IPA、中小企業向けの内部不正防止対策の報告書公開 | ScanNetSecurity
2024.07.02(火)

IPA、中小企業向けの内部不正防止対策の報告書公開

IPAは、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。

調査・レポート・白書・ガイドライン
本調査の位置づけ
  • 本調査の位置づけ
  • 従業員数が100人以下の企業では、内部不正防止の基本方針を別建てで定めていないケースが多い
  • 中小企業では秘密情報の格付け表示が実効性を持って実施されている割合が低い

 独立行政法人情報処理推進機構(IPA)は5月30日、2023年度の「内部不正防止対策・体制整備等に関する中小企業等の状況調査」報告書を公開した。これまでの調査により明らかになっている課題に対し、改善策に関する中小企業の状況を把握し示唆を抽出することを目的として実施した調査をまとめている。

 調査結果によると、内部不正防止の基本方針を別建てで定めているところは、特に従業員数が100人以下の企業で全体平均と比べて格段に少なく、割合は42~44%と半数以下であった。

 また、秘密情報の格付け表示が実効性を持って実施されている中小企業の割合は22%前後と全体平均と比べて低く、従業員が秘密情報か否かを中身を見ずに認識できる状況とは言い難い現状も明らかになっている。

 これらの結果から、IPAでは中小企業の対策推進のファーストステップとなりうる示唆として「中小規模を逆手に取ったリーダーシップ発揮や訓示の活用」「リソース節約型の部門連携」「最小限の内部不正対策付加」を挙げている。

 例えば、中小企業は経営者と従業員の距離が近いため、朝礼や全社集会などで全従業員に内部不正対策の経営方針や判断、蓄積した知見といった経営層のメッセージを直接伝えることができる。

 また、先進的中小企業へのインタビュー調査から得られた、中小企業の内部不正防止に役立ちそうな示唆や好事例として、以下を挙げている。

1:取りかかるきっかけを生かす
 経営者が自ら主導して技術情報管理やISMS等の可視化しやすい認証を取得すること等が秘密情報漏えい・内部不正リスクを重要な経営課題として認識するための契機となりうる。未導入であれば情報資産台帳を用いた秘密情報管理の導入も同時に期待できる。

2:小回りの利く機動力を生かす
 経営者が自ら戦略を語り、基本方針を周知徹底し、自身の想いを伝えることで従業員に対するリーダーシップを発揮し、中小企業ならではの機動性を生かしながら、事業リスクの判断や秘密情報の特定・格付けをスピードアップさせることが有効。

3:風通しの良さを生かす
 社員が少数という中小規模ならではの風通しの良さ、顔の見える人間関係を生かし、内部不正防止のための監視・報告体制整備に際しては、その意義をじっくり説明しながら構築し、唐突な体制整備による不信感を抑止することが有効。

 報告書では、インタビューなどにより聴取できた多岐にわたる取り組みや事例も記載しており、中小企業等の参考になると考えられる。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

    「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

  2. 戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

    戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

  3. 2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開

    2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開

  4. ISOG-J「脆弱性トリアージガイドライン作成の手引き」公開

  5. 発見者に悪用など参考情報提出を求める ~「情報セキュリティ早期警戒パートナーシップガイドライン」改訂

  6. デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. 警察庁 2022年サイバー空間をめぐる脅威公表、ランサムウェア被害右肩上がり

  9. 2022年のウイルス届出件数、Emotet感染被害は145件

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×