もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38



Similar documents
Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft PowerPoint - 報告書(概要).ppt

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

1_2013BS(0414)

個 人 情 報 分 析 表 類 型 K1: 履 歴 書 職 務 経 歴 書 社 員 基 礎 情 報 各 種 申 請 書 誓 約 書 同 意 書 入 退 室 記 録 教 育 受 講 者 名 簿 理 解 度 確 認 テト 取 得 入 力 利 用 加 工 移 送 送 信 委 託 保 管 バッアップ 廃 棄

Microsoft Word - 20ガイドラインリーフレット案4ページ

<重要な会計方針及び注記>

PowerPoint プレゼンテーション

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

中小規模事業者向けはじめてのマイナンバーガイドライン

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

損 益 計 算 書 ( 自 平 成 25 年 4 月 1 日 至 平 成 26 年 3 月 31 日 ) ( 単 位 : 百 万 円 ) 科 目 金 額 営 業 収 益 75,917 取 引 参 加 料 金 39,032 上 場 関 係 収 入 11,772 情 報 関 係 収 入 13,352 そ

Taro-契約条項(全部)

科 売 上 原 価 売 上 総 利 益 損 益 計 算 書 ( 自 平 成 26 年 4 月 1 日 至 平 成 27 年 3 月 31 日 ) 目 売 上 高 販 売 費 及 び 一 般 管 理 費 営 業 利 益 営 業 外 収 益 受 取 保 険 金 受 取 支 援 金 補 助 金 収 入 保


<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

確定給付企業年金 DBパッケージプランのご提案

Microsoft Word )40期決算公開用.doc

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者


Microsoft PowerPoint - 【那須野】セキュリティ問題について

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

企業年金制度における個人番号の取扱いについて.PDF

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

security

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

(1) 貸 借 対 照 表 ( 平 成 26 年 11 月 30 日 現 在 ) ( 単 位 : 千 円 ) 資 産 の 部 負 債 の 部 科 目 金 額 科 目 金 額 流 動 資 産 4,623,985 流 動 負 債 3,859,994 現 金 及 び 預 金 31,763 支 払 手 形

マンション電子投票サービス ご説明資料

損 益 計 算 書 ( 平 成 25 年 10 月 1 日 から 平 成 26 年 9 月 30 日 まで) ( 単 位 : 千 円 ) 科 目 金 額 営 業 収 益 304,971 営 業 費 用 566,243 営 業 総 損 失 261,271 営 業 外 収 益 受 取 利 息 3,545

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

Microsoft Word - 奨学金相談Q&A.rtf

科 目 予 算 額 決 算 額 差 異 Ⅱ 投 資 活 動 収 支 の 部 1. 投 資 活 動 収 入 特 定 資 産 取 崩 収 入 13,811,848 62,532,864 48,721,016 退 職 給 付 引 当 資 産 取 崩 収 入 2,811,848 54,237,864 51,

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

第316回取締役会議案

損 益 計 算 書 ( 自 平 成 23 年 4 月 1 日 至 平 成 24 年 3 月 31 日 ) 金 額 ( 単 位 : 百 万 円 ) 売 上 高 99,163 売 上 原 価 90,815 売 上 総 利 益 8,347 販 売 費 及 び 一 般 管 理 費 4,661 営 業 利 益

スライド 1

●電力自由化推進法案

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

23信託の会計処理に関する実務上の取扱い

防犯カメラの設置及び運用に関するガイドライン

(別添)特定個人情報の適正な取扱いに関する安全管理措置

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 新 規 社 ( 社 名 ) 除 外 社 ( 社 名 ) (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の

疑わしい取引の参考事例

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は


その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部


厚 生 年 金 基 金 制 度 の 概 要 公 的 年 金 たる 厚 生 年 金 の 一 部 を 国 に 代 わって 支 給 ( 代 行 給 付 )しており 当 該 支 給 を 行 うための 費 用 として 事 業 主 から 保 険 料 を 徴 収 している 加 えて 各 基 金 ごとに 上 乗 せ

スライド 1

連結計算書

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

二 資本金の管理

16 日本学生支援機構

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

スライド 1

<4D F736F F D E718CF68D C768E5A8F9197DE>

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft Word - ☆f.doc

                                         2008

Microsoft Word -

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

調達パートナー CSR調査票

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

⑨持分法基準

ガイドライン Ⅰ はじめに 1 防 犯 カメラとプライバシー 犯 罪 が 増 加 する 中 静 岡 県 では 人 の 目 による 見 守 り 合 いを 基 本 として 犯 罪 の 起 き にくい 防 犯 まちづくり を 推 進 していますが 人 の 目 が 行 き 届 かないところに 対 し ては

弁護士報酬規定(抜粋)

Microsoft Word - 07②-2 補足説明資料1.docx

・モニター広告運営事業仕様書

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

中国会社法の改正が外商投資企業に与える影響(2)

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

報道関係者各位

添 付 資 料 の 目 次 1.サマリー 情 報 (その 他 )に 関 する 事 項... 2 (1) 当 四 半 期 連 結 累 計 期 間 における 重 要 な 子 会 社 の 異 動... 2 (2) 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用.

内 において 管 理 されている 上 場 株 式 等 のうち 非 課 税 管 理 勘 定 に 係 るもの( 新 規 投 資 額 で 毎 年 80 万 円 を 上 限 とします )に 係 る 配 当 等 で 未 成 年 者 口 座 に 非 課 税 管 理 勘 定 を 設 けた 日 から 同 日 の 属

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

Transcription:

Network Security Forum 2015 A3 多 様 なリスク 時 代 の セキュリティ 対 策 の 考 え 方 セキュリティ 被 害 調 査 WG 大 谷 尚 通 ( 株 )NTTデータ 2015 年 1 月 20 日

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 2013 年 /2014 年 上 半 期 情 報 セキュリティ インシデントに 関 する 調 査 結 果 ~ 個 人 情 報 漏 えい 編 ~ 3/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1. 2013 年 個 人 情 報 漏 えいインシデント 期 間 :2013 年 1 月 1~12 月 31 日 ( 12ヶ 月 分 ) インターネットニュースなどで 報 道 されたインシデントの 記 事 組 織 からリリースされたインシデントの 公 表 記 事 などをもとに 集 計 2013 年 データ 2012 年 データ 漏 えい 人 数 925 万 4513 人 972 万 65 人 漏 えい 件 数 1388 件 2357 件 想 定 損 害 賠 償 総 額 1438 億 7184 万 円 2132 億 6405 万 円 一 件 当 たりの 漏 えい 人 数 7027 人 4245 人 一 件 当 たり 平 均 想 定 損 害 賠 償 額 1 億 924 万 円 9313 万 円 一 人 当 たり 平 均 想 定 損 害 賠 償 額 2 万 7707 円 4 万 4628 円 4/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1. 2014 年 上 半 期 個 人 情 報 漏 えいインシデント 期 間 :2014 年 1 月 1~6 月 30 日 ( 6ヶ 月 分 ) インターネットニュースなどで 報 道 されたインシデントの 記 事 組 織 からリリースされたインシデントの 公 表 記 事 などをもとに 集 計 2014 年 上 半 期 2013 年 データ 漏 えい 人 数 74 万 4453 人 925 万 4513 人 漏 えい 件 数 944 件 1388 件 想 定 損 害 賠 償 総 額 245 億 8688 万 円 1438 億 7184 万 円 一 件 当 たりの 漏 えい 人 数 823 人 7027 人 一 件 当 たり 平 均 想 定 損 害 賠 償 額 2726 万 円 1 億 924 万 円 一 人 当 たり 平 均 想 定 損 害 賠 償 額 4 万 9715 円 2 万 7707 円 5/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.1 漏 えい 人 数 と 件 数 ( 経 年 ) 3000 万 人 3,053 万 人 漏 えい 人 数 2,500 件 インシデント 件 数 2,357 件 2500 万 人 2,224 万 人 2,000 件 2000 万 人 1500 万 人 1000 万 人 500 万 人 0 万 人 1,032 件 881 万 人 993 件 864 件 1,373 件 723 万 人 1,539 件 1,679 件 572 万 人 558 万 人 1,551 件 628 万 人 1,388 件 972 万 人 925 万 人 2005 年 2006 年 2007 年 2008 年 2009 年 2010 年 2011 年 2012 年 2013 年 漏 えい 人 数 は ほぼ 横 ばい 漏 えい 人 数 インシデント 件 数 1,500 件 1,000 件 500 件 0 件 件 数 は も っ と も 多 い 公 表 さ れ た イ ン シ デ ン ト 6/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.2 原 因 別 の 漏 えい 件 数 不 正 な 情 報 持 ち 出 し 21 件 1.5% 設 定 ミス 43 件 3.1% 不 正 アクセス 65 件 4.7% 盗 難 77 件 5.5% バグ セキュリティホール 内 部 犯 罪 内 部 不 正 行 為 7 件 14 件 0.5% 1.0% 紛 失 置 忘 れ 199 件 14.3% 目 的 外 使 用 10 件 0.7% 管 理 ミス 449 件 32.3% 誤 操 作 485 件 34.9% ワーム ウイルス 5 件 0.4% その 他 9 件 0.6% 不 明 5 件 0.4% 2012 年 2013 年 (N=2357 件 ) (N=1389 件 ) 管 理 ミス (1391 件 ) 誤 操 作 (474 件 ) 紛 失 置 忘 れ (189 件 ) 盗 難 (88 件 ) 誤 操 作 (485 件 ) 管 理 ミス (449 件 ) 紛 失 置 忘 れ (199 件 ) 盗 難 (77 件 ) 管 理 ミス(= 誤 廃 棄 ) 誤 操 作 (=ケアレスミス) による 漏 えいが 多 い 上 位 の 原 因 に 大 きな 変 化 はなし 7/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.3 原 因 別 の 漏 えい 件 数 ( 経 年 ) 2,000 件 1,500 件 1,000 件 500 件 0 件 22 件 20 34 件 53 12 件 128 件 434 件 21 件 81 件 82 件 17 146 件 290 件 68 件 176 件 34 件 157 件 60 件 483 件 14 件 369 件 17 件 22 件 543 件 539 件 474 件 485 件 177 件 194 件 211 件 189 件 122 213 件 件 189 件 199 件 266 件 143 件 154 件 121 件 72 件 30 件 117 件 128 件 103 件 88 件 77 件 14 件 22 20 件 25 件 18 件 35 28 件 65 件 2005 年 (n=1032) 2006 年 (n=993) 2007 年 (n=864) 19 件 80 件 305 件 2008 年 (n=1373) 2012 年 は 管 理 ミス の 件 数 が 大 幅 増 加 53 件 784 件 2009 年 (n=1539) 19 件 73 件 609 件 2010 年 (n=1679) 26 件 77 件 497 件 2011 年 (n=1551) 30 件 60 件 1,391 件 23 件 2012 年 (n=2357) 21 件 449 件 43 件 2013 年 (n=1389) 不 明 その 他 内 部 犯 罪 内 部 不 正 行 為 目 的 外 使 用 不 正 な 情 報 持 ち 出 し 管 理 ミス 設 定 ミス 誤 操 作 紛 失 置 忘 れ 盗 難 不 正 アクセス ワーム ウイルス インシデントの3 大 要 因 は 人 為 的 ミス 管 理 ミス 誤 操 作 紛 失 置 忘 れ バグ セキュリティホール 8/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.4 媒 体 別 の 漏 えい 件 数 USB 等 可 搬 記 録 媒 体 108 件 7.8% 携 帯 電 話 スマートフォン 13 件 0.9% PC 本 体 40 件 2.9% その 他 33 件 2.4% 不 明 9 件 0.6% 2012 年 2013 年 (N=2357 件 ) (N=1389 件 ) 紙 媒 体 (1384 件 ) USB 等 可 搬 記 録 媒 体 (610 件 ) 紙 媒 体 (941 件 ) インターネット (126 件 ) 電 子 メール 119 件 8.6% インターネット 126 件 9.1% 紙 媒 体 941 件 67.7% 電 子 メール (130 件 ) インターネット (118 件 ) 電 子 メール (119 件 ) USB 等 可 搬 記 録 媒 体 (108 件 ) 紙 媒 体 による 漏 えいが 多 い ( 例 年 通 り) USBが 大 幅 減 少 9/ 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.5 媒 体 別 の 漏 えい 件 数 ( 経 年 ) 2,000 件 1,500 件 1,000 件 500 件 0 件 32 16 68 件 件 68 8 件 66 件 76 1 件 162 件 218 件 173 件 81 件 106 件 44 51 件 0 85 件 133 件 108 件 94 件 515 件 435 件 349 件 2005 年 (n=1032) 2006 年 (n=993) 2007 年 (n=864) 10 88 件 0 件 111 件 160 件 136 件 100 件 768 件 2008 年 (n=1373) 12 30 0 108 件 件 70 件 144 件 58 件 1,117 件 2009 年 (n=1539) 14 40 件 115 件 82 件 208 件 55 件 1,165 件 2010 年 (n=1679) 23 45 件 126 件 68 件 156 件 68 件 1,065 件 2011 年 (n=1551) 63 9 件 130 件 118 件 610 件 43 件 1,384 件 2012 年 (n=2357) 13 33 9 件 119 件 126 件 108 件 40 件 941 件 2013 年 (n=1389) 例 年 紙 媒 体 による 漏 えいが 多 い 次 に USBメモリ 電 子 メール が 多 い 不 明 その 他 携 帯 電 話 スマートフォン FTP 電 子 メール インターネット USB 等 可 搬 記 録 媒 体 PC 本 体 紙 媒 体 2013 年 は インターネット が 増 加 10 / 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.6 全 組 織 の 共 通 問 題 人 為 的 ミス 管 理 ミス 誤 操 作 紛 失 置 き 忘 れの 人 為 的 ミスによる 情 報 セキュリ ティインシデントは 毎 年 件 数 が 多 く 高 い 割 合 を 占 める インシデントの3 大 要 因 は 人 為 的 ミス 管 理 ミス 誤 操 作 紛 失 置 き 忘 れ 人 為 的 ミス 2008 年 2009 年 2010 年 2011 年 2012 年 2013 年 インシデント 件 数 (%) インシデント 人 数 (%) 982 件 (71.5%) 516.7 万 人 (71.4%) 1275 件 (82.8%) 269.6 万 人 (47.1%) 1363 件 (81.2%) 149.5 万 人 (26.8%) 1249 件 (80.5%) 256.0 万 人 (40.7%) 人 為 的 ミスの 対 策 が 必 要! (ヒューマンエラー) 2054 件 (87.1%) 805.3 万 人 (82.8%) インシデント 人 数 のばらつきが 大 きい 1 件 あたりの 漏 えい 人 数 は 少 ない 1071 件 (80.3%) 157.3 万 人 (17.0%) 11 / 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.7 人 為 的 ミス の 発 生 確 率 1 2012 年 1 年 間 で 携 帯 電 話 /パソコン/USBメモリの 紛 失 盗 難 電 子 メールの 誤 送 信 SNS 等 への 情 報 漏 えいや 不 適 切 書 き 込 みをしてしまった 経 験 がある 人 は? 母 数 は インシデント 対 象 を 持 っていない/ 使 ったことがない 人 も 含 む20,362 人 携 帯 電 話 パソコン USBメモリの 事 故 あり は 業 務 データを 保 存 した 会 社 貸 与 / 私 物 の 紛 失 盗 難 のみ 0% 20% 40% 60% 80% 100% 携 帯 電 話 事 故 パソコン 事 故 USBメモリ 事 故 293 243 290 1.4% 1.2% 1.4% 4,082 14,819 10,654 従 業 員 100 人 の 会 社 では 15,987 n=20,362 電 子 メール 誤 送 信 は 平 均 11 件 SNS 等 への 情 報 漏 えい 不 適 切 な 5,300 書 き 込 みは 平 均 1~2 件 n=20,362 の 事 故 が 毎 年 起 きている 9,418 n=20,362 電 子 メール 事 故 2,246 11.0% 18,116 n=20,362 SNS 事 故 317 1.6% 6,872 13,173 n=20,362 事 故 あり 事 故 なし 持 っていない/ 使 ったことがない 12 / 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.7 人 為 的 ミス の 発 生 確 率 2 2012 年 1 年 間 で 携 帯 電 話 /パソコン/USBメモリの 紛 失 盗 難 電 子 メールの 誤 送 信 SNS 等 への 情 報 漏 えいや 不 適 切 書 き 込 みをしてしまった 経 験 がある 人 は? 各 %の 母 数 は インシデント 対 象 を 持 っていない/ 使 ったことがない 人 を 含 まない 携 帯 電 話 パソコン USBメモリの 事 故 あり は 業 務 データを 保 存 した 会 社 貸 与 / 私 物 の 紛 失 盗 難 のみ 0% 20% 40% 60% 80% 100% 携 帯 電 話 事 故 293 6.7% 4,082 n= 4,375 パソコン 事 故 243 1.6% 14,819 n=15,062 USBメモリ 事 故 電 子 メール 事 故 SNS 事 故 290 2,246 317 2.6% 11.0% 4.4% 業 務 に 使 用 する 携 帯 電 話 パソコン USBメモリは1 年 間 に 平 均 して10,654 携 帯 電 話 は100 台 中 の6~7 台 パソコンは100 台 中 の1~2 18,116 台 USBメモリは100 個 中 の2~3 個 が 紛 失 盗 難 にあっている 6,872 n=10,944 n=20,362 n= 7,189 事 故 あり 事 故 なし 13 / 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.8 人 為 的 ミスの 対 策 案 被 害 の 大 きさと 投 資 対 効 果 を 考 慮 したセキュリティ 対 策 の 方 針 を 採 用 1 業 務 の 重 要 度 やインシデント 発 生 時 の 被 害 の 大 きさに 応 じて セキュリティ 対 策 を 差 異 化 全 社 統 一 のセキュリティ 対 策 の ため 現 場 から 不 満 が 続 出? 全 社 統 一 のセキュリティ 対 策 では 重 要 なシステムは 対 策 不 足? 2 一 般 的 な 対 策 ではこれ 以 上 の 削 減 が 期 待 できない 場 合 インシデントが 発 生 しても 被 害 を 最 小 限 に 留 める 対 策 を 実 施 インシデント 件 数 対 策 コスト 被 害 額 よりも 対 策 コストが 大 きい 失 敗 14/38

1. 個 人 情 報 漏 えい 調 査 結 果 1.9 人 為 的 ミスの 対 策 案 1 ~ 対 策 の 差 異 化 ~ 1 業 務 の 重 要 度 やインシデント 発 生 時 の 被 害 の 大 きさに 応 じて セキュリティ 対 策 を 差 異 化 たとえば BYODを 導 入 した 企 業 では スマホの 盗 難 や 紛 失 のインシデントが 毎 年 一 定 数 発 生 している! 営 業 社 員 外 出 が 多 い= 外 出 先 で 作 業 したい 移 動 時 間 を 効 率 的 に 使 いたい 機 密 性 の 高 い 情 報 は 扱 わない 求 める セキュリティ レベルが 異 なる スタッフ 社 員 外 出 しない 機 密 性 の 高 い 情 報 を 扱 う ( 財 務 知 的 財 産 等 ) 全 社 一 律 に 禁 止 ルールを 導 入 すると 業 務 効 率 の 低 下 など ビジネスへの 影 響 が 大 きい リスクを 認 識 し コントロールすれば 怖 くない ビジネス 拡 大 を 重 視 スマートフォン OK セキュリティ 担 保 とビジネス 拡 大 どちらを 選 択 するか? スマートフォン NG 固 定 PCのみOK 15 / 38

1. 個 人 情 報 漏 えい 調 査 結 果 1.9 人 為 的 ミスの 対 策 案 2 ~ 被 害 の 最 小 化 ~ 2 一 般 的 な 対 策 ではこれ 以 上 の 削 減 が 期 待 できない 場 合 インシデントが 発 生 しても 被 害 を 最 小 限 に 留 める 対 策 を 実 施 たとえば メールの 誤 送 信 やUSBメモリの 紛 失 のインシデント 発 生 件 数 は ゼロにできない! メール 送 信 紛 失 / 盗 難 誤 送 信 添 付 ファイル ( 平 文 ) 情 報 漏 えい 発 生 情 報 漏 えい 発 生 暗 号 化 メール 送 信 暗 号 化 紛 失 / 盗 難 指 紋 認 証 誤 送 信 添 付 ファイル ( 暗 号 化 ) 情 報 漏 えい なし 情 報 漏 えい なし インシデント 発 生 件 数 を 削 減 できないのであれば インシデントが 発 生 しても 被 害 を 最 小 限 に 留 める 対 策 へ! 16 / 38

2. サイバー 攻 撃 事 情 最 新 のサイバー 攻 撃 事 情 パスワードリスト 攻 撃 水 飲 み 場 型 攻 撃 クラウドサービスの 乗 っ 取 り 17 / 38

2. サイバー 攻 撃 事 情 2. 2013 年 インシデント トップ10 2013 年 は No. 漏 えい 人 数 業 種 原 不 因 正 アクセスが 急 増! 1 400 万 人 情 報 通 信 業 不 正 アクセス 情 報 通 信 業 2 169 万 2496 人 情 報 通 信 業 が 多 い 不 正 アクセス 3 47 万 人 卸 売 業, 小 売 業 不 正 アクセス 4 42 万 6000 人 公 務 ( 他 に 分 類 されるものを 除 く) 紛 失 置 忘 れ 5 24 万 3266 人 情 報 通 信 業 不 正 アクセス 6 17 万 5297 人 情 報 通 信 業 設 定 ミス 7 15 万 0165 人 卸 売 業, 小 売 業 不 正 アクセス 8 12 万 0616 人 金 融 業, 保 険 業 管 理 ミス 9 10 万 9112 人 情 報 通 信 業 不 正 アクセス 10 9 万 7438 人 情 報 通 信 業 不 正 アクセス パスワードリスト 攻 撃 18 / 38

2. サイバー 攻 撃 事 情 2.1 パスワードリスト 攻 撃 同 じID パスワードを 使 い 回 しているアカウントを 狙 った 不 正 ログイン 攻 撃 無 料 オンライン サービス オンライン ショッピング サイト オンライン ゲーム SNS クラウド サービス ID: PW: abc@mail.jp Hogeh0ge! 漏 洩 ID: abc@mail.jp PW: Hogeh0ge! ID=メールアドレスを 指 定! ID: abc PW: Hogeh0ge! パスワードの 使 い 回 し! ID: PW: abc Hogeh0ge! ID: PW: abc@mail.jp Hogeh0ge! 不 正 ログイン 攻 撃 者 ID: ID: abc@mail.jp ID: abc@mail.jp PW: abc@mail.jp PW: Hogeh0ge! PW: Hogeh0ge! Hogeh0ge! 大 規 模 なパスワードリスト 攻 撃 の 例 NTTコミュニケーションズ 400 万 人 (2013/7/24) LINE 169 万 人 (2013/7/19) UCC 上 島 珈 琲 47 万 人 (2013/1/7) サイバーエージェント 24 万 人 (2013/8/12) セブンネットショッピング 15 万 人 (2013/10/23) グリー 4 万 人 (2013/8/8) 19 / 38

2. サイバー 攻 撃 事 情 2.1 パスワードリスト 攻 撃 の 被 害 例 パスワードリスト 攻 撃 が 成 功 してアカウントへ 不 正 アクセス されてしまった 場 合 の 被 害 攻 撃 者 ID: ID: abc@mail.jp ID: abc@mail.jp PW: abc@mail.jp PW: Hogeh0ge! PW: Hogeh0ge! Hogeh0ge! 不 正 ログイン オンライン ショッピング サイト SNS クラウド サービス 乗 っ 取 ったアカウントを 使 って 換 金 性 の 高 い 商 品 を 不 正 購 入 乗 っ 取 ったアカウントの 友 人 から 電 子 マネーをだまし 取 る 乗 っ 取 ったアカウントを 使 ってCPUリソー スを 不 正 利 用 したり 攻 撃 の 踏 み 台 や 水 飲 み 場 型 攻 撃 用 のWebページやC&C サーバに 使 う(p.19) 20 / 38

2. サイバー 攻 撃 事 情 2.1 パスワードリスト 攻 撃 の 対 策 案 パスワードリスト 攻 撃 によって 不 正 ログインされないためには パスワードを 使 いまわさない 同 じパスワードを 使 わない 2 要 素 認 証 など 不 正 アクセス 対 策 がしっかりした サービスを 積 極 的 に 利 用 する 解 読 されやすい 秘 密 の 質 問 を 使 用 しない 例 ) 母 親 の 旧 姓 は? = 鈴 木 出 身 地 は? = 東 京 ログインできる 端 末 やIPアドレスを 限 定 する( 可 能 な 場 合 ) 設 定 ミスに 気 をつける(クラウドサービスの 場 合 P.22 参 照 ) 2 要 素 認 証 パスワードリスト 攻 撃 で1 段 階 目 の 認 証 を 突 破 されても 2 段 階 目 の 認 証 を 突 破 できない 21 / 38

2. サイバー 攻 撃 事 情 2.2 水 飲 み 場 型 攻 撃 ユーザがアクセスする 可 能 性 の 高 いWebページへ Drive-By-Download 攻 撃 を 仕 掛 ける 水 飲 み 場 型 攻 撃 が 大 量 発 生 正 規 の Web ページ 飲 み 場 型 攻 撃 の 仕 掛 け 正 規 の Webサーバ 攻 撃 者 Drive-By-Download 攻 撃 別 のWeb サーバ X 別 のWeb サーバ Y C&C サーバ ( ) 1 正 規 のWeb ページを 閲 覧 ( 飲 み 場 型 攻 撃 の 仕 掛 けあり) Web 閲 覧 者 正 規 の Webページ ( た は 異 常 なし) 2 動 的 に 別 Web ページへ 誘 導 して 悪 質 なコード/ファイルを ダウンロード 飲 み 場 型 攻 撃 の 仕 掛 け 悪 質 な JavaScript, PDF, Flash 3 悪 質 な コード/ファイル 実 5ウイルス 実 バックドア 作 成 内 部 動 作 ( 非 表 示 ) 4ウイルス 本 体 の ダウンロード 6 命 令 攻 撃 者 7 情 報 窃 取 スパムメール 送 信 DDoS 攻 撃 など 大 規 模 な 水 飲 み 場 型 攻 撃 の 例 日 産 自 動 車 のWebサイト 改 ざん (2014 年 8 月 26 日 ) パロアルトネットワークスのWebサイト 改 ざん(2014 年 9 月 11 日 ) GMOのブログサービス JUGEMのWeb サイト 改 ざん(2014 年 5 月 28 日 ) HISのWebサイト 改 ざん (2014 年 5 月 28 日 ) 22 / 38

2. サイバー 攻 撃 事 情 2.2 水 飲 み 場 型 攻 撃 の 対 策 案 水 飲 み 場 型 攻 撃 によってウイルスに 感 染 しないためには 最 新 のセキュリティパッチを 適 用 する Java/ActiveX/Flash/Silverlightの 不 必 要 な 実 行 を 許 可 しない ネットワーク 対 策 / 感 染 防 止 (URLフィルタの 導 入 ) ネットワーク 対 策 / 早 期 検 知 ( 通 信 ログの 監 査 サンドボックス 検 知 ) ユ ー ザ 対 策 の シ ス テ ム 側 の 対 策 ウイルス 対 策 ソフトはほとんど 検 知 しない! 23 / 38

2. サイバー 攻 撃 事 情 2.3 クラウドサービスの 乗 っ 取 り ユーザが 利 用 しているSalesforce Amazon EC2やWindows Azureな どのクラウドサービス( 仮 想 サーバ)へ 不 正 ログインして 不 正 に 利 用 する 乗 っ 取 ったアカウントを 使 って CPUリソースの 不 正 利 用 攻 撃 の 踏 み 台 (DoS 攻 撃 Spam 送 信 ) 水 飲 み 場 型 攻 撃 (Webページ C&Cサーバ(p.19)) 例 えば 乗 っ 取 ったクラウドサービスを 不 正 に 使 用 して ビットコインのマイニング を 実 行 (ビットコインの 取 引 時 の 認 証 の 計 算 を 行 い 報 酬 をビットコインで 得 る) 24 / 38

2. サイバー 攻 撃 事 情 2.3 クラウドサービスの 乗 っ 取 りの 原 因 クラウドサービスは サーバ 構 築 や 運 用 の 知 識 がない 人 でもサーバを 構 築 / 運 用 できるため さまざまなセキュリティの 問 題 が 発 生 セキュリティ 対 策 が 不 十 分 ( 使 いやすい 設 定 を 適 用 ) ( 脆 弱 性 を 放 置 ) セキュリティ 設 定 より 使 いやすい 設 定 を 優 先 Webサーバなどのセキュリティパッチを 適 用 したり バージョンアップしたりできない セキュリティ 設 定 ミス( 不 要 なサービスを 起 動 ) 簡 単 なパスワードを 設 定 初 期 パスワードのままで 運 用 サービスの 構 成 を 把 握 せず セキュリティ 設 定 が 不 十 分 なサービスをそのまま 運 用 そ のサービスから 不 正 侵 入 される 25 / 38

2. サイバー 攻 撃 事 情 2.3 クラウドサービスの 乗 っ 取 りの 対 策 案 クラウドサービスが 乗 っ 取 られないためには 複 雑 なパスワードを 設 定 する パスワードを 使 いまわさない 同 じパスワードを 使 わない ログインできる 端 末 やIPアドレスを 限 定 する( 可 能 な 場 合 ) 設 定 ミスに 気 をつける サーバ 構 築 や 運 用 の 知 識 がない 人 では 難 しい セキュリティ 対 策 が 強 化 されたクラウドサービスを 利 用 する サーバ 構 築 や 運 用 の 知 識 がない 人 がサーバを 構 築 / 運 用 するので 安 心 できるクラウドサー ビスを 推 奨 したり 利 用 するクラウドサービスを 限 定 してIT 部 門 がサポートするほうがよい 26 / 38

2. サイバー 攻 撃 事 情 2.4 最 新 のサイバー 攻 撃 の 対 策 案 まとめ 2.1 パスワードリスト 攻 撃 2.2 水 飲 み 場 型 攻 撃 2.3 クラウドサービスの 乗 っ 取 り これからも 新 しい 攻 撃 は 増 える! 定 期 的 に 新 しい 脅 威 攻 撃 を 調 査 して セキュリティ 対 策 を 追 加 27 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 内 部 犯 罪 内 部 不 正 行 為 28 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3. 過 去 の 内 部 犯 罪 による 個 人 情 報 漏 洩 Yahoo!BB (2004 年 2 月 27 日 ) ヤフーBB 代 理 店 社 員 が 恐 喝 目 的 で 約 450 万 人 分 の 個 人 情 報 を 持 ち 出 す Yahoo! BB 会 員 に500 円 相 当 の 金 券 送 付 裁 判 の 結 果 1 人 あたり6,000 円 5 名 の 損 害 賠 償 三 菱 UFJ 証 券 (2009 年 1 月 26 日 ) システム 部 の 部 長 代 理 が 顧 客 データベースから 約 149 万 人 分 の 個 人 情 報 を 不 正 に 引 き 出 して 名 簿 業 者 4 社 へ 転 売 動 機 は 借 金 500 万 円 の 返 済 5 万 人 に 商 品 券 1 万 円 を 配 布 ベネッセ (2014 年 7 月 9 日 ) グループ 企 業 から 再 委 託 した 外 部 業 者 のSEが3504 万 人 分 の 個 人 情 報 を 不 正 に 引 き 出 して 複 数 の 名 簿 業 者 へ 転 売 動 機 は 借 金 300 万 円 の 返 済 760 万 件 の 対 象 者 へ 金 券 500 円 分 を 配 布 ( 特 別 損 失 約 260 億 円 計 上 ) 29 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3.1 内 部 不 正 対 策 の 誤 解 と 限 界 内 部 不 正 は 一 般 的 な 対 策 だけでは 通 用 しない 情 報 セキュリティ 教 育 不 正 行 為 を 認 識 して 実 行 怨 恨 の 場 合 は 会 社 を 止 めるつもりで 実 行 情 報 セキュリティルール 金 銭 目 的 の 場 合 は 見 つからないように 実 行 見 つからなければ 罰 則 されない アクセス 制 限 管 理 者 権 限 を 持 っていて 無 制 限 の 場 合 が 多 い 特 別 なアクセス 権 限 をもった 人 の 内 部 不 正 ほど 被 害 が 大 きくなる セキュリティ 対 策 セキュリティ 対 策 のしくみを 知 っているので 対 策 を 迂 回 する 技 術 力 があるため 脆 弱 性 を 攻 撃 して 権 限 を 奪 取 する ルールや 教 育 による 対 策 は 間 違 い 管 理 者 が 少 ないので 一 人 でいくつもの システムの 管 理 者 を 兼 任 利 便 性 を 犠 牲 にしたり 監 視 運 用 体 制 やシステムによる 対 策 を 強 化 しなければ 内 部 不 正 には 対 抗 できない! 30 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3.2 内 部 犯 罪 による 個 人 情 報 漏 洩 の 原 因 ベネッセの 場 合 に 問 題 だったと 思 われる 点 顧 客 情 報 DBの 全 顧 客 情 報 にアクセス 可 能 な 権 限 を 付 与 顧 客 情 報 DBの 開 発 と 運 用 の 両 方 に 関 わっていた 顧 客 情 報 DBに 備 わっていた 流 出 防 止 プログラムを 解 除 していた 顧 客 情 報 DB 等 のアクセスログの 監 査 が 不 十 分 PCに 接 続 されたスマートフォンへのデータコピーを 制 限 していな かった 顧 客 情 報 DBに 忍 び 込 ませていたダミーデータが 名 簿 業 者 に 見 抜 かれて 機 能 しなかった 31 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3.3 内 部 犯 罪 ( 情 報 漏 えい)の 対 策 案 ベネッセの 場 合 の 対 策 案 顧 客 情 報 DBの 全 顧 客 情 報 にアクセス 可 能 な 権 限 を 付 与 不 要 な 権 限 を 与 えない DBのメンテナンスに 必 要 な 権 限 の みを 与 える OSの 管 理 者 権 限 やデータアクセス 権 限 は 与 え ない 顧 客 情 報 DB 等 のアクセスログの 監 査 が 不 十 分 アクセスログを 自 動 監 査 し 異 常 を 早 期 検 知 全 ログの 目 視 監 視 は 不 可 能 委 託 しない という 対 策 はどうなのか? 新 しい 技 術 が 開 発 される と 新 しいリスクが 出 現 する 定 期 的 なリスク 分 析 と 対 策 見 直 し! PCに 接 続 されたスマートフォンへのデータコピーを 制 限 していな かった USBメモリだけでなく スマホに 使 われている 新 しい 方 式 メ ディア 転 送 プロトコル(Media Transfer Protocol:MTP), 画 像 転 送 プロトコル(Picture Transfer Protocol:PTP)も 制 限 する 32 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3.4 内 部 不 正 の 対 策 のポイント1 内 部 不 正 に 有 効 な 対 策 細 かなアクセス 制 限 や 権 限 分 離 不 正 行 為 の 検 知 / 防 止 システム 導 入 などのシステム 対 策 重 要 な 操 作 の 実 施 時 の 立 会 い 操 作 記 録 やログ 取 得 とその 監 査 定 期 的 なリスク 分 析 と 対 策 見 直 し 内 部 不 正 の 対 策 はコストが 高 い 顧 客 DBなどの 重 要 なシステムを 優 先 して 対 策 する 33 / 38

3. 内 部 犯 罪 内 部 不 正 行 為 3.4 内 部 不 正 の 対 策 のポイント2 一 般 的 な 対 策 が 通 用 しない 人 による 内 部 不 正 に 対 抗 するには ( 特 別 な 権 限 あり 技 術 力 あり セキュリティ 対 策 を 迂 回 可 能 ) 内 部 不 正 も 完 全 に 防 ぐことがほぼ 不 可 能 早 期 検 知 / 早 期 対 応 と 被 害 最 小 化 操 作 記 録 やログ 取 得 とその 監 査 定 期 的 なリスク 分 析 と 対 策 見 直 し 細 かなアクセス 制 限 や 権 限 分 離 不 正 行 為 の 検 知 / 防 止 システム 導 入 迅 速 な 初 動 対 応 34 / 38

まとめ 35 / 38

多 様 なセキュリティリスクの 対 応 へ 発 生 の 頻 度 と 被 害 の 大 きさ セキュリティ 対 策 の 費 用 対 効 果 を 考 慮 し 対 策 の 優 先 順 位 を 決 定 人 為 的 ミスによる 機 密 情 報 漏 えい サイバー 攻 撃 内 部 犯 罪 内 部 不 正 行 為 36 / 38

合 理 的 なセキュリティ 対 策 の 方 針 被 害 の 大 きさと 対 策 費 用 を 考 慮 した 合 理 的 なセキュリティ 対 策 の 方 針 人 為 的 ミスによる 個 人 情 報 漏 えい 発 生 確 率 が 高 い 被 害 が 小 さい 効 果 の 高 い 予 防 策 とする 被 害 の 最 小 化 対 策 を 組 み 合 わせる サイバー 攻 撃 発 生 確 率 は 企 業 組 織 / 環 境 で 異 なる 被 害 が 大 きい 定 期 的 に 新 しい 脅 威 攻 撃 を 調 査 してセキュリティ 対 策 を 追 加 内 部 犯 罪 内 部 不 正 行 為 発 生 確 率 が 低 い 被 害 額 が 大 きい 重 要 なシステムを 優 先 して 対 策 37 / 38

38 / 38