人的セキュリティ対策・教育・内部不正防止|平成28年度 春期 情報セキュリティマネジメント試験 午前 問10
利用者アクセスログの取扱いのうち,IPA“組織における内部不正防止ガイドライン”にも記載されており,内部不正の早期発見及び事後対策の観点で適切なものはどれか。
- コストにかかわらずログを永久保存する。
- 利用者にログの管理権限を付与する。
- 利用者にログの保存期間を周知する。
- ✓ これが正解ログを定期的に確認する。
解説
ログは定期的に確認してこそ早期発見に役立ちます。
ログ管理は、記録を取って保存するところで終わりではありません。取っただけでは誰も見ていない記録の山になり、内部不正が起きていても気付けないままになります。早く見つけ、後から何が起きたのかを追えるようにするには、記録を定期的に見て、いつもと違う動きに気付ける状態を保つことが要ります。確認が続いていると組織の中に知られていれば、見られているという意識が働き、踏み出しにくくなる効果も期待できます。設問が引いているのは、IPAの組織における内部不正防止ガイドラインです。早期発見と事後対策という観点で適切な扱いは、確認を続けるほうになります。
ほかの選択肢はなぜ違うのか
- どれだけ費用がかかっても永久に残すという扱いです。保存の期間を延ばすこと自体が否定されるわけではありませんが、費用との釣り合いを外して決める話になっており、早く気付くための扱いを問う設問の答えにはなりません。
- 記録される側である利用者が、その記録を管理できる立場になるという扱いです。都合の悪い記録を消したり書き換えたりできてしまい、不正の証拠を残しておくという目的そのものが崩れます。
- いつまで記録が残るのかを利用者へ伝えるという扱いです。伝える中身が保存の期間であって、記録を見続けているという事実ではないため、いつ過ぎれば追えなくなるかを計られる余地まで残ります。早く見つけて後から追うための手立てとしては弱いものです。
この問題に関係する言葉
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
- 内部不正中にいる人が、与えられた権限を使って情報を持ち出したり書き換えたりすること。外からの攻撃より気づきにくいのが難点です。
- 組織における内部不正防止ガイドライン内部不正を防ぐために組織がとるべき対策をまとめた手引き。仕組みだけでなく、働く人の気持ちの面にも触れています。
- 証拠あとから事実を確かめられるように残した記録のこと。法的な場面で使えるように集めて保管し調べる手順を、デジタルフォレンジックスと呼びます。
出題当時の情報です(現在との違い)
設問が参照する内部不正防止ガイドラインは第4版で、現在は第5版です。正解は変わらないとみられます。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問10
同じ単元をまとめて解くなら人的セキュリティ対策・教育・内部不正防止へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)