SaaSの急増で危惧される、転職先への情報漏えい–ジョーシス

今回は「SaaSの急増で危惧される、転職先への情報漏えい–ジョーシス」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ジョーシスは、SaaS管理リスクの実態をテーマとしたプレス向け説明会を開催した。

 シニアエコノミストの川端隆史氏は、2018年ごろに話題になった「2025年の崖」を振り返り、そこから6年が経過した現在も「一部企業を除き、効果的な対処はできていない」と指摘した。同氏は「DX」と言いながら実際には「デジタイゼーション」(アナログデータをデジタルデータに変換するプロセス)や「デジタライゼーション」(デジタル技術を活用したビジネスプロセスの改善・効率化)といった段階にとどまっている例が多く、その先にある「本来のDX」(企業の在り方を根本的に改革するコーポレートトランスフォーメーション)にまで至っていないことが多いと指摘した。

 最近大きく報道された某食品会社が統合基幹業務(ERP)システムの刷新に失敗した結果、長期にわたって主力製品の出荷が止まってしまった事例などにも触れ、「急ピッチでDXを進めた弊害」が多数見られることも指摘した。

 その上で、川端氏は「レガシーシステムに対してSaaSの導入が一気に進んだことがDXの主役というか影の立役者なのか、非常に重要な点である一方、ITガバナンスの欠如も生んでしまっている」ことを課題として挙げた。同氏は「SaaSを中心にしてDXを行っていく、オンプレミスからSaaSになっていく。まずクラウドの世界があり、その一部としてSaaSが出てきているが、便利になったのはいいものの、ガバナンスへの対応がまだ固まっていない」と問題提起した。

 川端氏は、SaaSの急増によって引き起こされる課題として「煩雑なID管理作業の増大」や「ヒューマンエラーのリスク増大」を挙げた。そのほか、現場や個人の判断で導入されてしまうSaaSが「シャドーIT」となってガバナンス問題を引き起こし、退職者のIDが削除されないことで外部からのアクセスを許してしまい、情報漏えいにつながるリスクが生じているとし、DXを見据えたITガバナンスの要諦としてSaaS管理に取り組むことの重要性を強調した。

 続いて、VP of GTMの芹澤倫史氏がSaaS起因の情報漏えい問題について解説した。同氏はまず、2023年9月に報道されたSaaSからの情報漏えいで逮捕者が出た事件を取り上げた。これは建設業の人材派遣会社で発生したもので、同業他社へ転職した容疑者がもとの会社で使用していた名刺管理のクラウドサービスにアクセスしたのに加え、転職先の会社内でログインのためのID/パスワードを共有して営業活動などに活用し、個人情報保護法違反(不正提供)などの疑いで逮捕されたというもの。

 退職者のアカウントを放置せず無効化しないといけない、という話はID管理の基本として繰り返し指摘されているが、それが実際にどれほどの被害につながり得るかを実証してしまった形となっている。

 芹澤氏はこの件を内部不正として位置付けた上で、内部不正が発生する条件として「動機」「機会」「正当性」の3つを挙げ、「この3つの条件がそろうと内部不正しやすいと言われている」と紹介した。この場合、動機となるのが転職である。業界内で人材の取り合いが起こる中で、人材の価値を左右するのが「経験」「人脈」「業務知識」であり、「それらを証明するエビデンスがデータとなってしまうため、会社の情報を抜き出してエビデンスとして見せたいという気持ちになる」という。

 従来の社内システムから情報を抜き出そうとすると大量のファイルをダウンロードするなどの手間が掛かり比較的発見も容易だったが、SaaSに移行したことで情報のコピーが簡単になった上、転職が増えたことでSaaSのアカウントを管理する担当者の作業が追い付かない状態になっていることが不正の実行につながっているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
朝日生命、コールセンターに「bellFace」を試験導入–社内の要望受け
IT関連
2022-06-04 00:58
アップルが世界中の製造パートナー110社以上が製品製造に利用する電力を100%再生可能エネルギーに変更と発表
EnviroTech
2021-04-02 08:02
アップルのAirTagをお札入れ用に薄いカード状にする方法
ハードウェア
2021-05-08 18:34
数年間で1億ドルを日本に投資–キンドリルが国内の事業戦略を明らかに
IT関連
2023-10-14 01:15
グーグルがインドで個人ローンアプリの悪用を受け多数削除、悪質な取り立てで自殺も
ネットサービス
2021-01-18 08:11
「CentOS」に代わる「Rocky Linux 8.4」の一般提供が開始
IT関連
2021-06-24 07:04
Virgin Galactic、創業者の初宇宙飛行成功 搭乗券懸賞スタート
企業・業界動向
2021-07-13 18:08
NewSQLは金融システムのミッションクリティカルで高セキュリティな要件に応えられるか? TISが評価結果を明らかに[PR]
PR
2022-12-14 03:27
NVIDIA、4月の基調講演の一部はメタバース上のCG版CEOだったと発表
企業・業界動向
2021-08-14 21:18
AWS、3つのサーバーレスイノベーションを発表–「re:Invent 2023」基調講演
IT関連
2023-12-01 12:22
日本年金機構かたるフィッシングに注意 「ネット手続きに情報の更新が必要」などと偽る
セキュリティ
2021-08-03 14:51
AI活用で盛り上がる日本はSnowflakeにとって絶好の機会–スルートマンCEO
IT関連
2023-09-09 12:22
上っ面の業務自動化ではなく、本質的な自動化に必要なこと
IT関連
2022-06-10 13:44
鳥獣の捕獲・加工情報を管理する「ジビエクラウド」が鳥獣捕獲確認書の自動作成機能提供、自治体の獣害対策DX目指す
ネットサービス
2021-05-19 12:33