外部の攻撃者ではなく、正規のアクセス権を持つ社員や委託先による情報漏洩・不正行為のリスク。
悪意を持った内部不正だけでなく、悪気のない設定ミスや不注意な情報の持ち出しといった「うっかり」も含む。正規の権限を使うため外部からの攻撃より検知が難しく、権限の最小化やアクセスログの監視が対策として重要になる。
© 2026 ITBGM