このページにはプロモーション(広告)が含まれます。
← 原因別一覧へ原因 5
内部不正
従業員や委託先の担当者が、正規の権限でデータを持ち出します。退職や転職のタイミングで起きやすい原因です。
どうやって漏れるか
1. 広い権限を持つ
業務に必要な範囲を超えて、多くのデータにアクセスできる状態になっています。
ここで止める必要な人に必要な分だけ権限を渡す
2. 持ち出す
退職前や委託業務の最中に、USBメモリや個人のメールなどでデータを持ち出します。
ここで止めるUSBや外部への送信を制限し、操作のログを残す
3. 外で使う
転職先で使ったり、第三者に渡したりします。
ここで止める退職者のアカウントはその日のうちに止める
4. 長く気づかない
顧客や取引先からの問い合わせで発覚し、それまで何年も気づかないことがあります。
ここで止める委託先のデータの扱いを確認し、ログを定期的に見る
公表された事例(3件)
まずやること
- 必要な人に必要な分だけ権限を渡す
- 退職者のアカウントはその日のうちに止める
- 委託先のデータの扱いと削除時期を確認する
よくある質問
内部不正による個人情報漏えいは、どうやって起きますか?
従業員や委託先の担当者が、正規の権限でデータを持ち出します。退職や転職のタイミングで起きやすい原因です。多くは「広い権限を持つ→持ち出す→外で使う→長く気づかない」の順に進みます。
内部不正による漏えいを防ぐには、まず何をすればいいですか?
必要な人に必要な分だけ権限を渡す、退職者のアカウントはその日のうちに止める、委託先のデータの扱いと削除時期を確認するの3つから始めます。
内部不正による漏えいの公表事例はありますか?
このサイトでは3件を掲載しています(株式会社ロッキング・オン・ジャパン、アクシスコンサルティング株式会社、株式会社NTTマーケティングアクトProCX/NTTビジネスソリューションズ株式会社など)。
自社は大丈夫?
10問のチェックで、ほかの原因も含めて見直したいところがわかります。
自社チェックをする

