【いんさいだーきょうい】
インサイダー脅威 とは?
公開:
💡 城壁の外を固めても、城の中に裏切り者がいたら意味がない。
📌 このページのポイント
ペンギン先生、ハッカーって外から侵入してくるイメージだけど、内部の人が脅威になることもあるの?
それどころか統計では情報漏洩の3〜4割が内部関係者に関係しているとも言われているよ。悪意のある行為だけでなく、うっかりミスも「インサイダー脅威」に含まれるんだね。
うっかりミスも含まれるの? それはちょっと広すぎない?
悪意ある社員はどうやって見つけるの? 正規権限で動いてたら普通の業務と区別できないよね。
そこでUEBAという技術が使われているよ。普段と違う時間帯にアクセスしたり、大量ダウンロードしたりする「異常な行動パターン」を機械学習で検知するんだ。
退職した人もインサイダーになれるの?
ゼロトラストと関係ある?
まとめ:ざっくりこれだけ覚えればOK!
「インサイダー脅威」って出てきたら「内部の人間が引き起こすセキュリティリスク」と思えればだいたいOK!
📖 おまけ:英語の意味
「Insider Threat」 = 内部脅威
💬 InsiderはIT業界では「組織の内部にいる人」を指すよ。外部(Outsider)の攻撃者に対して、すでに正規アクセス権を持っている内側の存在を強調した言葉なんだね。