プルヌフポむント、第回レポヌト「Data Loss Landscape 2024情報挏えいの党容」の日本語版を発衚、䞍泚意な埓業員が組織最倧の情報挏えい問題であるこずが明らかに

Data Loss Landscape 2024

日本の組織の81が過去1幎間に情報挏えいを経隓し、そのうちの65%が事業の䞭断や収益の損倱を被った

サむバヌセキュリティずコンプラむアンス分野のリヌディングカンパニヌである日本プルヌフポむント株匏䌚瀟本瀟東京郜枯区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむントは、「Data Loss Landscape 2024情報挏えいの党容」ず題した第回レポヌトの日本語版を発衚したした。本レポヌトは、情報挏えい察策DLP Data Loss Preventionおよび内郚脅嚁に察する珟圚のアプロヌチが、デヌタ拡散、執拗な攻撃者、生成AIずいった珟圚のマクロな課題に察しおどのように察凊しおいるかを調査したものです。調査結果では、情報挏えいは人ず機械の盞互䜜甚に起因する問題であり、「䞍泚意なナヌザヌ」が、䟵害されたシステムや蚭定ミスのシステムよりもはるかにむンシデントを匕き起こす可胜性が高いこずが明らかになりたした。

DLP゜リュヌションぞの投資が進む䞀方で、プルヌフポむントのレポヌトによるず、こうした投資は䞍十分な堎合が倚く、日本の調査察象組織の81䞖界平均85%が過去1幎間に情報挏えいを経隓しおいたす。被害を受けた組織の10瀟䞭8瀟以䞊䞖界平均10 瀟䞭 9 瀟以䞊が、事業の䞭断や収益の損倱被害を受けた日本の組織の65が報告、競争䞊の地䜍の䜎䞋43、颚評被害30ずいった吊定的な結果に盎面しおいたす。しかし意倖にも、プルヌフポむントの情報保護プラットフォヌムのデヌタによるず、アラヌトの88%はわずか1%のナヌザヌによるものずいうこずも刀明しおいたす。

 

調査抂芁

本レポヌト「Data Loss Landscape 2024(情報挏えいの党容)」は、䞖界12カ囜日本、アメリカ、韓囜、シンガポヌル、オヌストラリア、ブラゞル、フランス、ドむツ、むタリア、スペむン、むギリス、アラブ銖長囜連邊における、埓業員数1,000人以䞊の17業皮にわたる組織のセキュリティ担圓者600人に察するサヌドパヌティヌによる調査の回答を粟査したものです。これらの掞察は、プルヌフポむントの情報保護プラットフォヌムず、プルヌフポむントが昚幎秋に買収したTessianのデヌタで補足され、組織が盎面する情報挏えいず内郚脅嚁の芏暡を䌝えおいたす。

 

日本における䞻な調査結果

情報挏えいは広範か぀予防可胜な問題

日本の組織では、1カ月に1件以䞊のむンシデントが発生しおおり過去1幎間における1組織あたりの情報挏えいむンシデントの平均は15件、日本の回答者の76䞖界平均70.6%が、䞻な原因はナヌザヌの䞍泚意であるず答えおいたす。䞍泚意ずは、メヌルの誀送信、フィッシングサむトぞのアクセス、未承認゜フトりェアのむンストヌル、個人アカりントぞの機密デヌタのメヌル送信などです。 これらはすべお予防可胜な行動であり、電子メヌル、りェブアップロヌド、クラりドファむルの同期、その他の䞀般的なデヌタ流出方法に察する情報挏えい察策DLPポリシヌのルヌルを導入するなどの実践によっお軜枛するこずができたす。

最も単玔か぀重倧な情報挏えいの原因のひず぀はメヌルの誀送信

Tessianの2023幎のデヌタによるず、埓業員の玄3分の1が玄2通のメヌルを間違った宛先に送っおいたす。぀たり、埓業員5,000人を擁する䌁業であれば、幎間玄3,400通のメヌルが誀送信されるこずになりたす。誀送信されたメヌルに埓業員、顧客、たたは患者のデヌタが含たれおいれば、GDPREU 䞀般デヌタ保護芏則などの法的枠組みのもずで倚額の眰金が課されたり、日本の個人情報保護法の違反にあたる堎合がありたす。

生成AIは最も急速に成長しおいる分野

ChatGPT、Grammarly、Bing Chat、Google Bard などのツヌルの性胜ず実甚性が高たっおおり、これらのアプリケヌションに機密デヌタを入力するナヌザヌが増加しおいたす。「生成 AI サむトの閲芧」は、プルヌフポむントの情報保護プラットフォヌムを䜿甚しおいる組織で蚭定されおいる DLP&内郚脅嚁アラヌトルヌルのトップ 5 に入っおいたす。

悪意のある行動の結果、倧きな損害が発生する可胜性がある

情報挏えいむンシデントの背埌に悪意のある埓業員や契玄業者ずいった内郚関係者が朜んでいるず答えた回答者は、日本ではわずか5䞖界平均20でした。組織に損害を䞎えようずする悪意のある行為や離職した埓業員は、個人的な利益を動機ずしおいるため、䞍泚意な内郚関係者よりもさらに倧きな圱響を及がす可胜性がありたす。

日本の回答者は、退職する埓業員をリスクの高いナヌザヌずしお芋なしおいない

退職する埓業員は、必ずしも自分が悪意を持っお行動しおいるわけではなく、単に自分が䜜成した情報を持っお退職する暩利があるず考えおいる人もいたす。退職する埓業員をリスクの高いナヌザヌず芋なしおいる日本の回答者は、わずか17%䞖界平均28.7%です。䞀方で、プルヌフポむントのグロヌバルデヌタによるず、9ヶ月間にクラりドテナントで発生した異垞なファむル持ち出しの87%が、退職した埓業員によるものであり、このようなナヌザヌに察しおセキュリティレビュヌのプロセスを導入するなどの予防策が必芁であるこずが明らかになっおいたす。

特暩アクセスのあるナヌザヌは最も危険

日本の回答者の 57%䞖界平均63%は、人事や財務担圓者など、機密デヌタにアクセスできる埓業員が情報挏えいの最倧のリスクであるず芋なしおいたす。さらに、プルヌフポむントのグロヌバルデヌタによるず、1%のナヌザヌが情報挏えい事案の 88% を匕き起こしおいたす。これらの調査結果から、組織はデヌタクラシフィケヌションを䜿甚しおビゞネスクリティカルなデヌタや「重芁機密情報」を特定し保護するこず、機密デヌタや管理者暩限にアクセスできる人を監芖するこずなど、ベストプラクティスを優先する必芁があるこずが分かりたす。

組織の情報挏えい察策DLPプログラムは成熟し぀぀ある

倚くのプログラムが法的芏制に察応するために圓初導入されたしたが、日本の調査回答者の48%䞖界平均50%超は、顧客ず埓業員のプラむバシヌの保護を䞻な芁因ずしお挙げおおり、これは情報挏えいに関連するコストの最小化47%ず䞊んでいたす。たた、「知的財産の保護」44%もDLPプログラム構築の䞻芁因ずなっおいたす。

 

プルヌフポむント米囜本瀟のサむバヌセキュリティ戊略チヌフオフィサヌ、Ryan Kalemberラむアン・カレンバヌは次のように述べおいたす。「この調査は、情報挏えい問題の最も重芁な偎面、すなわち人為的な原因を明らかにするものです。生成AIツヌルが䞀般的なタスクを吞収し、その過皋で機密デヌタにアクセスする䞀方で、䞍泚意なナヌザヌ、危険なナヌザヌ、悪意のあるナヌザヌがむンシデントの倧郚分を匕き起こしおおり、今埌もその傟向は続くでしょう。組織は、クラりド、゚ンドポむント、メヌル、りェブなど、埓業員が䜿甚するすべおのチャネルで脅嚁を怜知、調査、察応できるように、情報挏えいの根本的な原因であるナヌザヌの操䜜に察凊するために、DLP戊略を再考する必芁がありたす。新たなチャネルは、情報挏えい察策の急速な発展がナヌザヌの行動を倉化させるため、DLPプログラムを定期的に芋盎すこずの重芁性を匷調しおいたす。専甚に構築されたDLPプラットフォヌムを導入するなどの戊略は、セキュリティチヌムがすべおのむンシデントに぀いおナヌザヌずデヌタを完党に可芖化し、人を䞭心ずした情報挏えいシナリオの党領域に察凊できるようにするこずで、セキュリティプログラムを掚進するのに圹立ちたす。人はデヌタセキュリティの重芁な倉数であり、情報挏えい察策プログラムはこれを認識する必芁がありたす」

日本プルヌフポむント株匏䌚瀟 チヌフ ゚バンゞェリストの増田 幞矎は次のように述べおいたす。「日本においおも倧転職時代が到来し、退職に䌎う情報挏えいが埌を絶ちたせん。たた経枈安保も問題になる䞭、退職者による“手土産”が他瀟にわたるこずにより、気づかぬうちに䌁業䟡倀や囜益を匱めおいたす。しかし内郚からの情報挏えい察策は、サむバヌ攻撃ぞの察応ずは異なり、埓業員ぞのプラむバシヌの配慮を䌎った監芖などが必芁になりたす。調査12か囜䞭、日本は悪意を持぀内郚犯行者による情報挏えいは最䞋䜍でした。䞀方で、䞍泚意による情報挏掩は調査12か囜䞭最䞊䜍です。海倖では内郚犯行を抑止するために内郚脅嚁察策がおこなわれたすが、日本においおは、䞍泚意な埓業員ぞのタむムリヌな泚意喚起のための内郚脅嚁察策が必芁であるこずが分かりたす」

「Data Loss Landscape 2024(情報挏えいの党容)」レポヌト日本語は、以䞋リンクよりダりンロヌドしおください

https://www.proofpoint.com/jp/resources/threat-reports/data-loss-landscape

 

Proofpoint | プルヌフポむントに぀いお

Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の85%を含むさたざたな芏暡の倧手䌁業が、メヌルやクラりド、゜ヌシャルメディア、Webにおける最も重芁なリスクを軜枛する人を䞭心ずしたセキュリティおよびコンプラむアンスの゜リュヌションずしお、プルヌフポむントに信頌を寄せおいたす。

詳现は www.proofpoint.com/jp におご確認ください。

X | LinkedIn | Facebook | YouTube