データセキュリティ体制において、「端末の画面で実際に何が行われていたのか」は常に最も答えにくい問いである。メール、外部送信ファイル、印刷、USB といった媒体には明確なデータフローがあり、ログ化・ルールヒット・遮断のいずれも実装できる。しかし画面は半透明の鏡のようなもので、ユーザーはチャットツールに業務データを長時間貼り付けたり、ブラウザで顧客情報を繰り返し参照したり、自社開発システムで契約原本を閲覧したりできる。これらの行為はファイル化も外部送信も伴わないまま、機微情報を確実に人の視野へ送り込む。いざ紛争や情報漏えい疑義が生じたとき、調査担当者の手元に残るのは断片的なスクリーンショットと曖昧な証言だけで、当時の操作時系列を復元するのは極めて難しい。
ブログ
最新のニュースや活動情報をキャッチし、NSecsoftの取り組みと最新動向をご確認ください。