SCSKの不祥事、熟練エンジニアがなぜ 総額2億円の不正出金
週刊BCN+ / 2021年3月26日 14時32分
記事の画像
SCSKの元社員が顧客企業である松井証券の証券口座から2億円を不正に出金・着服したとして、3月24日、電子計算機使用詐欺罪などの容疑で逮捕された。情報サービス業界にとって大きな衝撃だ。元社員は2002年4月に日本フィッツ(現SCSK)に入社し、19年にわたって松井証券のシステムを担当してきた熟練エンジニアで、「勤務態度も問題なく」(SCSKの工藤敏晃・常務執行役員金融システム事業部門長)、松井証券からの信頼も厚かった。しかし、17年6月頃から不正に入手した松井証券ユーザーのID・パスワードを使ってユーザーの株式を勝手に売却し、現金を手にしていたという。
ユーザーデータの入手経路は、松井証券の基幹システムのバックアップファイルを、本来転送してはならないSCSKの開発環境のシステムへ転送し、そこから顧客情報を抜き取ったものと見られている。約210人分の顧客情報を抽出し、うち実際に被害に遭ったのは15人だとされる。
松井証券の基幹システムのバックアップは、運用を受託しているSCSK側の通常の業務として松井証券のシステム担当者の了承を得て定期的に行っている。本番システムに何らかの障害が発生したときにSCSK側からリモートでログを参照するなどの保守作業を行うため、本番環境とSCSK側の開発環境はネットワークで結ばれており、「このネットワークを悪用するかたちでバックアップを不正に転送した」(本件調査チームを担当したSCSKの福永哲弥取締役専務)という。
SCSKや松井証券が調査を進めたところ、不正を見つけられたはずのポイントがいくつかあったという。まず、ネットワーク監視の適切な体制・仕組みがあれば、バックアップファイルがSCSK側の開発環境に転送された際に発見できた可能性があり、たとえリアルタイムで見つけられなくてもログから異常を検知することができたとしている。さらに、バックアップファイルから抽出したユーザー情報を電子メールでエンジニア個人の私用メールアドレス宛に送った際も、不正なメール送信を防止する仕組みをすり抜けており、詳細を検証すべき課題として挙げている。
SCSKの谷原徹社長は再発防止策として、「適切なジョブローテーション(異動)や、常に最新の技術を駆使した多重的なチェック体制を強化する」との方針を発表した。個人情報に触れる可能性がある業務については、顧客からいかに信用が厚いエンジニアだとしても定期的な異動を行うことで、不正の温床を排除するという意図だ。同時に、ログの分析能力の向上や、分析結果を複数人でチェックする仕組みの徹底、ログ監視そのものの高度化なども再発防止につながる施策として取り組みを進める。(安藤章司)
外部リンク
この記事に関連するニュース
-
次世代マネージド・セキュリティ・プラットフォームLogStareがGoogle Workspaceのログ分析テンプレートを提供開始
PR TIMES / 2024年11月13日 17時45分
-
「MATSUI Bank」、預金残高500億円・銀行口座数9万口座を突破
PR TIMES / 2024年11月11日 17時45分
-
重要ファイルの持ち出しを制御する情報漏洩対策ソフト「コプリガード Ver.7.0」を2024年11月11日に発売 ~管理外デバイスから共有フォルダーへのアクセス防止を可能にする新オプションを同時発売~
@Press / 2024年11月11日 10時0分
-
「Gomez証券サイトリライアビリティランキング2024」を発表いたしました
PR TIMES / 2024年10月30日 10時45分
-
様々なIT課題解決支援のハミングヘッズ、創立25周年!
PR TIMES / 2024年10月29日 16時45分
ランキング
-
1相鉄かしわ台駅、地元民は知っている「2つの顔」 東口はホームから300m以上ある通路の先に駅舎
東洋経済オンライン / 2024年11月22日 6時30分
-
2ジャパネット2代目に聞く「地方企業の生きる道」 通販に次ぐ柱としてスポーツ・地域創生に注力
東洋経済オンライン / 2024年11月22日 8時0分
-
3日本史の偉人「意外と二面性ある」驚きのトップ3 戦国時代や幕末の偉人も、どんな二面性?
東洋経済オンライン / 2024年11月22日 9時20分
-
4会社員が考える“テレワークのデメリット” 「会話不足」「公私の切り替えが曖昧」を超えた1位は?
ITmedia ビジネスオンライン / 2024年11月22日 7時0分
-
5「ドラクエIII」最新リメイク、世代と国境の壁に挑む 「おじさんのRPG」を超えられるか
東洋経済オンライン / 2024年11月22日 13時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください