【いんさいだーきょうい】

インサイダー脅威 とは?

公開:
💡 城壁の外を固めても、城の中に裏切り者がいたら意味がない。
📌 このページのポイント
インサイダー脅威の3パターン 組織の境界(ファイアウォール) ① 悪意ある内部犯 😠 競合へデータ持出し システム破壊 意図的な攻撃 ② うっかりミス 😱 メールの誤送信 フィッシング被害 意図しない流出 ③ 権限の不正利用 (退職者・委託先) 🔑 残存アカウントで 不正アクセス 権限管理の不備 対策: 最小権限・UEBA・退職時アカウント即時停止
インサイダー脅威は「悪意」「ミス」「残存権限」の3パターンで発生する
ひよこ ひよこ
ペンギン先生、ハッカーって外から侵入してくるイメージだけど、内部の人が脅威になることもあるの?
ペンギン先生 ペンギン先生
それどころか統計では情報漏洩の3〜4割が内部関係者に関係しているとも言われているよ。悪意のある行為だけでなく、うっかりミスも「インサイダー脅威」に含まれるんだね。
ひよこ ひよこ
うっかりミスも含まれるの? それはちょっと広すぎない?
ペンギン先生 ペンギン先生
意図があるかどうかに関わらず「内部の人間が原因でセキュリティ事故が起きる」ことを包括的に扱うんだよ。誤送信、USB紛失、フィッシングに引っかかるケースも全部インサイダー脅威の文脈で語られるね。
ひよこ ひよこ
悪意ある社員はどうやって見つけるの? 正規権限で動いてたら普通の業務と区別できないよね。
ペンギン先生 ペンギン先生
そこでUEBAという技術が使われているよ。普段と違う時間帯にアクセスしたり、大量ダウンロードしたりする「異常な行動パターン」を機械学習で検知するんだ。
ひよこ ひよこ
退職した人もインサイダーになれるの?
ペンギン先生 ペンギン先生
退職後にアカウントが残っていれば、元従業員でも不正アクセスができてしまうよ。オフボーディング(退職手続き)でアカウントを即時停止することが重要な対策の一つなんだね。
ひよこ ひよこ
ゼロトラストと関係ある?
ペンギン先生 ペンギン先生
深く関係しているよ。ゼロトラストは「内部の人間でも信頼しない」が原則だから、インサイダー脅威を前提としたセキュリティ設計なんだ。最小権限で常に認証・検証することで被害を限定できるんだね。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「インサイダー脅威」って出てきたら「内部の人間が引き起こすセキュリティリスク」と思えればだいたいOK!
📖 おまけ:英語の意味
「Insider Threat」 = 内部脅威
💬 InsiderはIT業界では「組織の内部にいる人」を指すよ。外部(Outsider)の攻撃者に対して、すでに正規アクセス権を持っている内側の存在を強調した言葉なんだね。
← 用語集にもどる