組織が保有する電子情報を、権限のない者が不正に複製したり削除したりすることをデータ窃盗と呼びます。現代のビジネス環境において、この問題は深刻なリスクとなっており、特にシステム管理者や一般社員など、社内ネットワークやデバイスにアクセスできる内部関係者による犯行が目立っています。
データ窃盗が発生する背景には、心理的な要因が強く関わっています。長年かけて構築した顧客リストや著作権のある機密情報を「自分の成果」と感じ、退職時に持ち出したり、在職中に私的に利用したりするケースです。また、盗み出された情報は犯罪組織に売却されるリスクがある一方で、雇用主の不正を暴くための「内部告発」として行われる場合もあります。後者の行為は、米国などの一部の法域では社会的な正義として法的に保護されるケースが存在します。
Key Facts
- 主な実行者: データベースサーバーやPCにアクセス権を持つシステム管理者や従業員。
- 利用デバイス: USBメモリ、iPod、デジタルカメラなどのポータブルストレージ。
- 典型的な事例: 営業担当者が転職時に顧客データベースをコピーする行為。
- 著名な事例: チェルシー・マンニング、エドワード・スノーデン、エルヴェ・ファルシアニによる情報流出。
- 調査手法: デジタルフォレンジック(電子鑑識)を用いた解析。
データ窃盗の手法と「サムズサッキング」の脅威
データ窃盗の代表的な手法の一つに、サムズサッキング(Thumbsucking)があります。これは、USBフラッシュドライブなどの小型ストレージデバイスをネットワーク端末に接続し、機密データを意図的にダウンロードする行為を指します(ポッドスラーピングとも類似した概念です)。
実際に、ロスアラモス国立研究所の保管庫から米国の核兵器設計に関する極秘文書が、USBメモリを用いて不正に持ち出されたとされる事件が発生しています。
近年、このサムズサッキングによるリスクが増大している理由は主に3点あります。まず、USBデバイスの保存容量が飛躍的に向上したこと。次に、大容量デバイスの低価格化が進み、誰でも容易に入手できるようになったこと。そして、ネットワークの分散化やリモートアクセスポイントの増加により、外部からの侵入経路や内部からの持ち出し機会が増えたことが挙げられます。
データ窃盗の調査と解析
不正にデータが持ち出された疑いがある場合、専門的な調査手法が用いられます。コンピューターフォレンジック(コンピュータ上の電子証拠を収集・分析する技術)の一環として、以下のようなアプローチが取られます。
- デジタルアーティファクト分析: USBドライブの接続履歴など、システムに残された痕跡(アーティファクト)を詳細に解析します。
- 確率的フォレンジック(Stochastic Forensics): 統計的な手法を用いてデータの不整合や不正な操作を検知します。
データ窃盗の概要まとめ
| 項目 | 詳細内容 |
|---|---|
| 定義 | 電子情報の不正な複製または削除 |
| 主な動機 | 転職時の利便性、金銭的利益、内部告発 |
| 主な手段 | USBメモリ等のポータブルデバイスによる抽出 |
| 対策・調査 | デジタルフォレンジックによる痕跡解析 |
Frequently Asked Questions
データ窃盗とデータ侵害(データブリーチ)は何が違うのですか?
データ窃盗は、主に特定の個人や組織が意図的に情報を「盗み出す」行為に焦点を当てた言葉です。一方、データ侵害は、サイバー攻撃や設定ミスなど、あらゆる原因で機密情報が外部に漏洩した状態を指すより広い概念です。
なぜ内部人間によるデータ窃盗が起きやすいのでしょうか?
内部の人間は、業務上すでに正当なアクセス権限を持っているため、外部攻撃者よりも容易にデータに接触できるからです。また、自分が作成した資料への所有意識が強く、退職時に持ち出すことに心理的な抵抗を感じにくい傾向があります。
サムズサッキングを防ぐにはどうすればよいですか?
物理的にUSBポートを塞ぐ、またはOSの設定でUSBストレージデバイスの使用を禁止することが有効です。また、誰がいつどのデバイスを接続したかを記録するログ監視システムの導入が推奨されます。
内部告発によるデータ持ち出しは正当化されますか?
法的な判断は国や地域によって異なります。例えば米国の一部では、雇用主の不正を公にするための内部告発が法的に保護される場合がありますが、基本的には雇用契約違反となるリスクが伴います。
References
- Ian (2021-11-06). "The Data Theft You Never Hear About". Steadfast Solutions. Retrieved 2022-07-11.
- Xing, Liudong; Levitin, Gregory (November 2017). "Balancing theft and corruption threats by data partition in cloud system with independent server protection". Reliability Engineering & System Safety. 167: 248–254. :10.1016/j.ress.2017.06.006.
- (10 June 2013). "Government Secrets and the Need for Whistle-blowers". Schneier on Security. Retrieved 15 February 2015.
- "Do you know who is sucking data from your computer?". Archived from the original on August 19, 2007. Retrieved 15 February 2015.
- Zagorin, Adam "A breach in nuclear security." Archived 2008-01-31 at the Time, April 19, 2007. Retrieved April 21, 2007