クラウドサービスの「ヒヤリ・ハット」はこれ! 情シス担当の約半数が情報漏えいの危機などを経験

月刊総務オンライン編集部
最終更新日:
2023年08月17日
photoAC_25696247_20230817

アシュアード(東京都渋谷区)は8月16日、情報システム部門の担当者を対象にSaaSなどのクラウドサービスを利用した際に、実際に発生したことのある事例トップ10をまとめた。

最も多かったのは「社内限定公開のつもりが社外からもアクセス可能」に設定

調査結果によれば、情報システム部門に所属する人の半数に当たる51.3%で、情報漏えいの危機やサービス提供に支障をきたす可能性がある事例が発生していたことが明らかになった。

クラウドサービス(SssS)関連のリスクが発生したことはあるか?
Assured調べ

最も多かったのは、クラウドサービスのアクセス権限の設定ミスにより、意図せず社外からもアクセス可能になっていたという事例だ。

同社によれば、クラウドサービスの設定ミスによるインシデントを防ぐには、クラウドサービスの設定環境や制御方法、責任範囲を確認することが重要。クラウドサービス事業者側のセキュリティ対策に頼るだけでなく、利用者側の責任で実施すべきことがあるという認識を持ち、レビューや定期点検といって設定ミスを防止・検知するための対策を実行することで設定ミスの発生や社外への情報漏えいを防ぐことができるようになるという。

クラウドサービスの仕様変更によって、アクセス権限の設定が変更される事例もあり、同社は「仕様変更に関するクラウドサービスからの通知タイミングや方法について事前に確認する必要もある」としている。

クラウドサービスを利用した際に実際に発生したリスクの事例は以下の通り。

続きは無料の会員登録後にお読みいただけます。

  • ・組織の強化・支援を推進する記事が読める
  • ・総務部門の実務に役立つ最新情報をメールでキャッチ
  • ・すぐに使える資料・書式をダウンロードして効率的に業務推進
  • ・ノウハウ習得・スキルアップが可能なeラーニングコンテンツの利用が可能に

※掲載されている情報は記事公開時点のものです。最新の情報と異なる場合があります。

プロフィール

logo@4x


月刊総務オンライン編集部

「月刊総務オンライン」では、総務部門の方々に向けて、実務情報や組織運営に役立つニュース、コラムなどを平日毎日発信しています。また、「総務のマニュアル」「総務の引き出し」といった有料記事や、本誌『月刊総務』のデジタル版「月刊総務デジタルマガジン」が読み放題のサービス「月刊総務プレミアム」を提供しています。


関連記事

  • レンタカーの安全運転管理も可能! コストを抑え、車両管理にかかわる日常業務の負担を減らす方法 PR
  • 食で社員を応援! 総務が値段を決められる自由さがポイント。豊富なアイテムがそろうミニコンビニ PR
  • 何となくで選んでない? 実は重要なオフィスの「照明」。空間に合った明るさや色味が与える効果 PR

特別企画、サービス