Intel Corporationは、退職前に数万件の機密文書を盗んだとして元従業員を訴えた。
この事例は、内部脅威がもたらす根深いリスクを浮き彫りにしている。特に、ここ数年に見られた大規模な人員削減の際には、セキュリティ対策や監視体制が手薄になりかねない。
内部からの侵害
Intelの訴状によると、元ソフトウェアエンジニアのJinfeng Luo氏は、解雇が発効するわずか数日前の2024年7月下旬、同社のシステムから約1万8,000件の機密ファイルをダウンロードしたとされる。
2014年からIntelで勤務し、シアトルに住んでいたLuo氏は、その夏に発表された全社的な大規模レイオフの対象となった数千人の従業員の一人だった。
裁判所への提出書類によると、Intelは7月7日、Luo氏に解雇予定を通知し、雇用は7月31日に正式に終了した。
7月23日、Luo氏は業務用ノートPCから外付けハードドライブへファイルを転送しようとしたが、Intelの内部データ損失防止(DLP)システムによって阻止されたとされる。
しかし5日後の7月28日、Luo氏は別のストレージデバイスを接続し、文書を外部へ持ち出すことに成功したと報じられている。
Intelの調査では、ファイルの多くに「最高機密」と記されていたことが判明しており、データには proprietaryなソースコード、製品ロードマップ、企業秘密などが含まれていた可能性がある。
この無断転送を受け、Intelの内部インシデント対応(IR)プロトコルが発動し、フォレンジック調査とLuo氏への連絡が行われた。
既知の住所に何度も連絡を試みたものの、同社は返答を得られなかった。
その結果、Intelは少なくとも25万ドルの損害賠償、訴訟費用の回収、さらにLuo氏が資料のいずれかを開示または配布するのを阻止する差し止め命令を求め、民事訴訟を起こして問題を法廷に持ち込んだ。
Intelは係争中の訴訟についてこれ以上のコメントを控え、Luo氏からは回答を得られなかった。
退職手続きにおけるセキュリティの空白
この事件は、テクノロジー業界全体で繰り返し起きている課題、すなわち従業員の退職手続き中に機密データを保護することの難しさを浮き彫りにしている。
内部脅威は、復讐心や金銭的利益、あるいは不注意に起因するものであれ、組織にとって検知と軽減が最も難しいリスクの一つであり続けている。
レイオフや人員削減の際、従業員は通知期間中もシステムへのアクセス権を保持していることが多い。
これにより脆弱性が生じ、慎重に管理しなければ、大規模なデータ窃取や妨害行為につながる可能性がある。
Intelの事件は、強固なセキュリティツールやIR計画を整備していても、内部脅威によってデータを持ち出される可能性があることを示す警鐘だ。
内部からの防御
内部脅威から身を守るため、組織はテクノロジー、プロセス、企業文化を組み合わせた、先 proactiveで多層的なセキュリティ戦略を採用しなければならない。
- 最小権限アクセスを徹底する:従業員のアクセスを必要なデータとシステムだけに制限し、解雇通知が出された時点で権限を直ちに制限する。
- 監視と検知を強化する: ユーザーとエンティティの行動分析(UEBA)やデータ損失防止(DLP)ツールを使って、通常とは異なるファイル転送やデバイスの活動を特定する。
- 退職手続きを安全にする:認証情報を速やかに無効化し、会社の機器を回収するとともに、従業員の退職時には人事、IT、セキュリティの各チームが連携する。
- 信頼と認識を促進する:組織変更に際して透明性を確保し、データセキュリティと倫理的な行動について定期的な研修を実施する。
- 定期的な監査とシミュレーションを実施する:定期的なレビューやデータ持ち出しを想定した演習を通じて内部脅威対策をテストし、セキュリティ上の隙を特定して埋める。
これらの対策を組み合わせることで、内部関係者によるデータ窃取の成功を防ぐだけでなく、新たに現れる内部および外部の脅威に対する組織全体のサイバーレジリエンスも高める、強固で多層的な防御を構築できる。
Intelが元従業員を訴えたことは、特に組織が移行期にある場合に、内部脅威がもたらす危険性を示す警告事例となっている。
企業が経済情勢の変化や人員削減への対応を続ける中、データへのアクセスと従業員の活動を常に注視することが極めて重要だ。
ゼロトラストの原則を採用することで、ネットワーク内のすべてのユーザー、デバイス、アクションを検証し、データ保護を強化するための枠組みを組織に提供できる。

