配慮しながらの対応を示した。

 技術面では、人工知能を用いた振る舞い検知機能を内部不正対策で運用する場合のポイントなどに触れ、役職員の保護のために適切な設定ができるシステムを選定して、人手による判断と組み合わせるといった説明責任を果たせる運用の必要性を挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
千葉県柏市、採用管理システム「sonar ATS」導入–採用業務を効率化
IT関連
2024-06-15 09:06
体験型ストア「b8ta」が国内3店舗目を渋谷に11月オープン、試飲・試食も可能なカフェスペースにより食品カテゴリー拡充
その他
2021-08-17 19:10
ビル・ゲイツ氏、バイデン大統領との協力に意欲–コロナや気候変動などで
IT関連
2021-01-22 20:10
テラスカイら3社、「ERP Cloud 360コンソーシアム」を設立–中堅企業向けにERPの促進を目指す
IT関連
2024-09-28 07:07
社内情報の検索に費やす時間、1日1時間以上–Helpfeel、企業内検索について調査
IT関連
2023-02-17 07:00
不正経費自動検知クラウドStena Expense、飲食店の相場価格から会議費・交際費の異常利用を検知するAI機能を追加
IT関連
2022-03-17 02:09
第1回:企業ネットワークの変化とセキュリティのリスク
IT関連
2022-09-15 19:44
コンチネンタル・オートモーティブ、交通流観測の実証実験を開始–交通事故ゼロに向けて
IT関連
2022-07-22 18:26
今の教育の足りない部分に気づいた教師がリモートEdTechの起業家に転身
EdTech
2021-08-18 01:17
Istioのオープンソースアプリネットワーキングプロジェクトから生まれたTetrateが43.4億調達
ソフトウェア
2021-03-12 08:04
NEC、沖縄本島と石垣島、宮古島と久米島を結ぶ光海底ケーブルの供給契約締結
IT関連
2022-02-23 04:40
MS、過去最大規模3.47TbpsのDDoS攻撃を阻止
IT関連
2022-02-03 11:08
NYダウが最高値、FRBは2023年までゼロ金利示唆–ハト派スタンス変わらず
IT関連
2021-03-18 04:38
ホンダ、自動運転「レベル3」に対応した新型レジェンド発表 リース販売で1100万円、100台限定生産
ネットトピック
2021-03-05 07:27