HOME  ソリューション一覧  ソフトウェア開発  内部脅威検知サービス

内部脅威検知サービス

主な課題

  • 知っていましたか?
    <企業の経済的被害の8割は内部が原因>


     昨今、情報漏えいのニュースが日々流れています。
    そんな中で、外部からの攻撃による情報漏えいにばかり投資してしまっていませんか?

     実は企業からの情報漏えいなどによる被害の比率は、内部が原因で起こったものが8割と言われています。
    しかし、この8割をシステム的に対策することは難しい場合が多く、人のセキュリティ意識や、
    個人レベルの問題を検知・対策していかなければなりません。
    これらをすべて社内教育によって賄おうとしても、相手が人である以上、効率よく完璧に
    定着化させるのは至難の業です。


     ライトウェルでは端末の操作ログを活用した「内部不正事前把握サービス」で、
    人的リスク対策ポイントを分析の上レポートし、可視化します。
    これまで「操作ログを集めていても溜めるだけで、有事の際に後追いをすることくらいにしか
    活用できていない」というお客様の声がありました。
    「内部不正事前把握サービス」は操作ログを所謂「先追い」で活用し、
    社内の不正や懸念事項を早い段階で把握・対策する事を可能としました。

     人依存の対策をシステム的に対策。
    出口入口の防衛も勿論大切ですが、企業内部からの不正漏洩を対策することで、
    ビジネスリスクに効果的に対策できます。

サービス概要

概要図

 弊社ログ収集製品である「LAM」により、お客様の端末の操作ログを収集します。
その中でレポート化したい操作ログのみを専用ツールにより、クラウド上にあるサーバに送っていただきます。
そのログ情報を基にAIと専門のアナリストが多様な分析手法により、人の振る舞いパターンと照合し、
内部不正・懸念事項を検知します。

 危険度の高い事象が発生した際には電話やメールによる緊急通知を行います。
それ以外は月次レポートにより、

  • ・誰が
  • ・どんなことをしていて、
  • ・その行動にどんなリスクがあるのか
  • ・その行動に対して、どう対応するべきか

をご報告します。

 

株式会社エルテスと協業し、提供しています。

 

効果

 当サービスを利用すると、以下のような項目が検知でき、現状の把握・今後の改善に役立たせることができます。

・転職を考えていたAさん

情報持ち出し 転職によりステップアップするという考え方が広まりつつあります。
ですが企業が人材に対して行う投資は膨大であり、社員に投資分の貢献をする前に転職されることは、企業にとって痛手となります。
また、同業他社への転職時に今までの仕事のノウハウやデータを持ち出されれば、企業財産の損失となり得ます。

 当サービスでは、社員の転職意欲やデータの持ち出しの検知が可能です。
例えば操作ログ調査の結果、社員であるAさんが転職サイトの閲覧、転職エージェントとのアポイント等をしていたとします。
どうやら転職を考えているようです。
またAさんのファイル移動ログから、Aさんが関わった業務のファイルを大量に持ち出している形跡がありました。
上記のデータから、Aさんは転職先に現在の仕事のノウハウを持っていこうとしている
可能性があると検知できます。
 他社に情報を持ち出すことは、企業としての損失につながるために規約違反となる場合があります。
Aさんがデータを持ち出して転職しようとしていることが事前に分かれば、Aさんの意欲を汲み取り、自社内でAさんがステップアップできる道筋を提示することで、人材損失防止ができる可能性はもちろん、規約違反の検知・防止にもつながります。

 

・遅くまで会社にいたBさん

不要な残業 働き方改革というワードが飛び交い、様々な企業がより働きやすい会社を目指して活動しています。
例えば残業に関して目を向けると、残業時間が長いということは、企業としては残業代というコストだけではなく、企業ブランドにも影響が出ます。
そんな中で、単純な仕事量の問題ではない残業が発生している場合があります。
例えば以下のような場合です。

 端末の起動時間のログを調査した結果、Bさんが毎日定時を過ぎた夜遅くまで端末を操作していることがわかりました。
そこで詳しく定時後の操作ログを見てみると、どうやらBさんは定時後に業務に関係のないサイトを繰り返し閲覧していたようです。
 このような情報の提供により、Bさんに対しての指導やシステム的な対策を実施いただくことで
社員の無駄な残業防止につながります。

 

・ストレージサイトを業務利用していたCさん

外部ストレージサイト インターネット上には数多くのストレージサイトが存在します。
ですが、企業情報を外部サイトにアップロードすることは、情報漏えいにつながる危険性があります。
フィルタリング等のインターネットの利用制限をしていない場合、上記サイトを利用しているユーザーが存在しているかもしれません。

 

 Cさんは操作ログの分析により、ストレージサイトへのファイルのアップロードをしていること
がわかりました。
ファイルの中身は業務に関わる個人情報であり、外部に出してはいけない情報でした。
 このような場合、早期発見・対応をすることで、被害の拡大を防げる可能性が高くなります。
また、アップロードされたファイルの削除、実行したユーザーへの再発防止を行っていただくことで、今後の情報漏えいの防止の一手を打つことができます。

 

・最近元気がなかったDさん

メンタル不調 当サービスにおける人の対策は、セキュリティだけに留まりません。
企業の財産である人を守るためには、設備的な働きやすさだけではなく、各個人のメンタル面にスポットを当てた働きやすさも大切な要素です。
当サービスを用いることで、例えば以下のようなことを把握することができます。

 

 Dさんは上司と馬が合わないらしく、毎日のように残業しており、近頃元気がないと社内でも噂になっていました。
Dさん自身、社内では口に出していませんが、上司との付き合い方や同僚とのコミュニケーション、見合わない仕事量によるストレスに悩んでいました。
しかし、それを誰かに話すことができず、それらを相談する窓口や対策を調べては見るものの
具体的な解決策が見つからず、転職も考えていました。
このようなDさんのログを実際に解析してみると、業務の合間にメンタルチェック等の診断を受けたり、「社内 人間関係」といった検索ワードや心の病について調べており、社内の自部署内の人間関係で悩んでいることがわかりました。
 これを人事が知ることによって、Dさんが誰かに直接相談しなくても、企業が契約している外部
窓口の案内や、部署の異動等をすることにより、Dさんの悩みをサポートできます。
このように、社員のメンタル的な疲れを可視化することにより、仕事の運用の改善や、人材の
損失を防げる可能性があります。

 

展開例

サーバ群

当サービスは操作ログだけではなく、Active Directoryサーバやご使用中の勤怠サーバ等、
様々な情報からレポートを作成できます。

※操作ログサーバはLAMでなくてもレポートが作成できる場合が御座います。
 別途お問い合わせください。

お問い合わせ

  • お電話でのお問い合わせ
    「ホームページに記載されている内部脅威検知サービスについての問い合わせ」と受付者に
    お申し付けください。
  • Webでのお問い合わせ
    下記「お問い合わせはこちら」ボタンより、「製品等についてのお問い合わせ」にて
    登録をお願いします。
  • 担当営業がいる場合
    貴社を担当している弊社営業に直接お問い合わせください。

03-5828-9379

お問い合わせフォームへ