工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第8回「状況」 | ScanNetSecurity
2024.07.27(土)

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第8回「状況」

ふたりの内緒の相談が終わると、大島は大量のデータと書類を持ってきた。オレはそれを抱えR式サイバーシステムを出て、自宅兼事務所に戻って状況を整理してみた。

特集
>>第 1 回から読む

ふたりの内緒の相談が終わると、大島は大量のデータと書類を持ってきた。オレはそれを抱えR式サイバーシステムを出て、自宅兼事務所に戻って状況を整理してみた。

・毎月五日と六日の二日間、離れた場所にある子会社の経営会議に参加するため、大島は本社にいない

・この会社の社内サーバー(人事、総務用)には管理ツールが導入されており、誰がいつどこからアクセスしたか全て克明に記録されるようになっている。その管理権限は大島だけが持っており、管理ツールには社内ネットワークからのみアクセスできる

・月に一回バックアップ作業の間、大島は管理ツールを停止する。今回の事件で言えば六月四日の夜八時だ。この間、社内サーバーそのものも停止し利用できない。一時間ほどのバックアップ作業が終わると、大島は管理ツールを再起動させる。だが、今回は再起動するのを忘れて、そのまま帰ってしまった。バックアップ作業の終了報告を確認した直後に自分のPCを終了させ、社内サーバーが再起動する前に会社を離れている。大島は三日後の朝出社してから再起動させた。なお、大島が管理ツールを起動するのを忘れたのは今回が初めてではなかった。過去にも何回か忘れたことがあるのが、サーバーの記録から確認された

・管理ツールの記録は、管理者である大島にも改竄できないようになっている。そのため、大島が自らデータを盗んで記録を改竄することはできない。できるのは削除だけだ
《一田和樹》

編集部おすすめの記事

特集

特集 アクセスランキング

  1. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

  2. 能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

    能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

  3. アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

    アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

  4. Scan社長インタビュー 第1回「NRIセキュア 柿木 彰 社長就任から200日間」前編

  5. 【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office)

  6. 日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ

  7. 作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×