• 会員限定
  • 2010/01/15 掲載

デジタル・フォレンジックの最前線報告「第6回 デジタル・フォレンジック・コミュニティ2009 in Tokyo」

デジタル社会における事故対策の決定版

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
デジタル・フォレンジックについてのイベント「デジタル・フォレンジック・コミュニティ2009 in Tokyo」が12月14~15日に東京・市ケ谷で開催された。デジタル・フォレンジックとは、コンピュータやネットワークに関連する事故や犯罪、法的紛争・訴訟に対応するため、電磁的記録の改ざん・毀損などについての分析・情報収集を行う科学的な調査手法・技術のこと。15日には主催団体のNPOデジタル・フォレンジック研究会の「技術・事例説明」研究会による講演が行われ、社内の情報漏えい事件に対して「デジタル・フォレンジックを活用できなかった調査失敗例」の紹介、「内部監査や情報漏えい対策の事例」の発表のほか、経済産業省の知的財産政策室の中原裕彦室長が近く予定されている「営業秘密管理指針の改定」について解説した。
デジタル・フォレンジックを活用しない危険性

【セキュリティ】デジタル・フォレンジックの最前線報告「第6回 デジタル・フォレンジック・コミュニティ2009 in Tokyo」

UBIC
執行役員事業部長
野崎周作氏


 UBIC執行役員事業部長の野崎周作氏は「デジタル・フォレンジックを活用しない危険性」について専門企業の立場から解説した。

 野崎氏はまず、企業内で刑事事件につながりかねない事故が発生した場合の証拠保全の重要性について強調した。証拠保全は具体的にはHDDの複製を専用の機器を使って作成することで行う。HDDなどは事故の規模によっては捜査機関や関係省庁への「原本提出」が義務となるため、提出されたまま返却されない。このため、社内でHDDの複製を保有しておかないとステークホルダーから事故についての質問があっても答えられず、また、再発防止の参考資料が社内に残らないことになり、失敗・事故の教訓を次に生かすことができなくなる。

 同氏はある企業で情報アクセス権限のある人が個人情報を漏えいした事例を紹介した。このケースでは社内調査をシステム部員が担当したが、その手順は被疑者のPCを回収し、そのPCを使ってファイル検索を行った。そこで情報漏えいの疑いがあるファイルを発見したため、被疑者のPCを使ってCDへの書き込みを行い関係者へ調査報告した。

 このように、問題のPCを後から操作してしまう対応は「極めてまずい」という。というのも、被疑者によって削除されたファイルやその痕跡に手が加わってしまい、HDDの原本性が疑われることになるからだ。 野崎氏は「調査対象となるPCのOSを直接起動したり、書き込み防止を行わずにHDDやデータに直接アクセスすると証拠が書き換わってしまうことがある。こうした事態を防ぎ、証拠データを改変せずに調査を行うためには、まず専用の機器を使ってHDDの全領域を複製し、証拠保全を図ることが第一ステップだ」と指摘した。

 また、よくあるケースとして退職者による社内情報の漏えいがあるが、これを防ぐには、重要なデータへのアクセス権限を持つ退職者や重要なデータが集まる退職者、会社に不満を持って退職する者などの退職時には証拠保全を行っておくべきで、退職者のPCを他の社員に再利用させるためHDDの内容を完全消去してOSを再インストールしてしまうと、証拠データの痕跡が消えてしまい、調査不可能となってしまうので、注意が必要だとした。

 3番目の事例は自宅のPCから情報漏えいしたケースだが、自宅PCを調査する際に事前に被疑者に調査内容を伝えていたため、被疑者に調査データを事前に削除されてしまい、重要な証拠データが消え、詳細な調査が困難になった。類似のケースはかなり多く発生しており、なかには被疑者が別のPCやデバイスを隠していることもある。

 野崎氏は自宅PCの調査では、会社から本人同行で自宅PCの回収を行い、「被疑者に隠蔽工作をする時間を与えないことが必要だ」と強調した。また、回収直前のデータ削除は調査によってすぐ明らかになること、本人が不正を認めていない場合は、「調査によって疑いを晴らすことができる」と説明することも被疑者の好ましくない行為を防ぐ上で大切だとした。


この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!ビジネスやITに役立つメリット満載!

  • ここでしか見られない

    1万本超のオリジナル記事が無料で閲覧可能

  • 多角的にニュース理解

    各界の専門家がコメンテーターとして活躍中!

  • スグ役立つ会員特典

    資料、デモ動画などを無料で閲覧可能!セミナーにご招待

  • レコメンド機能

    ​あなたに合わせた記事表示!メールマガジンで新着通知

関連タグ

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます