午前I問題

組織における内部不正対策に関する記述のうち,適切なものはどれか。

ア)内部不正は外部からのサイバー攻撃と異なり,正規の権限を持つ者による行為であるため,技術的対策では防止できず,性善説に基づく運用のみで対応すべきである イ)内部不正対策の基本原則の一つに最小権限の原則があり,従業員には業務遂行に必要最小限のアクセス権限のみを付与すべきとされる ウ)退職者のアカウントは,退職手続きが完了してから1か月以内を目途に削除すれば十分であり,即日の権限剥奪は不要である エ)内部不正の抑止には技術的対策よりも罰則規定の周知のみで十分であり,操作ログの取得等の技術的対策は不要である

午前I の解答・解説を見る

正解: イ

解説:

  • ア)不正解。内部不正対策は性善説だけに頼るのではなく,最小権限の原則やアクセス制御,ログ監視といった技術的・組織的対策を組み合わせる「性弱説」的アプローチが基本(IPA「組織における内部不正防止ガイドライン」等)。
  • イ)正解。最小権限の原則(Least Privilege)は,従業員に業務上必要な範囲を超えた権限を与えないことで,不正やミスによる被害範囲を限定する内部不正対策の基本原則である。
  • ウ)不正解。退職者アカウントは,不正利用のリスクを避けるため退職日当日(またはそれ以前)に速やかに権限剥奪・アカウント無効化を行うべきであり,「1か月以内で十分」は重大なリスクを放置することになる。
  • エ)不正解。罰則規定の周知(抑止効果)は重要だが,それだけでは不十分であり,操作ログの取得・監視等の技術的対策と組み合わせることで,実効性のある内部不正対策となる。

午前II問題

特権ID管理に関する記述のうち,最も適切なものはどれか。

ア)特権IDは業務効率化のため,複数の管理者が共通のID・パスワードを共有して利用することが推奨される イ)特権ID管理ツールを用いて,特権IDの払い出し申請・承認・利用記録(操作ログ)を一元的に管理し,利用の都度パスワードを変更する仕組みは,内部不正対策として有効である ウ)特権IDにはアクセス制御の対象外という特性があるため,操作ログを取得する必要はない エ)特権IDの利用申請と承認は,同一人物が申請者・承認者を兼ねることで迅速な対応が可能となるため推奨される

午前II の解答・解説を見る

正解: イ

解説:

  • ア)不正解。IDの共有利用は「誰がいつ何を行ったか」の追跡(アカウンタビリティ)を不可能にし,内部不正の温床となる。特権IDは個人に紐づけて管理するか,個人特定可能な形で払い出すべき。
  • イ)正解。特権ID管理ツール(PAM: Privileged Access Management)による申請・承認ワークフローの一元管理,利用の都度のパスワード変更(ワンタイムパスワード化)は,特権IDの不正利用・濫用を防ぐ有効な内部不正対策である。
  • ウ)不正解。特権IDは強力な権限を持つがゆえに,むしろ通常IDよりも厳格な操作ログの取得・監視が必要とされる。「対象外」「取得不要」は誤り。
  • エ)不正解。申請者と承認者を分離する職務分掌(Segregation of Duties)は内部不正対策の基本原則であり,同一人物が兼務することは不正の温床となるため推奨されない。

午後問題

U社は従業員300名の卸売業であり,経理システムへのアクセス権限管理を見直すことになった。現状の経理システムでは,経理部の全メンバー5名が共通の管理者アカウントを利用して振込データの作成から承認までの操作を行っており,個人ごとのログ記録が残らない状態であった。また,半年前に退職した元従業員のアカウントが,退職手続き完了後も削除されずに残っていたことが内部監査で指摘された。

セキュリティ担当のFさんは,以下の改善策を検討している。

  • アカウント個別化:共通アカウントを廃止し,従業員ごとに個別のアカウントを発行する
  • 職務分掌:振込データの「作成」と「承認」を異なる担当者が行う仕組みに変更する
  • アカウントライフサイクル管理:人事システムと連携し,異動・退職情報を自動的にアクセス権限へ反映する仕組みを導入する

設問1

共通の管理者アカウントを廃止し,従業員ごとに個別のアカウントを発行することの内部不正対策上の効果を50字以内で述べよ。

設問1の解答・解説を見る

正解例: 誰がいつどの操作を行ったかを個人単位で追跡でき,不正行為に対する牽制・抑止力と事後の追跡可能性が向上する(50字)

解説・採点基準(計15点):

採点項目キーワード配点
追跡可能性への言及「誰が・いつ・何を」を個人単位で特定できる旨6点
抑止効果への言及「牽制」「抑止力」等,不正行為の予防効果6点
具体性アカウンタビリティ(説明責任)等の概念的説明(加点)3点

共通アカウントの利用は,操作記録が個人に紐づかないため,不正行為が発生しても実行者を特定できない「アカウンタビリティの欠如」という重大な問題を生む。個別アカウント化により操作ログが個人と結びつき,事後追跡が可能になるだけでなく,「見られている」という意識が不正行為の抑止(牽制効果)にもつながる。

設問2

振込データの「作成」と「承認」を異なる担当者が行う仕組みに変更することの目的を,「単独では」という語を用いて50字以内で述べよ。また,退職者アカウントが削除されずに残っていたことへの再発防止策を,人事システムとの連携に触れつつ40字以内で述べよ。

設問2の解答・解説を見る

正解例:

  • 職務分掌の目的:担当者が単独では振込データの作成から承認までの不正操作を完結できないようにするため(46字)
  • 再発防止策:人事システムの退職情報と連携し,退職日当日にアカウントを自動的に無効化する仕組みを導入する(49字→短縮:人事システムと連携し,退職情報を基にアカウントを自動的に即時無効化する(36字))

解説・採点基準(計15点):

採点項目キーワード配点
職務分掌の目的(単独完結の防止)「単独では」を用いた不正の単独完結防止の説明6点
再発防止策(人事システム連携)「人事システムと連携」「自動反映・自動無効化」6点
即時性への言及「退職日当日」「即時」等のタイミングへの言及3点

職務分掌(作成者と承認者の分離)は,一人の担当者が不正な振込データの作成から承認までを単独で完結できないようにすることで,共謀がない限り不正が成立しない体制を作る対策である。また,退職者アカウントの削除漏れは人手による申請・削除プロセスの遅延や失念が原因であることが多く,人事システムと権限管理システムを連携させ,退職情報を自動的にアクセス権限へ反映する仕組み(アイデンティティガバナンス)が再発防止の鍵となる。

重要キーワード

用語説明
内部不正対策正規の権限を持つ内部関係者による不正行為を防止・検知するための技術的・組織的対策の総称
最小権限の原則従業員に業務遂行上必要な最小限のアクセス権限のみを付与する原則。被害範囲の限定に寄与する
職務分掌(Segregation of Duties)不正の単独実行を防ぐため,一連の業務プロセスを複数の担当者に分担させる統制の考え方
特権ID管理(PAM)管理者権限を持つ特権IDの払い出し・利用・返却を一元管理し,不正利用を防止する仕組み
アカウンタビリティ操作の実行者を個人単位で特定・追跡できる状態。共通アカウントの利用はこれを損なう
アイデンティティガバナンス人事情報等と連携し,異動・退職に応じてアクセス権限を適時に見直す統制の仕組み

まとめ

  • 午前I視点: 内部不正対策は性善説に頼らず,最小権限の原則や退職者アカウントの即時無効化など技術的・組織的対策を組み合わせる必要があることを理解する
  • 午前II視点: 特権ID管理(PAM)の要件(個人特定・申請承認フロー・都度のパスワード変更)と職務分掌の原則を具体的に説明できるようにする
  • 午後視点: 共通アカウントの廃止や職務分掌導入の目的,退職者アカウントの削除漏れに対する人事システム連携による再発防止策を記述できる力を養う