IPA、組織の内部不正を防止するためのガイドラインを策定
情報処理推進機構(IPA)は、企業内部おける不正対策を効果的に実施できるよう「組織における内部不正防止ガイドライン」を策定し、公開した。
同ガイドラインは、同機構が設置した有識者による「組織における内部不正防止ガイドライン作成委員会」の成果物。
情報漏洩をはじめ、組織の内部関係者による不正行為が、事業継続に大きな影響を与えかねないとして、これまでも調査研究を進めており、今回のガイドラインでは、対策の重要性や関連法、事例などを取りまとめた。
内部不正対策に関し、基本方針、資産管理、技術的管理、証拠確保、コンプライアンス、職場環境、事後管理など10種類の観点から30項目の具体的な対策を盛り込んだ。
これまで組織内部の不正対策について検討や対策を講じていない企業であっても、体制を整備できるよう工夫したという。また防止にくわえ、早期発見や拡大防止の対策についても言及。チェックシートなども用意した。
(Security NEXT - 2013/03/25 )
ツイート
PR
関連記事
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
患者の顔写真含む記憶媒体が所在不明 - 大阪の病院
「SandboxJS」にサンドボックス回避のRCE脆弱性
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
