退職者によるデータ持ち出し?情報漏洩の対処方法とは? – デジタル フォレンジック | forensic24 セキュリティ 証拠データ 不正アクセス 情報漏えい対策

デジタル フォレンジック | forensic24 セキュリティ 証拠データ 不正アクセス 情報漏えい対策

 デジタル フォレンジック | forensic24 セキュリティ 証拠データ 不正アクセス 情報漏えい対策

デジタルフォレンジック 暗号化解除 パスワード解除 データ保全

退職者によるデータ持ち出し?情報漏洩の対処方法とは?

投稿日:2019年3月30日 更新日:

 

情報漏洩は企業の身近なトラブル

近年、個人情報や業務ノウハウをデータ化することが当たり前になり、ビジネス上の大切な情報が、漏洩するケースが増えています。
 
ハッカーによる不正アクセスでのデータ盗難やサイバー攻撃ではなく、誤操作や、悪意を持って持ち出すなど『人的行為』による情報漏洩のケースも多いのです。
 
引用:特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)2017年 情報セキュリティインシデントに関する調査報告書https://www.jnsa.org/result/incident/
 
 

情報漏洩による損害賠償請求とは?

たった1回の情報漏洩でも、企業の損失や信頼崩壊は大きなものです。
 
まずは、原因究明を行うことが重要です。
 
 
社内でのセキュリティ対策の不備が原因なのか、悪意のある情報漏洩であったのか、明確にしましょう。
 
 
個人情報の大量流出の場合、損害賠償も一人あたり約2万円と、負担額も大きく、信頼回復のための時間もかかるため、その間の損害は計り知れません。損害賠償を行うには、請求側がどのような損失をしているのかの証拠立件が必要です。
 
 
引用:特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)2017年 情報セキュリティインシデントに関する調査報告書3.1 概要データ 表 1:2017年 個人情報漏えいインシデント 概要データ【速報】https://www.jnsa.org/result/incident/
 

情報漏洩のケースとは?

人的ミスによる誤操作や紛失とは違い、在職者、退職者が悪意を持ってデータを持ち出すケースもあります。
悪意のあるケースは、本当にその従業員が不正をしていたのか、調査し立証する必要があります。

 

海外支店を行き来していた社員がトラブルなどの理由もなく突然退職した。

使用していたパソコンを調べたところ、メールソフトのある一定期間、限られた相手とのメールだけ、送受信メールともに削除されていることが判明した。メールに顧客情報を添付して外に持ち出した可能性がある。

 

元従業員が、同じ商圏や顧客にサービス提供する起業をした。

ある一定の顧客損失が続けて起きた。退職した社員から別会社として営業があったとのある顧客からの連絡を受け、顧客情報の漏洩が判明した。パソコンにはIPが設定されており、他のパソコンの接続などできないため、USBでの持ち出しの可能性が高い。

 

情報漏洩の証拠隠滅が図られた。

従業員が退職したため、総務部でパソコンを引き継ぎするためにデータ整理していたところ、不審な痕跡を見られないように、パソコンにパスワードがかけられ起動できなくなっていたり、退職者が責任担当していた案件のフォルダにのみ、大量のパスワードロックがかかったExcelデータが存在していた。

 
 

不正行為の解明と証拠保全の方法は?

 
情報漏洩による損害賠償請求を行うためには、不正行為を解明し、まず証拠を保全する必要があります。解析されたデータを社内調査し、証拠として提出することができます。
 

削除されたメールを復元して調査する

パソコンから削除されたメールを復元することが可能です。
 
データ復旧専門会社では、パソコン上で消去したデータであっても、特殊な技術により元に戻すことが可能です。メールのリストを入手して社内調査を行います。メールの復元はデータ復旧専門会社へ依頼しましょう。
 

USBで持ち出した証拠を調査する

  • 接続機器名の表示
  • 接続日時の判明
  • USBなのか他の外部機器なのか

パソコンに残っているログを診断にて解析することで、不正行為をされた期間の動きを把握することができます。社内でのデータ持ち出しなど不正行為の行動把握を証拠として保全することができます。

文書ファイルにかけられたパスワード解除を行う

  • Excel
  • Word
  • PDF
  • ACCESS
  • PowerPoint
  • Outlook
見られたくない情報を隠すために、パスワードをかけている可能性があれば、パスワード解除を専門業者で行いましょう。
 
パスワード解除除したファイルを証拠保全し、社内で調査を行います。

 


 
裁判の調査には、証拠としてどのような技術を使い、捏造などがないかの業者の申告も合わせて必要となります、信頼ある業者へ依頼することをオススメします。

 

選ぶなら安心信頼の技術

一つでも多くの確かな証拠データを割り出すために、信頼の技術力を持った当社をお選びいただくことをおすすめいたします。

デジタルフォレンジック24は

特急データ復旧ウィンゲットが運営しています

データ復旧の実績
累計60,000件
データ復旧専門10 年以上の経験で培った高度な技術と、信頼のサービスでお選びいただいております。出張サービスを業界内でもいち早くスタートさせ、お客様のニーズに合わせたサービスでご満足いただいております。
デジタルフォレンジック24公式サイトはコチラ

 

オフィスは主要都市に6拠点
全国に受付窓口が185箇所あり

弊社は北海道(札幌)、東京都(秋葉原)、神奈川県(横浜)、愛知県(名古屋)、大阪府(梅田)、福岡県(博多)に6店舗がございます。
また弊社は受付窓口として全国に185箇所代理店がございます。
PCの調査で、どのようなことができるのかご不明点やご不安点を解決いたします。 お近くで相談されたいお客様は、ご予約のうえ、ご来店ください。

店頭では、デジタルフォレンジックのご相談を伺い、専門スタッフがお客様のご要望に合わせたサービスをご提案いたします。

店舗への来店が難しい地域の方々には、上記店舗へ機器を郵送していただく【郵送受付】も行っております。なるべくお客様の近くで対応できるよう、各店舗を設けております。

札幌市中央区南1条西10-4-167
小六第一ビル 6F
直通TEL:011-272-0600


大きな地図で見る

東京都千代田区神田須田町2-7-3
VORT秋葉原ビル5F
直通TEL:03-6206-0970


大きな地図で見る

横浜市中区扇町1-1-25
キンガビル4F
直通TEL:050-2018-0428


大きな地図で見る

名古屋市中村区名駅2-38-2
オーキッドビル 5F
直通TEL:052-414-7561


大きな地図で見る

大阪市北区梅田1-1-3
大阪駅前第3ビル 7F
直通TEL:06-6131-8423


大きな地図で見る

福岡市博多区博多駅南1-3-6
第3博多偕成ビル 11F
直通TEL:092-452-7705


大きな地図で見る

全国の受付窓口


 



-デジタルフォレンジック, 暗号化解除, パスワード解除, データ保全
-, , , , ,

執筆者:

関連記事

Excel(エクセル)のパスワードを忘れて解除できずお困りの方へ

Contents1 パスワードを忘れて困った経験はありませんか?1.1 そのパスワード解析可能です1.2 パスワードを解析し解除で…

続きを読む

外部機器でデータを不正に持ち出し!?USBの接続履歴を調査せよ

企業には大切なデータが盗まれる危険が常につきまとっています。 セキュリティ対策に万全策を期すというのは難しいですが、パソコン管理者…

続きを読む

デジタルフォレンジックの調査事例紹介

Contents1 会社の更衣室からカメラが見つかった2 記録するためのMicroSDが抜き取られていた3 デジタルフォレンジック…

続きを読む

Windowsのログ情報でわかることはどんなこと?

  Contents1 Windows上で操作した記録はどうなっているのか1.1 Windowsのログ確認及び保存方法2…

続きを読む

ファイルサーバーのNASから情報流出発生!NASの調査方法とは?

NAS(ナス)は ネットワークアタッチストレージ(Network Attached Storage) の略で、有線もしくは無線LA…

続きを読む