企業不正・不祥事調査 〜フォレンジック調査〜

社員による情報漏洩、
社内不正が発覚した際にすべきこと

企業でのウイルス感染や不正アクセス、機密情報や個人情報の漏洩、横領・品質不正などの社内不正などが疑われるときには、「フォレンジック調査」と呼ばれる鑑識調査が必要になります

フォレンジック調査とは?

フォレンジック調査とは、社内不正や情報漏洩などのインシデントが発生した際に行う調査のことをいいます。2006年、「ライブドア事件」の調査に使われたことで、フォレンジック調査、中でもデジタルフォレンジックの知名度は一気に上がりました。他にも、世間を騒がすような不祥事案件の「第三者委員会」でもデジタルフォレンジックが実施されています。デジタルフォレンジックは、コンピューター犯罪やデータの改ざんなど、デジタル的な手法を駆使した犯罪の解明に欠かせないものとなっており、事件に関係するデジタルデバイスから取得した情報を徹底的に解析し、真相解明に導く役割を果たしています。

フォレンジック調査が必要になるケースとは?

フォレンジック調査が必要になるのはどのようなケースでしょうか。企業でフォレンジック調査が活用される例を具体的にご紹介します。

 

機密情報・個人情報の漏洩

従業員が退職時などに企業の機密情報を持ち出したり、個人情報を抜き取ったりすることによる情報漏洩。該当従業員のパソコンなどから不正なやり取り・コピーや持ち出しの履歴を調査することで、証拠を特定します。

品質不正、横領・キックバック

意図的な品質不正のためのデータ改ざん、横領やキックバック、不正経理など、社内での不正が疑われるとき、従業員は証拠隠滅をする傾向にあります。本人に察知されることなく、疑わしい社員のメール履歴を抽出するなど慎重に調査。共犯者がいる場合も想定して調べます。

談合、購買不正

入札に関わる談合、購買不正など、企業間の不正・不祥事にも、フォレンジック調査が活用されます。不正の証拠をつかむため、削除されたデータの復元や分析を実施。可能性が高いケースを予測して平時からAIによる監査を行えば、不正行為を未然に防ぐ効果もあります。


電子データは、Eメール、テキストファイル、各種社内文書、メッセージのチャット、表計算ソフト、画像データ、Webサイトの内容など、提出を合意したすべてのデータが対象となります。提出対象となるデータが改ざん、破棄されないように保全。そのなかから必要と思われるデータを収集して、合意した形式に変換。提出に合意した文章を見つけ出すレビューと分析が必要になります。

労務問題、ハラスメント問題

残業代の不当請求や職務怠慢などの労務関係のインシデント調査にも、フォレンジック調査が有効です。従業員のパソコンのログやEメール、チャットの履歴などから勤務の実態を調査。ハラスメントに関するやりとりの有無も同様に証拠を確認します。

マルウェア感染などセキュリティ事案

ハッキングやマルウェア感染の被害に気付いたときは、情報漏えいなどの被害状況、ウイルス感染や不正アクセスがあったかどうか、それがどのような経路であったかなどを調査する必要があります。個人情報を取り扱う企業なら、事実関係を早急に把握し、個人データの漏洩が認められた場合には、法令で所定の報告が義務付けられています。

 

FRONTEOのフォレンジックとは

 

AIを活用したフォレンジック調査のリーディングカンパニー「FRONTEO」

日本におけるデジタルフォレンジック黎明期よりフォレンジック調査を行ってきた「FRONTEO」。2003年の創業以来、日本における不正調査のパイオニアとして、さまざまな課題と向き合ってきました。圧倒的な件数から得た知見を活かし、あらゆるインシデントに対して効果的でコストパフォーマンスの高い調査を提案します。

20年を超えるフォレンジック実績やAIテクノロジー活用の高い技術力

独自開発のAIエンジンなどの最新技術を駆使しながら、自社開発ソフトウェアも活用。データの特定、保全・処理・レビュー・提出データ作成にいたるまでワンストップで行える高い技術力でアプローチします。長年培ってきたノウハウが幅広い企業や問題への対応力となっています。手掛けた国際訴訟や不正調査は10,900件以上。情報漏えい、データ改ざん、横領・キックバック、談合、購買不正、労務問題、怪文書作成元特定、ハラスメント問題、セキュリティ事案、捜査機関向け委託(鑑定)調査支援など、さまざまなタイプの案件調査が相談可能です。

サービスの流れ

FRONTEOのフォレンジック調査サービスは、 「ヒアリング」「データ保全」「調査」「レビュー」「報告」の5つのステップで行います。全てのステップにおいて、スピーディかつ高品質なサービスをご提供します。

01
 

ヒアリング

お見積もりに必要な情報のヒアリング 調査対象(対象となるデバイス、台数)、調査項目、期限、予算
トラブル(インシデント)の内容をお電話又はお問い合わせフォームよりお聞かせください。調査対象と台数、調査項目、期限等のご要望をお聞きした後、調査プランの計画と調査費用のお見積もりをいたします。
※緊急性が高い場合は、簡単なお見積もりをし、ご承諾後すぐに要最低限の措置(データ保全など)を実施いたします。
※詳細ヒアリングを行うにあたり、秘密保持契約(NDA)を締結いたします。
02
 

データ保全

お預かりしたデバイスから、
削除データを含めた全データを改変不可能な形式で安全に保全
調査対象となるPCやスマートフォン、タブレットから、各種ドキュメント・メール・チャット履歴等、削除データも含めた全てのデータを改変不可能な形式で安全に保全いたします。10,900件以上の国際訴訟、不正調査で培ったノウハウで、米国訴訟においても有用性のある「国際水準の証拠性」を有するデータ保全が可能です。
03
 

調査

自社開発のAI「KIBIT」により、不正に関連するデータを発見
意図的に削除されたデータも復元し、各種痕跡調査を実施
自社開発のAI 「KIBIT」を活用し、保全データを調査・分析。多数のデータの中から関連性のある証拠を見つけ出します。証拠隠滅のためデータ消去やデータの暗号化を行ったとしても、消去されたデータの復元やパスワードがかかったファイルの解読など、様々な方法でデータの解析が可能です。また、FRONTEOの高い技術力により、米国や韓国といった国外への情報持ち出しの規制が強い地域にデータがある場合でも、元のデータを不規則な文字列に置換し第三者が読み取りできないようにする技術(ハッシュ化)を活用し、安全にデータを取得・調査を行うことが可能です。
04
 

レビュー

自社開発のAI 「KIBIT」が抽出したデータをレビュアー(ヒト)が確認
弁護士資格保有者等、高スキルを持つ当社レビュアーが担当し、スピードと品質を両立
 自社開発のAI 「KIBIT」が導き出した関連性の高いメールやドキュメントを当社のレビュアーが精査し、「真に関連性のある証拠」を発見します。弁護士資格保有者、法学部出身者・法科大学院卒業者、英語が堪能な人材など、高いスキルを持つレビュアーにてチームを編成し、限られた作業日程の中でもスピードと高品質の両方を担保いたします。
05

報告

調査報告レポート作成
調査結果の報告会を実施
※当社のレポートは、米国訴訟においても有効な国際水準を満たしています
調査した内容について、米国訴訟で提出可能なレベルの「国際水準の報告書」を作成いたします。また、レポーティングの際は結果報告会を行い、口頭でも丁寧にご説明いたします。

▼ 報告書の内容例
・調査依頼に基づく調査内容と結果、結果に至る過程について
・OS情報(バージョンや、起動履歴、アカウント情報など)
・接続したUSBメモリ等の機器一覧
・インターネット閲覧履歴やファイルアクセス履歴 など

※調査前に、秘密保持契約(NDA)を締結いたします。
※調査期間は調査範囲によって変化しますが、数日~数カ月の調査実績がございます。

事例

20年以上に及ぶフォレンジック調査実績の中から一部をご紹介します。

操作ログ調査

機密情報持ち出し。不正競争防止法関連の操作ログ調査

元従業員が競合企業へ転職後、自社製品に類似した製品が無断で製造・販売されていることが発覚。社内調査では退職直前の大量コピーの痕跡は確認されたものの、データ量が膨大で不正行為の特定には至らず、FRONTEOが調査を実施。証拠性を担保したログ保全と独自データベースによる解析により、USBへの約30万件のデータコピーや、その後の削除・上書き行為(約120時間)を特定し、不正な情報持ち出しの実態解明に貢献しました。

詳しく見る>>
個人情報漏洩

マルウェア感染による個人情報漏洩の調査

企業PCがマルウェアに感染し、個人情報漏洩の可能性が発覚。感染源が不明のため数百台規模の端末が調査対象となり、FRONTEOが調査を実施。解析ツールを用いて攻撃ルートを可視化し、被害端末および感染経路を特定。さらにダークウェブ上の複数の闇市場を調査した結果、実際に情報が流出していた事実まで確認し、被害の全容解明に貢献しました。

詳しく見る>>
機密情報漏洩

機密情報漏洩調査

「近日退職する社員が秘密情報を外部に持ち出している」という内部告発情報があり、調査の必要性が生じた案件。社用PCから業務範囲外の営業秘密情報の保有などが発覚したため、弁護士が本人に対してヒアリングを実施。事実を認めたため、関連情報の完全削除をFRONTEOが対応。情報漏洩の未然防止につながりました。

横領調査

横領・キックバック調査

A社の従業員の素行が派手である旨の指摘が取引先のB社から入り、社内調査した結果、請求額と支払い額に齟齬があることが発覚。FRONTEOは自社開発のドキュメントレビューツールでA社内のメールを調査し、キックバックを行っている事実と共犯者2名を確認。顧問弁護士らによって聴取が行われ、関係者が刑事告訴されました。

セキュリティ

セキュリティ事案

「C社を名乗る不審なメールが届いている」と取引先から連絡を受け、C社で社内調査を行ったところ業務管理システム専用の端末からウイルスが検出。個人情報漏洩の有無を確認する必要性が生じ、FRONTEOの調査によってメールデータから複数のウイルスを確認しました。C社では不審メールに対する注意と謝罪、経緯と被害範囲についての説明を関係者に対して実施し、FRONTEOのトレーニングによる再発防止対策も行いました。

FAQ

フォレンジック調査に関する質問にお答えします

Q.

社員による情報漏洩が疑われる場合、まず何をすべきですか?

A.

 対象者のデバイスをネットワークから切断し、そのままの状態で保全することが最優先の対応となります 

Q.

社員のスマホやPCを調べても法律的に問題ありませんか?

A.

 会社貸与の端末であり、就業規則や社内規程に「調査を行う可能性がある」等が明記されていれば一般的に適法となります。ただし、私的な領域への過度な介入などプライバシー権の侵害には配慮が必要となります 

Q.

フォレンジック調査と通常のIT調査の違いは何ですか?

A.

 「法的証拠としての能力(証拠保全性)」を担保できるかどうかが最大の違いと考えられます。データが改ざんされていないことを証明する厳格な手続き(ハッシュ値の取得など)を経て調査を行います 

Q.

フォレンジック調査はどんなインシデントで依頼すべきですか?

A.

 情報漏えい、横領などの不正調査、ランサムウェア等のマルウェア感染、労務問題(ハラスメントや残業代請求)、データの改ざん・破壊など、事実関係の証明が必要なインシデントでご依頼をいただくケースが多いです 

Q.

フォレンジック調査は、画像、動画の解析もできますか?

A.

 一般的に可能です。ファイルのメタデータ(作成日時や位置情報など)の抽出や、削除された画像・動画の復元・解析が行われます 

Q.

初期化したスマホやPCでもフォレンジック可能ですか?

A.

 状況によりますが、簡易な初期化であればデータの抽出や復元が可能な場合もあります。一方で暗号化された状態での初期化や、完全消去(ゼロ書き込みなど)が行われている場合は極めて困難です 

Q.

フォレンジック調査をすれば、情報を持ち出した証拠は必ず見つかりますか?

A.

 100%見つかるとは断言できません。しかしUSBの接続履歴、ファイルへのアクセス履歴、クラウドストレージへのアップロード痕跡などを複合的に解析することで、持ち出しの事実を強く推定できるケースは多いです 

Q.

社員の私物スマホから業務情報が漏えいした疑いがあります。どこまで調査できますか?

A.

 私物端末の場合、本人の明確な同意が必須となります。同意が得られた範囲内(特定のアプリやフォルダのみ等)でのみ調査が可能です 

Q.

フォレンジック調査の結果は懲戒処分や裁判で証拠として使えますか?

A.

 適切なフォレンジック手順(データの完全性を保つ証拠保全手順)を踏んで抽出・解析された結果であれば、客観的な証拠として裁判や懲戒処分の根拠に使用可能です 

Q.

クラウド環境のフォレンジックは可能ですか?

A.

 基本的に可能です。クラウドサービス上のアクセスログの取得や、クラウドストレージ上のデータの保全・解析などを行います 

Q.

フォレンジック調査の費用はどれくらいですか?

A.

 調査対象のデバイス数、データ容量、調査の深さ(難易度)、緊急度合いによって異なりますが、一般的に数十万円〜数百万円規模になることが多いです 

Q.

フォレンジック調査にはどのくらい時間がかかりますか?

A.

 データの保全に数時間〜数日、その後の詳細なデータ抽出・解析・報告書の作成までに数週間〜1ヶ月程度かかるのが一般的です 

Q.

退職者のデータ持ち出しは調査できますか?

A.

 退職者が使用していたPCやアカウントが残存しており、アクセスログなどのデータが上書きされていなければ調査可能です 

Q.

ランサムウェア被害時の調査はどう進めればいいですか?

A.

 被害端末をネットワークから物理的に遮断して証拠保全を行ったうえで、感染経路および日時、被害範囲(漏えいしたデータがないか等)の特定を進めます 

Q.

SlackやTeamsのログもフォレンジック調査できますか?

A.

 管理者権限を用いて取得可能な監査ログやメッセージ履歴のアーカイブデータを抽出し、解析することが可能です 

Q.

証拠保全でやってはいけないNG行動は何ですか?

A.

 電源を入れたりファイルを開いたりするだけでシステムのシステムログやファイルのタイムスタンプが更新されてしまい、証拠能力が失われる恐れがあるため、むやみに電源を入れたりすることは避けた方が良いでしょう 

Q.

データ改ざんの有無は判定できますか?

A.

 ファイルの作成・更新・アクセス日時の矛盾点、変更履歴の解析、削除ログなどを調査することによって判定可能なケースがあります 

金額と調査範囲

 

500,000円~
  • PC(Windows, Mac, Linux… etc.)
  • スマートフォン、タブレット(iOS, Android, Win… etc.)
  • 各種サーバー、NAS
  • リムーバブルメディア(外付けHDD, USBメモリ, 各種SDカード, MO, CD, DVD, FD… etc.)
  • ※上記以外にも対応可能な場合がございますので、ヒアリングの際にご相談ください
  • フォレンジック調査の活用の幅は広く、「デジタルデータの解析が必要な分野」への適用が可能です。当社で多くのご相談を受けている案件例としては以下が挙げられます。
  • 情報漏えい/データ改ざん/横領・キックバック/国内談合/購買不正/労務問題/怪文書作成元特定/ハラスメント問題/セキュリティ事案/捜査機関向け委託(鑑定)調査支援
  • HOME      >      
  • 企業不正・不祥事調査~フォレンジック調査~