EPISODE · Feb 9, 2026 · 2 MIN
【内部不正】なぜ多発?身内による脅威とエンジニアができる対策
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の用語解説 今日は「内部不正(Insider Threat)」について解説します。 外部攻撃よりも発見が難しく、被害が甚大になりやすいこの脅威。なぜ発生するのか、そしてどう防ぐのかを学びましょう。 ▼ 内部不正とは? 従業員や元従業員、委託先など、組織内部の人間が権限を悪用して情報を持ち出したり、システムを破壊したりする行為です。 IPAの「情報セキュリティ10大脅威」でも常に上位に入る、深刻な問題です。 ▼ なぜ発生するのか?(不正のトライアングル) (1) 動機(プレッシャー、不満) (2) 機会(アクセスできてしまう環境) (3) 正当化(自分への言い訳) この3つが揃った時に発生しやすいと言われています。 ▼ エンジニアができる技術的対策 エンジニアは「機会」を減らすことが使命です。 ・特権ID管理(PAM):権限の最小化と管理 ・UEBA:ユーザーの行動分析による異常検知 ・DLP:USBやクラウドへのデータ持ち出し制限 ・退職者IDの即時無効化 ▼ 重要な視点 対策は「人を疑う」ためではなく、「魔が差してしまった人を犯罪者にさせない」ための優しさでもあります。 #セキュリティ #用語解説 #学習 #エンジニア #内部不正 --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
NOW PLAYING
【内部不正】なぜ多発?身内による脅威とエンジニアができる対策
No transcript for this episode yet
Similar Episodes
No similar episodes found.