内部不正による情報セキュリティインシデントにおける内部者の意識と対策に関する分析と考察

書誌事項

タイトル別名
  • A Study on Insiders' attitudes and Countermeasures about Information Security Incidents by internal illicit
公開日
2012-10-23
資源種別
conference paper
公開者
情報処理学会

説明

組織では,内部者の不正行為によって情報漏洩等のインシデントが発生している.しかし,内部者の不正行為は風評被害等の理由から表に出ることが稀であり,対策を講じるための情報共有も難しいことから,情報セキュリティの隠れた問題となっている.内部不正の特徴の1つは,正規のアクセス権を持つ者が不正行為を行うため,技術面や制度面からの対策のみでは防止が困難だということである.そのため,内部不正を行う気持ちを低減させる心理的な面からの対策も必要となる.本論文では,事例調査やアンケート調査から内部不正の実態解明の活動の一環として,職種における内部不正への意識と対策について分析・考察した結果を報告する.

Information security incidents such as the information leakage occur by internal illicits in organizations. However, it is rare that information of internal illicits are disclosed because the organizations are afraid of damages such as bad reputation. Information sharing for countermeasures of internal illicits is difficult between organizations. Thus, internal illicit is one of the serious problems in the information security. One of the characteristics of the internal illicit is illicit of user with regular access right. Prevention of internal illicit is difficult only by the measures of technical aspect and management aspect, and measures of psychological aspect are necessary. In the paper, We report results that analysis and consideration about insiders' attitudes and countermeasures about internal illicit from case studies and a questionnaire survey.

収録刊行物

詳細情報 詳細情報について

問題の指摘

ページトップへ