目次
  1. 漏洩は「起きてから」気づくことが多い
  2. 3つの事故類型と、サーバーに出る兆候
  3. 監視は「対象の外」から行う
  4. 通知は「ふだん見ている場所」に届ける
  5. 自動遮断は「人より先に」止めるための仕組み
  6. 当社の監視サービス「Previento」
  7. よくある質問(FAQ)
  8. まとめ
本記事について

本記事は、当社が2026年10月にリリースした情報漏洩の未然検知サービス「Previento(プレビエント)」の設計の考え方をもとに、Web・DBサーバーの監視で押さえるべき点を一般向けに整理したものです。記事中の画像はイメージです。

漏洩は「起きてから」気づくことが多い

東京商工リサーチの調査によると、2025年に上場企業とその子会社が公表した個人情報の漏えい・紛失事故は180件、関与した企業は158社で過去最多でした。漏えいした個人情報は3,063万人分と前年から93.1%増え、100万人を超える大型事故が6件起きています。原因別では「ウイルス感染・不正アクセス」が116件、全体の64.4%を占めました。

項目(2025年・上場企業と子会社)数値
漏えい・紛失事故180件
関与した企業158社(過去最多)
漏えいした個人情報3,063万人分(前年比93.1%増)
原因別の最多ウイルス感染・不正アクセス:116件(64.4%)

出典:東京商工リサーチ「2025年 上場企業の個人情報漏えい・紛失事故」調査

これは公表された事故の数字です。実際の現場では、外部からの指摘や、問い合わせの急増で初めて漏洩に気づくケースが少なくありません。気づいた時点ではデータがすでに持ち出されていて、できることは被害の調査と謝罪、再発防止策の検討になります。

2022年4月に施行された改正個人情報保護法では、要配慮個人情報が含まれる場合、財産的被害のおそれがある場合、不正の目的による場合、1,000人を超える場合の漏えい等について、個人情報保護委員会への報告と本人への通知が義務になりました。報告は「速やかに」(概ね3〜5日以内)求められます(個人情報保護委員会)。事故の後に動く体制だけでなく、事故になる前の兆候に気づける体制が、これまで以上に重要になっています。

3つの事故類型と、サーバーに出る兆候

青いステータスランプが並ぶサーバーラックの中で、1つのポートだけが赤く光り、そこから赤い光の筋が外へ流れ出しかけているイメージ

個人情報の漏洩は、外部からの攻撃だけで起きるわけではありません。当社では、Web・DBサーバーまわりで起きる漏洩を次の3つの類型に分けて考えています。どの類型も、漏洩の直前や最中に「ふだんと違う動き」がサーバーのどこかに現れます。

事故類型典型的な流れサーバーに出る兆候の例
外部からの不正アクセス脆弱性や盗まれた認証情報を使って侵入し、データを取得する見慣れない接続元からの通信、短時間での大量のデータ取得、通信量の急増
設定ミス・誤公開公開範囲やアクセス権の設定を誤り、本来見えないデータが外から見える状態になる公開範囲や権限設定の変更、想定外のファイルやディレクトリへのアクセス
内部不正・持ち出し正規の権限を持つ人が、業務の範囲を超えてデータを参照・持ち出しする業務時間外のアクセス、ふだんより桁違いに多いDB参照

兆候を見つけるために見るべきデータは、大きく分けて4つです。

  • アクセス——誰が、いつ、どこから、どのページやテーブルにアクセスしたか。時間帯や接続元の「いつもと違う」は、もっとも分かりやすい兆候です
  • ログ——Webサーバー・DBサーバー・OSが残す記録。認証の失敗が続く、ふだん出ないエラーが増えるといった変化が手がかりになります
  • 通信量——外向きの通信量が急に増えるのは、データが持ち出されているサインのことがあります
  • 権限の変更——公開設定やアカウント権限の変更は、設定ミスの入口であり、侵入者が足場を固める手口でもあります

ポイントは、1つのデータだけで判断しないことです。深夜のアクセスそのものは夜間バッチや保守作業でも起きます。「深夜に」「ふだん使われないアカウントで」「大量に参照している」と複数の兆候が重なったときに、はじめて異常として扱う価値が出ます。

監視は「対象の外」から行う

夜の都市を見下ろす俯瞰で、ビル内のサーバー群から上空の雲の中の拠点へシアンブルーの光の線が伸び、遠隔から見守っているイメージ

兆候を見つけるには、ログや通信を継続的に集めて解析する必要があります。この処理を監視対象のサーバー上で行うと、2つの問題が出ます。

  • 本番環境が重くなる——解析の処理がWebサイトやDBの応答に影響し、監視のために本番の性能を削ることになります
  • 監視ごと止められるおそれがある——侵入者に同じサーバーの管理権限を取られると、監視の仕組みも止められたり、ログを消されたりする可能性があります

そこで Previento では、解析と判定をクラウド上の Previento サーバーで行う構成にしました。お客様のWeb・DBサーバーに置くのは、情報を送るための軽量なエージェントだけです。重い処理を外に出すことで本番環境への負荷を最小限に抑え、既存のサーバーを改修せずに導入できるようにしています。

通知は「ふだん見ている場所」に届ける

深夜の寝室のベッドサイドテーブルで、眼鏡と腕時計の横に置かれたスマートフォンの画面が赤い警告色で光っているイメージ

どれだけ精度よく異常を見つけても、担当者が気づかなければ意味がありません。監視ツールを入れたものの、専用の管理画面を誰も見ていない、アラートメールが大量に届いて埋もれている——監視の現場では意外とよくある話です。

Previento は、異常の兆候を検知した瞬間に LINE・Slack・メールへ通知します。担当者がふだんから使っているツールに届けることで、深夜や休日でも異変に気づける状態をつくります。通知先は導入時に当社が初期設定を代行します。

通知の設計で気をつけたいのは、件数を増やしすぎないことです。小さな変化まですべて通知すると、本当に重要な通知が埋もれる「アラート疲れ」が起きます。通知設計の考え方は、死活監視の解説記事でもくわしく扱っています。

自動遮断は「人より先に」止めるための仕組み

ネットワークスイッチに挿さったLANケーブルの手前に青く光る半透明の障壁が立ち、ケーブルを伝ってくる赤い光の粒をせき止めているイメージ

通知が届いても、担当者が状況を確認して対応するまでには時間がかかります。深夜であればなおさらです。その間にもデータの取得が続けば、被害は広がります。

そのため Previento では、不正アクセスや異常な大量取得をとらえたときに、必要に応じてアクセスを自動で遮断できるようにしています。人が気づいて動く前に、漏洩そのものを止めるための仕組みです。

一方で、自動遮断には「正当な業務まで止めてしまう」リスクもあります。月末の大量集計や、外部の委託先からの定期的なアクセスが、異常と見分けにくいことがあるためです。どの条件で遮断するかは、業務への影響を見ながら決める必要があります。Previento では、この遮断ルールの初期設定も当社が代行し、お客様の業務に合わせて調整します。

監視は基本対策の代わりにはならない

監視と遮断は「すり抜けた後」に効く対策です。OSやミドルウェアの更新、不要な権限の整理、パスワードと多要素認証の管理、バックアップといった基本対策の代わりにはなりません。基本対策と監視を組み合わせて、はじめて漏洩のリスクを下げられます。

当社の監視サービス「Previento」

Previento(プレビエント)のロゴ。シールドとレーダー状の瞳を組み合わせたマーク

ここまでの考え方を形にしたのが、当社の情報漏洩未然検知サービス「Previento(プレビエント)」です。名前は Prevent(未然防止)+ View(監視・視界) に由来します。

項目内容
監視対象お客様のWebサーバー・DBサーバー
監視方式クラウド上の Previento サーバーから24時間リアルタイムで遠隔監視。監視対象には軽量エージェントを置くだけ
通知先LINE / Slack / メール
自動遮断必要に応じてアクセスを自動遮断
料金初期費用0円、月額3万円〜(税別)。監視対象サーバーの台数に応じた月額のみ
契約期間最低1か月
稼働まで最短3営業日(通知先と遮断ルールの初期設定は当社が代行)
製品ページ

仕組み・料金・導入の流れは Previento の製品ページ で紹介しています。

よくある質問(FAQ)

Q. ファイアウォールやウイルス対策ソフトを入れていれば、監視は不要ではありませんか?
A. 入口の防御は必要ですが、それだけでは設定ミスによる誤公開や、正規の権限を持つ人による持ち出しは止められません。防御をすり抜けた後に起きる「ふだんと違う動き」をとらえるのが監視の役割で、防御と監視は役割が異なります。
Q. 監視を入れると、本番のWebサーバーやDBサーバーが重くなりませんか?
A. 監視の処理を監視対象のサーバー上で行うと負荷がかかります。Previento は解析をクラウド側で行い、お客様のサーバーには軽量なエージェントを置くだけの構成にしているため、本番環境への負荷は最小限に抑えられます。
Q. Previento の費用と、導入までの期間を教えてください。
A. 初期費用は0円で、月額3万円〜(税別)の完全サブスクリプションです。監視対象サーバーの台数に応じた月額のみで、最低契約期間は1か月です。お申込み後、通知先と遮断ルールの初期設定を当社が代行し、最短3営業日で稼働します。

まとめ

2025年の上場企業の個人情報漏えい・紛失事故は180件、漏えい人数は3,063万人分にのぼり、原因の6割超が不正アクセスなどによるものでした。漏洩を「起きる前」に止めるには、外部からの不正アクセス・設定ミス・内部不正の3類型それぞれについて、アクセス・ログ・通信量・権限変更に出る兆候を組み合わせて見ることが出発点になります。

そのうえで、監視は対象の外から行う、通知はふだん見ている場所に届ける、止める仕組みを人より先に動かす——この3点をそろえると、気づいたときには手遅れ、という状況を減らせます。

当社の「Previento」は、この考え方を初期費用0円・月額3万円〜(税別)で始められるサービスにしたものです。「自社のサーバーで何が起きているか見えていない」「まずは監視できる範囲を知りたい」という段階のご相談も歓迎です。