不正アクセスのリスクを減らす!管理者が確認したいアカウント管理の5つのポイント

不正アクセスのリスクを減らす!管理者が確認したいアカウント管理の5つのポイント

情報漏えいや不正アクセスのニュースを見て、「自社の対策は大丈夫だろうか」と感じることはありませんか?実は、退職したメンバーのアカウントが残ったままになっているなど、見落としは身近なところに潜んでいます。

Backlogには、プロジェクトの進捗だけでなく、顧客とのやり取り、開発資料、社内の意思決定など、業務に関わるさまざまな情報が集まります。だからこそ、「今、誰がアクセスできる状態か」を定期的に見直しておくことが大切です。

今回は、アカウントやログイン方法の管理を中心に、Backlog管理者が確認したい5つのポイントをご紹介します。

Backlog管理者が確認したい5つのポイント

【ポイント1】退職・異動メンバーのアクセス権限を見直す

入社時のアカウント準備には手順があっても、退職や異動の際の見直しは担当者任せになっていないでしょうか。利用する必要がなくなった人が、業務情報にアクセスできる状態を残さないことが大切です。

退職・異動の連絡を誰が受け、誰がアクセスを見直すのか。対応の期限と完了確認まで決めておくと、作業の抜け漏れを減らせます。

【ポイント2】取引先・外部メンバーのアクセス範囲を点検する

取引先や業務委託のメンバーと協働できることは、Backlogの便利なところです。一方、案件の終了後も参加が続いていたり、担当外のプロジェクトにアクセスできたりしていないか、確認しておきたいところです。

「この人は、今もこの情報を見る必要があるか」を基準に、参加メンバーと権限を点検しましょう。契約の更新やプロジェクトの終了を、見直しのタイミングにする方法もあります。

【ポイント3】2段階認証やパスキーなどのログイン対策を案内する

ヌーラボアカウントでは、2段階認証、ログインアラート、パスキーなどを利用できます。まずは、こうした対策と設定方法をメンバーに案内しましょう。

ただし、個人で設定する対策は、案内を送るだけでは組織全体の運用をそろえにくい面があります。会社としてログイン方法を管理したい場合は、社内の認証基盤と連携する仕組みも検討するとよいでしょう。

【ポイント4】アカウント管理の手作業を減らし、自動化する

利用者が増えると、アカウントの追加・変更・停止を個別に対応する負担も増えます。忙しい時期ほど、対応の遅れや確認漏れが起こりやすくなります。人事異動の情報をどこで把握し、どのサービスに反映するのか。管理の流れを整理してみましょう。

ヌーラボサービスのセキュリティオプション「Nulab Pass(ヌーラボパス)」では、対応するIDプロバイダーと連携して、管理対象アカウントの追加・変更・削除などを自動で反映する仕組みを利用できます。

【ポイント5】監査ログで操作履歴を確認できるようにする

セキュリティ対策では、問題を起こしにくくすることに加え、問題が起きた際に状況を調べられることも大切です。必要な操作履歴を取得できるか、誰が確認するか、調査が必要になったときにどう対応するかを、あらかじめ確認しておきましょう。

Nulab Passの監査ログでは、ヌーラボサービス上の記録対象となる操作履歴を取得でき、問題発生時の調査に役立てられます。

個人の対策に加えて、組織として管理する仕組みを

今回のポイントのなかで、見直したい項目はありましたか?

まずは、不要になったアクセスの整理や、ログインを守る設定の案内など、できることから始めてみましょう。

そのうえで、会社の認証基盤との連携、アカウント管理の効率化、操作履歴の確認まで整えたい場合は「Nulab Pass」の導入が選択肢になります。

Backlogを安心して使い続けるために、情報システム担当者と一緒に、現在の運用を定期的に見直してみませんか。


【10/21(水)14:00-14:45開催!】
Backlogのアカウント管理と監査対応をまとめて自動化|Nulab Passウェビナー

Backlogのアカウント管理と監査対応をまとめて自動化 | Nulab Passウェビナー

本記事でもご紹介した、アカウント管理の自動化や監査ログへの対応を詳しく学べる無料ウェビナーを開催します。
現在の運用に課題を感じている管理者・情報システム担当者の方は、お気軽にご参加ください。

チームで使えるプロジェクト・タスク管理ツールならBacklog