C
月内に
元従業員が退職後もアクセス権限を保持していたため、会社に多額の損害を与えた事例
📌 一言でいうと
元従業員が退職後もアクセス権限を保持していたため、会社に多額の損害を与えた事例が報告されました。IT部門が権限の棚卸しや削除を適切に管理していなかったことが原因です。特権アクセスを持つユーザーのオフボーディングプロセスの不備が、深刻な内部脅威につながるリスクを浮き彫りにしています。
🔍該当判定
- 退職した社員が、今でも会社のメールやチャット(Slack/Teams等)にログインできる状態にある
- 退職者が、社内サーバーやクラウド管理画面(AWS/Azure/GCP等)のパスワードをそのまま保持している
- 退職者が、社外からアクセス可能なVPNやリモートデスクトップの権限を保持したままである
上記いずれにも該当しない → 静観でOK
✅該当時の対応
退職者や異動者のアカウントおよびアクセス権限を即座に無効化する厳格なオフボーディングプロセスの策定と運用。定期的な権限レビュー(アクセス権限の棚卸し)の実施。