IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加

今回は「IPA、「内部不正防止ガイド」を改訂–テレワークや検知技術を追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報処理推進機構(IPA)は4月6日、「組織における内部不正防止ガイドライン」第5版を公開した。2017年以来5年ぶりの改訂で、新たにテレワークや退職、検知技術などの解説を加えている。

 同ガイドは、組織内部者の不正行為による情報セキュリティ事故の防止を推進するために公開しているもの。最新版では、コロナ禍を契機としたテレワーク拡大などの新しい働き方への移行、雇用や人材の流動化、個人情報保護法や不正競争防止法などの改正、産業競争力強化法の施行といった変化を踏まえてリスクや対策などを取りまとめたほか、技術面も進展していることから、技術と運用対策も多数追記したという。

 主な改訂内容としてテレワークでは、オンラインストレージやクラウドなど外部サービスの利用拡大を背景に、例えば、重要情報と通信の暗号化、クラウドサービスのアクセス権限、テレワークを行う役職員などへの教育、テレワーク中の内部不正に対応するログや証跡の取得といった項目を加えた。

 退職関連では、IPAの調査で営業秘密の漏えいルートの36.3%が中途退職者だったことなどを踏まえ、退職予定者が秘密保持契約や誓約書の提出を拒否することを想定した対策や役職員をモニタリングする場合の就業規則への記載による周知や同意など、退職予定者に配慮しながらの対応を示した。

 技術面では、人工知能を用いた振る舞い検知機能を内部不正対策で運用する場合のポイントなどに触れ、役職員の保護のために適切な設定ができるシステムを選定して、人手による判断と組み合わせるといった説明責任を果たせる運用の必要性を挙げている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Microsoft Defender for Cloud」がGoogle Cloud Platformに対応
IT関連
2022-03-01 03:13
Appleは蔓延するアプリの評価詐欺を根絶するよう開発者に迫られている
ネットサービス
2021-02-15 18:18
アビーム、「RISE with SAP」によりSAP S/4HANA Cloudを導入
IT関連
2021-01-29 05:10
食品加工を柔らかなタッチの「手」でこなすSoft Roboticsがパンデミック関連の需要を見込み新たに約11億円調達
ロボティクス
2021-07-01 02:02
世界的チップ不足の中、インテルは2.3兆円でオハイオ州に2つの半導体工場を建設
IT関連
2022-01-23 02:18
アプリケーションソリューション開発者に学んでほしいプログラミング言語
IT関連
2021-05-01 20:14
東京で停電が起きたとき、すぐに知らせてくれるアプリ「TEPCO速報」を入れておこう :CloseBox
トップニュース
2021-08-06 09:04
伊藤忠、ウイングアーク1stらと協業で食の商品企画/開発領域のDXを支援
IT関連
2021-07-15 08:13
2021年に急成長した中国のロボタクシー(専門用語と美辞麗句が溢れるリリースから実際のところを解析)
IT関連
2022-01-26 16:28
Sansan、「Bill One」に機能追加–請求書の受領・発行・経費精算まで
IT関連
2024-05-23 03:42
Optimus Rideがパワースポーツ車両メーカーPolarisと提携、キャンパスから自律走行EVの商業化を目指す
モビリティ
2021-04-03 09:33
ライブ配信「ツイキャス」が音声SNS機能を強化、最大101人の会話を10万人規模で一斉視聴可能に
ネットサービス
2021-05-28 13:06
旭食品、需要予測型自動発注システムを導入–発注業務を約3時間半短縮
IT関連
2022-06-10 07:16
「普通の企業サイト」がいま攻撃に晒されているワケ ”見て見ぬふり”のわずかなスキに忍び寄る影 :「見えないWeb攻撃」──情報漏えい対策の盲点(1/2 ページ)
くわしく
2021-03-16 19:24