JP2018092544A - Management program, management method, and management device - Google Patents

Management program, management method, and management device Download PDF

Info

Publication number
JP2018092544A
JP2018092544A JP2016237760A JP2016237760A JP2018092544A JP 2018092544 A JP2018092544 A JP 2018092544A JP 2016237760 A JP2016237760 A JP 2016237760A JP 2016237760 A JP2016237760 A JP 2016237760A JP 2018092544 A JP2018092544 A JP 2018092544A
Authority
JP
Japan
Prior art keywords
file
alert
log
information processing
data management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016237760A
Other languages
Japanese (ja)
Other versions
JP6780478B2 (en
Inventor
孝倫 笹木
Takamichi Sasaki
孝倫 笹木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2016237760A priority Critical patent/JP6780478B2/en
Publication of JP2018092544A publication Critical patent/JP2018092544A/en
Application granted granted Critical
Publication of JP6780478B2 publication Critical patent/JP6780478B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Debugging And Monitoring (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a management program, management method, and management device capable of recognizing the existence of data which is left stored in an information processing terminal.SOLUTION: A management program makes a computer execute processing for obtaining, from an information processing terminal, a file stored in the information processing terminal and an operation log in the information processing terminal. The management program makes the computer execute processing for outputting an alert according to time that has elapsed from a storage timing of the obtained file which is determined on the basis of the obtained operation log.SELECTED DRAWING: Figure 1

Description

本発明は、管理プログラム、管理方法および管理装置に関する。   The present invention relates to a management program, a management method, and a management apparatus.

近年、自治体等において、行政文書等の開示請求に対応したり、情報漏洩リスクを管理したりするために、業務システムにおける証跡情報の管理が行われている。また、証跡情報の管理では、証跡情報が適切に管理されているか否かを監査することが行われている。証跡情報の監査では、例えば、業務端末における外部記録媒体に関するファイル操作や印刷枚数のログのチェック等が行われている。   In recent years, management of trail information in a business system has been performed in local governments and the like in order to respond to requests for disclosure of administrative documents and the like and to manage information leakage risks. In managing the trail information, it is audited whether the trail information is properly managed. In auditing trail information, for example, file operations relating to external recording media in a business terminal, log check of the number of printed sheets, and the like are performed.

特願昭63−145077号公報Japanese Patent Application No. 63-145077

しかしながら、端末における各種ファイル操作や印刷等のログについて、どの様なログが存在すると情報漏洩リスクが高い場合であるかを判断することは難しい。このため、例えば、出力済みの証明書のファイルが端末内に残存していたとしても、ファイル操作のログから当該ファイルが端末内に残存し、かつ、削除されるべきファイルであることを検出することは困難である。   However, it is difficult to determine what kind of log exists for the various file operations and printing logs in the terminal and the risk of information leakage is high. For this reason, for example, even if an output certificate file remains in the terminal, it is detected from the file operation log that the file remains in the terminal and should be deleted. It is difficult.

一つの側面では、情報処理端末に記憶されてから保存されたままとなっているデータの存在を認識することができる管理プログラム、管理方法および管理装置を提供することにある。   In one aspect, an object is to provide a management program, a management method, and a management apparatus that can recognize the existence of data that has been stored in an information processing terminal and remains stored.

一つの態様では、管理プログラムは、情報処理端末から該情報処理端末が記憶しているファイルと、該情報処理端末における操作ログとを取得する処理をコンピュータに実行させる。管理プログラムは、取得した前記操作ログに基づいて特定した、取得した前記ファイルの記憶タイミングからの経過時間に応じて、アラートを出力する処理をコンピュータに実行させる。   In one aspect, the management program causes a computer to execute processing for acquiring a file stored in the information processing terminal and an operation log in the information processing terminal from the information processing terminal. The management program causes the computer to execute processing for outputting an alert according to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log.

情報処理端末に記憶されてから保存されたままとなっているデータの存在を認識することができる。   It is possible to recognize the existence of data that has been stored in the information processing terminal.

図1は、実施例のデータ管理システムの構成の一例を示すブロック図である。FIG. 1 is a block diagram illustrating an example of the configuration of the data management system according to the embodiment. 図2は、ホワイトリスト記憶部の一例を示す図である。FIG. 2 is a diagram illustrating an example of the white list storage unit. 図3は、アラート出力の一覧画面の一例を示す図である。FIG. 3 is a diagram illustrating an example of an alert output list screen. 図4は、ユーザごとの履歴表示画面の一例を示す図である。FIG. 4 is a diagram illustrating an example of a history display screen for each user. 図5は、実施例のデータ管理処理の一例を示すフローチャートである。FIG. 5 is a flowchart illustrating an example of the data management process according to the embodiment. 図6は、データ管理プログラムを実行するコンピュータの一例を示す図である。FIG. 6 is a diagram illustrating an example of a computer that executes a data management program.

以下、図面に基づいて、本願の開示する管理プログラム、管理方法および管理装置の実施例を詳細に説明する。なお、本実施例により、開示技術が限定されるものではない。また、以下の実施例は、矛盾しない範囲で適宜組みあわせてもよい。   Hereinafter, embodiments of a management program, a management method, and a management device disclosed in the present application will be described in detail based on the drawings. The disclosed technology is not limited by the present embodiment. Further, the following embodiments may be appropriately combined within a consistent range.

図1は、実施例のデータ管理システムの構成の一例を示すブロック図である。図1に示すデータ管理システム1は、業務端末10と、業務サーバ30と、セキュリティサーバ50と、監査端末70と、データ管理装置100とを有する。なお、業務端末10の数は限定されず、任意の数の業務端末10を有してもよい。業務端末10と、業務サーバ30と、セキュリティサーバ50と、監査端末70と、データ管理装置100との間は、ネットワークNを介して相互に通信可能に接続される。かかるネットワークNには、有線または無線を問わず、インターネットを始め、LAN(Local Area Network)やVPN(Virtual Private Network)などの任意の種類の通信網を採用できる。   FIG. 1 is a block diagram illustrating an example of the configuration of the data management system according to the embodiment. The data management system 1 illustrated in FIG. 1 includes a business terminal 10, a business server 30, a security server 50, an audit terminal 70, and a data management device 100. Note that the number of business terminals 10 is not limited, and an arbitrary number of business terminals 10 may be provided. The business terminal 10, the business server 30, the security server 50, the audit terminal 70, and the data management device 100 are connected to be communicable with each other via the network N. As such a network N, any type of communication network such as the Internet, a LAN (Local Area Network), and a VPN (Virtual Private Network) can be adopted regardless of wired or wireless.

業務端末10は、例えば、役所の窓口において、ユーザである職員が操作する情報処理装置であり、据置型や可搬型のパーソナルコンピュータ等を用いることができる。また、業務端末10には、タブレット端末やスマートフォン等の移動体通信端末等を用いるようにしてもよい。なお、業務端末10は、情報処理端末の一例である。業務端末10では、例えば、ユーザが業務システムの窓口業務を行う。業務端末10は、ユーザの各種操作に応じて業務サーバ30と各種情報をやりとりする。窓口業務は、例えば、住民票や印鑑証明書等に関する処理、税金等に関する処理、年金に関する処理等が挙げられる。また、業務端末10は、ユーザによるファイル操作や印刷等のログを取得し、取得したログをセキュリティサーバ50に送信する。ログには、例えば、業務端末10で生成されたデータの名称、例えばファイル名や、データの生成日時または更新日時や、データのサイズ等が記録される。また、ログは、業務端末10における操作を記録した操作ログを含む。   The business terminal 10 is, for example, an information processing apparatus operated by a staff member who is a user at a public office window, and a stationary or portable personal computer can be used. The business terminal 10 may be a mobile communication terminal such as a tablet terminal or a smartphone. The business terminal 10 is an example of an information processing terminal. In the business terminal 10, for example, a user performs a counter service of a business system. The business terminal 10 exchanges various information with the business server 30 according to various operations of the user. The window business includes, for example, processing related to a resident's card or seal certificate, processing related to taxes, processing related to pensions, and the like. In addition, the business terminal 10 acquires a log such as a file operation or printing performed by the user, and transmits the acquired log to the security server 50. In the log, for example, the name of data generated by the business terminal 10, for example, a file name, data generation date / time or update date / time, data size, and the like are recorded. Further, the log includes an operation log in which operations on the business terminal 10 are recorded.

業務サーバ30は、例えば、役所の業務システムが稼働する情報処理装置である。業務サーバ30は、業務端末10との間で、業務に関する各種情報をやりとりする。業務サーバ30は、例えば、業務端末10から住民票の発行依頼を受け付けると、図示しない住民登録に関するデータベースを参照し、発行依頼に対応する住民票データを業務端末10に送信する。また、業務サーバ30は、業務システムにおける各種処理のログを取得する。業務サーバ30は、データ管理装置100からログ取得指示を受信すると、取得したログをデータ管理装置100に送信する。ログには、例えば、住民票の発行部数等の情報が記録される。   The business server 30 is, for example, an information processing apparatus on which a business system at a government office operates. The business server 30 exchanges various information related to business with the business terminal 10. For example, when the business server 30 receives a resident card issuance request from the business terminal 10, the business server 30 refers to a database regarding resident registration (not shown) and transmits resident card data corresponding to the issuance request to the business terminal 10. The business server 30 also acquires various processing logs in the business system. When receiving the log acquisition instruction from the data management apparatus 100, the business server 30 transmits the acquired log to the data management apparatus 100. In the log, for example, information such as the number of issued resident cards is recorded.

セキュリティサーバ50は、業務端末10からログを受信して収集する情報処理装置である。セキュリティサーバ50は、業務端末10からログを取得すると、例えば、部署ごとやユーザごとにログを集約する。セキュリティサーバ50は、データ管理装置100からログ取得指示を受信すると、集約したログをデータ管理装置100に送信する。   The security server 50 is an information processing apparatus that receives and collects logs from the business terminal 10. When the security server 50 acquires the logs from the business terminal 10, for example, the security server 50 collects the logs for each department or each user. When the security server 50 receives a log acquisition instruction from the data management apparatus 100, the security server 50 transmits the aggregated log to the data management apparatus 100.

監査端末70は、例えば、ログを分析する分析センターの監査者が用いる情報処理装置であり、データ管理装置100から監査に関する情報を表示する表示画面を受信して表示する。監査端末70は、例えば、監査者の操作に基づく操作情報をデータ管理装置100に送信する。監査端末70は、データ管理装置100から操作情報に応じた表示画面を受信して表示する。   The audit terminal 70 is, for example, an information processing device used by an inspector of an analysis center that analyzes logs, and receives and displays a display screen that displays information related to auditing from the data management device 100. For example, the audit terminal 70 transmits operation information based on the operation of the auditor to the data management apparatus 100. The audit terminal 70 receives and displays a display screen corresponding to the operation information from the data management apparatus 100.

データ管理装置100は、業務サーバ30およびセキュリティサーバ50から取得したログを分析する情報処理装置である。データ管理装置100は、例えば、所定の時間間隔で業務サーバ30およびセキュリティサーバ50に対してログ取得指示を送信する。データ管理装置100は、業務サーバ30およびセキュリティサーバ50からログ取得指示に応じたログを取得する。すなわち、データ管理装置100は、業務端末10で生成されたデータの生成日時または更新日時を記録したログを取得する。データ管理装置100は、取得したログに記録された生成日時または更新日時に基づいて、データの記録期間を特定して、特定した記録期間が所定の期間以上であるか否かを判定する。データ管理装置100は、記録期間が所定の期間以上である場合に、データに対するアラートを出力する。アラートの出力は、例えば、アラート出力の一覧画面が監査端末70に送信され、監査端末70においてアラート出力の一覧画面が表示される。これにより、データ管理装置100は、残存ファイルの漏洩リスクを低減できる。   The data management apparatus 100 is an information processing apparatus that analyzes logs acquired from the business server 30 and the security server 50. For example, the data management apparatus 100 transmits a log acquisition instruction to the business server 30 and the security server 50 at predetermined time intervals. The data management apparatus 100 acquires a log corresponding to the log acquisition instruction from the business server 30 and the security server 50. That is, the data management apparatus 100 acquires a log that records the generation date / time or update date / time of data generated by the business terminal 10. The data management apparatus 100 specifies a data recording period based on the generation date and time or update date recorded in the acquired log, and determines whether or not the specified recording period is equal to or longer than a predetermined period. The data management apparatus 100 outputs an alert for data when the recording period is equal to or longer than a predetermined period. For example, the alert output list screen is transmitted to the audit terminal 70, and the alert output list screen is displayed on the audit terminal 70. As a result, the data management apparatus 100 can reduce the risk of leakage of the remaining file.

言い換えると、データ管理装置100は、業務端末10から該業務端末10が記憶しているファイルと、該業務端末10における操作ログとを取得する。データ管理装置100は、取得した操作ログに基づいて特定した、取得したファイルの記憶タイミングからの経過時間に応じて、アラートを出力する。これにより、データ管理装置100は、業務端末10に記憶されてから保存されたままとなっているデータの存在を認識することができる。   In other words, the data management apparatus 100 acquires the file stored in the business terminal 10 and the operation log in the business terminal 10 from the business terminal 10. The data management apparatus 100 outputs an alert according to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log. As a result, the data management apparatus 100 can recognize the presence of data that has been stored in the business terminal 10 and remains stored.

また、データ管理装置100は、業務端末10で生成されたデータの名称およびサイズを記録したログを取得する。データ管理装置100は、取得したログに記録されたデータの名称およびサイズと、記憶部に記憶された名称および該名称に対応するサイズとを比較して、比較結果に応じてデータが不正であるか否かを判定する。データ管理装置100は、データが不正であると判定した場合に、データに対するアラートを出力する。アラートの出力は、例えば、アラート出力の一覧画面が監査端末70に送信され、監査端末70においてアラート出力の一覧画面が表示される。これにより、データ管理装置100は、不正操作による漏洩リスクを低減できる。   In addition, the data management apparatus 100 acquires a log that records the name and size of the data generated by the business terminal 10. The data management apparatus 100 compares the name and size of the data recorded in the acquired log with the name stored in the storage unit and the size corresponding to the name, and the data is incorrect according to the comparison result. It is determined whether or not. When the data management apparatus 100 determines that the data is invalid, the data management apparatus 100 outputs an alert for the data. For example, the alert output list screen is transmitted to the audit terminal 70, and the alert output list screen is displayed on the audit terminal 70. Thereby, the data management apparatus 100 can reduce the risk of leakage due to an unauthorized operation.

次に、データ管理装置100の構成について説明する。図1に示すように、データ管理装置100は、通信部110と、表示部111と、操作部112と、記憶部120と、制御部130とを有する。なお、データ管理装置100は、図1に示す機能部以外にも既知のコンピュータが有する各種の機能部、例えば各種の入力デバイスや音声出力デバイス等の機能部を有することとしてもかまわない。   Next, the configuration of the data management apparatus 100 will be described. As illustrated in FIG. 1, the data management apparatus 100 includes a communication unit 110, a display unit 111, an operation unit 112, a storage unit 120, and a control unit 130. Note that the data management apparatus 100 may include various functional units included in a known computer, for example, functional units such as various input devices and audio output devices, in addition to the functional units illustrated in FIG.

通信部110は、例えば、NIC(Network Interface Card)等によって実現される。通信部110は、ネットワークNを介して業務サーバ30、セキュリティサーバ50および監査端末70と有線または無線で接続され、業務サーバ30、セキュリティサーバ50および監査端末70との間で情報の通信を司る通信インタフェースである。通信部110は、制御部130から入力されたログ取得指示を業務サーバ30およびセキュリティサーバ50に送信する。また、通信部110は、業務サーバ30およびセキュリティサーバ50から受信したログを制御部130に出力する。さらに、通信部110は、制御部130から入力された各種の表示画面を監査端末70に送信する。   The communication unit 110 is realized by, for example, a NIC (Network Interface Card). The communication unit 110 is wired or wirelessly connected to the business server 30, the security server 50, and the audit terminal 70 via the network N, and performs communication of information between the business server 30, the security server 50, and the audit terminal 70. Interface. The communication unit 110 transmits the log acquisition instruction input from the control unit 130 to the business server 30 and the security server 50. In addition, the communication unit 110 outputs the log received from the business server 30 and the security server 50 to the control unit 130. Further, the communication unit 110 transmits various display screens input from the control unit 130 to the audit terminal 70.

表示部111は、データ管理装置100の管理者に対して各種情報を表示するための表示デバイスである。表示部111は、例えば、表示デバイスとして液晶ディスプレイ等によって実現される。表示部111は、制御部130から入力された表示画面等の各種画面を表示する。   The display unit 111 is a display device for displaying various information to the administrator of the data management apparatus 100. The display unit 111 is realized by, for example, a liquid crystal display as a display device. The display unit 111 displays various screens such as a display screen input from the control unit 130.

操作部112は、データ管理装置100の管理者から各種操作を受け付ける入力デバイスである。操作部112は、例えば、入力デバイスとして、キーボードやマウス等によって実現される。操作部112は、管理者によって入力された操作を操作情報として制御部130に出力する。なお、操作部112は、入力デバイスとして、タッチパネル等によって実現されるようにしてもよく、表示部111の表示デバイスと、操作部112の入力デバイスとは、一体化されるようにしてもよい。   The operation unit 112 is an input device that receives various operations from the administrator of the data management apparatus 100. The operation unit 112 is realized by, for example, a keyboard or a mouse as an input device. The operation unit 112 outputs an operation input by the administrator to the control unit 130 as operation information. Note that the operation unit 112 may be realized by a touch panel or the like as an input device, and the display device of the display unit 111 and the input device of the operation unit 112 may be integrated.

記憶部120は、例えば、RAM(Random Access Memory)、フラッシュメモリ(Flash Memory)等の半導体メモリ素子、ハードディスクや光ディスク等の記憶装置によって実現される。記憶部120は、ホワイトリスト記憶部121を有する。また、記憶部120は、制御部130での処理に用いる情報を記憶する。   The storage unit 120 is realized by, for example, a semiconductor memory device such as a RAM (Random Access Memory) or a flash memory, or a storage device such as a hard disk or an optical disk. The storage unit 120 includes a white list storage unit 121. In addition, the storage unit 120 stores information used for processing in the control unit 130.

ホワイトリスト記憶部121は、業務端末10に記憶されるデータが所定の要件に則っているか否かの判定に用いるホワイトリストを記憶する。図2は、ホワイトリスト記憶部の一例を示す図である。図2に示すように、ホワイトリスト記憶部121は、「項番」、「部」、「課」、「係」、「端末ID(Identifier)」、「ファイル名」、「下限サイズ」、「上限サイズ」、「残存日数」、「優先順位」といった項目を有する。ホワイトリスト記憶部121は、例えば、ファイル名ごとに1レコードとして記憶する。   The white list storage unit 121 stores a white list used for determining whether the data stored in the business terminal 10 conforms to a predetermined requirement. FIG. 2 is a diagram illustrating an example of the white list storage unit. As shown in FIG. 2, the white list storage unit 121 includes “item number”, “part”, “section”, “person”, “terminal ID (Identifier)”, “file name”, “lower limit size”, “ Items such as “upper limit size”, “remaining days”, and “priority” are included. The white list storage unit 121 stores, for example, one record for each file name.

「項番」は、ホワイトリストの各行を識別する識別子である。「部」は、業務端末10が設置されている部署の情報のうち、部を示す情報である。「課」は、業務端末10が設置されている部署の情報のうち、課を示す情報である。「係」は、業務端末10が設置されている部署の情報のうち、係を示す情報である。「端末ID」は、業務端末10を識別する識別子である。   The “item number” is an identifier for identifying each line of the white list. “Department” is information indicating a department in the information of the department in which the business terminal 10 is installed. “Section” is information indicating a section among the information of the department where the business terminal 10 is installed. “Responsibility” is information indicating a relationship among the information of the department where the business terminal 10 is installed. “Terminal ID” is an identifier for identifying the business terminal 10.

「ファイル名」は、業務端末10に記憶されるファイルのファイル名を示す情報である。「ファイル名」は、例えば、ファイル名のゆらぎを吸収するために、正規表現で表される。図2の項番「4」の例では、ファイル名が「住民票リスト_[*].docx」で表されており、「*」の部分は任意の文字であっても、当該ファイル名と一致するとして扱う。なお、ファイル名には、ディレクトリを含んでもよいが、上記の説明では省略している。   “File name” is information indicating the file name of the file stored in the business terminal 10. The “file name” is represented by a regular expression, for example, in order to absorb the fluctuation of the file name. In the example of item number “4” in FIG. 2, the file name is represented by “resident card list _ [*]. Docx”, and even if the part of “*” is an arbitrary character, Treat as a match. The file name may include a directory, but is omitted in the above description.

「下限サイズ」は、ファイルの下限サイズを示す情報である。「下限サイズ」は、例えばファイルの種類、つまりファイル名ごとに個別に設定することができる。「上限サイズ」は、ファイルの上限サイズを示す情報である。「上限サイズ」は、例えばファイルの種類、つまりファイル名ごとに個別に設定することができる。「残存日数」は、ファイルが業務端末10において生成または更新されてから経過した日数に対して、アラートを出力するための閾値となる情報、つまり所定の期間である。「残存日数」は、例えば10日に設定されている場合、ファイルが生成または更新されてから10日を過ぎると、アラートが出力されることになる。なお、所定の期間は、データの種別に基づくデータのファイル名と対応付けて設定される。また、所定の期間は、例えば「¥.txt」や「¥.csv」といった記述を用いて、ファイル名の拡張子ごとに設定するようにしてもよい。さらに、「残存日数」は、端末IDに応じて設定するようにしてもよい。「優先順位」は、ホワイトリストの各行の条件に複数当てはまる場合に、優先する行の順位を示す情報である。なお、図2の項番「1」から「3」および「5」のように、下限サイズ、上限サイズおよび残存日数が空欄である場合には、OS(Operating System)のシステムファイル等のチェック対象外のファイルであることを示す。   “Lower limit size” is information indicating the lower limit size of a file. The “lower limit size” can be set individually for each file type, that is, for each file name. “Upper limit size” is information indicating the upper limit size of a file. The “upper limit size” can be set individually for each file type, that is, for each file name. “Remaining days” is information serving as a threshold for outputting an alert with respect to the number of days that have elapsed since the file was generated or updated in the business terminal 10, that is, a predetermined period. For example, when the “remaining days” is set to 10 days, an alert is output when 10 days have passed since the file was generated or updated. The predetermined period is set in association with the file name of the data based on the data type. Further, the predetermined period may be set for each extension of the file name by using a description such as “¥ .txt” or “¥ .csv”, for example. Further, the “remaining days” may be set according to the terminal ID. The “priority order” is information indicating the order of priority lines when a plurality of conditions of each line in the white list are met. If the lower limit size, upper limit size, and remaining days are blank as in item numbers “1” to “3” and “5” in FIG. 2, the OS (Operating System) system file and the like are to be checked. Indicates that the file is outside.

ここで、ホワイトリストの生成方法について説明する。業務端末10で生成されるファイルは、業務に応じて生成されるファイルのサイズがある程度限定される。例えば、住民票のファイルは、一世帯あたりの人数が一人から数人程度であり、これらの人数に対応するサイズを超える場合には、何らかの不正操作があった可能性が高いと考えられる。また、別の種類の証明書、例えば印鑑証明書であれば、住民票とは書式が異なるため住民票とは異なるサイズを基準とし、基準としたサイズを超える場合に、不正操作があった可能性が高いと考えられる。このように、業務端末10で生成されるファイルは、ファイルの種類、つまりファイル名と、サイズとの相関が高いため、例えば、過去の同種のファイルから正常とするサイズの範囲を決定することができる。従って、ホワイトリストには、このように求めたファイル名とサイズとの関係を記述することで、より精度の高いホワイトリストを生成することができる。   Here, a method of generating a white list will be described. The size of the file generated by the business terminal 10 is limited to some extent according to the business. For example, the resident card file has one to several people per household, and if it exceeds the size corresponding to these numbers, there is a high possibility that some kind of unauthorized operation has occurred. Another type of certificate, such as a seal certificate, has a format different from that of a resident's card. It is considered that the nature is high. Thus, since the file generated by the business terminal 10 has a high correlation between the file type, that is, the file name and the size, for example, a normal size range can be determined from the same type of files in the past. it can. Therefore, a white list with higher accuracy can be generated by describing the relationship between the file name and the size thus obtained in the white list.

図1の説明に戻って、制御部130は、例えば、CPU(Central Processing Unit)やMPU(Micro Processing Unit)等によって、内部の記憶装置に記憶されているプログラムがRAMを作業領域として実行されることにより実現される。また、制御部130は、例えば、ASIC(Application Specific Integrated Circuit)やFPGA(Field Programmable Gate Array)等の集積回路により実現されるようにしてもよい。制御部130は、取得部131と、第1判定部132と、第2判定部133と、出力制御部134とを有し、以下に説明する情報処理の機能や作用を実現または実行する。なお、制御部130の内部構成は、図1に示した構成に限られず、後述する情報処理を行う構成であれば他の構成であってもよい。   Returning to the description of FIG. 1, the control unit 130 executes, for example, a program stored in an internal storage device using a RAM as a work area by a CPU (Central Processing Unit), an MPU (Micro Processing Unit), or the like. Is realized. Further, the control unit 130 may be realized by an integrated circuit such as an application specific integrated circuit (ASIC) or a field programmable gate array (FPGA). The control unit 130 includes an acquisition unit 131, a first determination unit 132, a second determination unit 133, and an output control unit 134, and implements or executes information processing functions and operations described below. Note that the internal configuration of the control unit 130 is not limited to the configuration illustrated in FIG. 1, and may be another configuration as long as the information processing described below is performed.

取得部131は、業務サーバ30およびセキュリティサーバ50からログを取得する。取得部131は、例えば、所定の時間間隔、例えば、1日ごとに業務サーバ30およびセキュリティサーバ50に対してログ取得指示を送信する。取得部131は、業務サーバ30およびセキュリティサーバ50からログ取得指示に応じたログを取得する。なお、取得部131は、取得したログを記憶部120に記憶するようにしてもよい。ログには、各業務端末10で生成されたデータの生成日時または更新日時、データの名称およびサイズが含まれる。つまり、ログには、各業務端末10で生成されたファイルの生成日時または更新日時、ファイル名およびファイルのサイズが含まれる。   The acquisition unit 131 acquires logs from the business server 30 and the security server 50. For example, the acquisition unit 131 transmits a log acquisition instruction to the business server 30 and the security server 50 at predetermined time intervals, for example, every day. The acquisition unit 131 acquires logs corresponding to the log acquisition instruction from the business server 30 and the security server 50. Note that the acquisition unit 131 may store the acquired log in the storage unit 120. The log includes the generation date / time or the update date / time of the data generated by each business terminal 10 and the name and size of the data. In other words, the log includes the generation date or update date, the file name, and the file size of the file generated by each business terminal 10.

取得部131は、ログを取得すると、ホワイトリスト記憶部121を参照し、ホワイトリストにマッチしないファイル名がログに含まれるか否かを判定する。取得部131は、ホワイトリストにマッチしないファイル名がログに含まれる場合には、ホワイトリストにマッチしないファイルに対するファイル名不正情報を生成する。取得部131は、生成したファイル名不正情報を出力制御部134に出力し、ログを第1判定部132に出力する。取得部131は、ホワイトリストにマッチしないファイル名がログに含まれない場合には、ログを第1判定部132に出力する。   When acquiring the log, the acquiring unit 131 refers to the white list storage unit 121 and determines whether or not a file name that does not match the white list is included in the log. When the log includes a file name that does not match the white list, the acquisition unit 131 generates file name invalid information for the file that does not match the white list. The acquisition unit 131 outputs the generated file name fraud information to the output control unit 134 and outputs the log to the first determination unit 132. The acquisition unit 131 outputs the log to the first determination unit 132 when the file name that does not match the white list is not included in the log.

なお、取得部131は、ログに加えて、業務端末10からファイルを取得して、取得したファイルからファイル名、更新日時およびサイズ等の情報を取得するようにしてもよい。言い換えると、取得部131は、業務端末10から該業務端末10が記憶しているファイルと、該業務端末10における操作ログとを取得する。   In addition to the log, the acquisition unit 131 may acquire a file from the business terminal 10 and acquire information such as a file name, an update date and time, and a size from the acquired file. In other words, the acquisition unit 131 acquires the file stored in the business terminal 10 and the operation log in the business terminal 10 from the business terminal 10.

第1判定部132は、取得部131からログが入力されると、ログに記録された各ファイルの生成または更新日時に基づいて、各ファイルの記録期間を特定する。第1判定部132は、ホワイトリスト記憶部121を参照し、特定した記録期間が所定の期間、つまり残存日数以上であるファイルがあるか否かを判定する。すなわち、第1判定部132は、ファイル名に基づいて、記録期間が所定の期間以上であるか否かを判定する。第1判定部132は、記録期間が所定の期間以上であるファイルがある場合には、記録期間が所定の期間以上のファイルに対する期間超過情報を生成する。第1判定部132は、生成した期間超過情報を出力制御部134に出力し、ログを第2判定部133に出力する。第1判定部132は、記録期間が所定の期間以上であるファイルがない場合には、ログを第2判定部133に出力する。   When the log is input from the acquisition unit 131, the first determination unit 132 specifies the recording period of each file based on the generation or update date / time of each file recorded in the log. The first determination unit 132 refers to the white list storage unit 121 and determines whether there is a file whose specified recording period is a predetermined period, that is, the remaining days or more. That is, the first determination unit 132 determines whether the recording period is equal to or longer than a predetermined period based on the file name. When there is a file whose recording period is equal to or longer than a predetermined period, the first determination unit 132 generates period excess information for a file whose recording period is equal to or longer than the predetermined period. The first determination unit 132 outputs the generated period excess information to the output control unit 134 and outputs the log to the second determination unit 133. The first determination unit 132 outputs a log to the second determination unit 133 when there is no file whose recording period is equal to or longer than the predetermined period.

言い換えると、第1判定部132は、ファイル名に対応づけて時間を記憶するホワイトリスト記憶部121を参照して、取得したファイルに対応づけて記憶された時間を特定する。   In other words, the first determination unit 132 refers to the white list storage unit 121 that stores time in association with the file name, and specifies the time stored in association with the acquired file.

第2判定部133は、第1判定部132からログが入力されると、ホワイトリスト記憶部121を参照し、ログに記録された各ファイルのファイル名およびサイズと、ホワイトリストのファイル名およびサイズとを比較する。図2の項番「4」のファイル名「住民票リスト_[*].docx」の例では、第2判定部133は、ログに記録されたファイルのサイズと、下限サイズ「10bytes」および上限サイズ「102Kbytes」とを比較する。第2判定部133は、比較結果に基づいて、不正なサイズのファイルがあるか否かを判定する。すなわち、第2判定部133は、ファイル名「住民票リスト_[*].docx」の条件に当てはまるファイルのサイズが、10bytes以下、または、102Kbytes以上であるか否かを判定する。   When the log is input from the first determination unit 132, the second determination unit 133 refers to the white list storage unit 121, the file name and size of each file recorded in the log, and the file name and size of the white list. And compare. In the example of the file name “resident card list _ [*]. Docx” of the item number “4” in FIG. 2, the second determination unit 133 determines the size of the file recorded in the log, the lower limit size “10 bytes”, and the upper limit. The size is compared with “102 Kbytes”. The second determination unit 133 determines whether there is a file with an illegal size based on the comparison result. That is, the second determination unit 133 determines whether the size of the file that satisfies the condition of the file name “resident card list _ [*]. Docx” is 10 bytes or less or 102 Kbytes or more.

言い換えると、第2判定部133は、取得したログに記録されたデータの名称およびサイズと、ホワイトリスト記憶部121に記憶された名称および該名称に対応するサイズとを比較して、比較結果に応じてデータが不正であるか否かを判定する。すなわち、第2判定部133は、ログに記録されたデータのファイル名およびサイズと、ホワイトリスト記憶部121に記憶されたファイル名および該ファイル名に対応するサイズとを比較する。ここで、名称は、例えばデータの種別に基づくデータのファイル名である。   In other words, the second determination unit 133 compares the name and size of the data recorded in the acquired log with the name stored in the white list storage unit 121 and the size corresponding to the name, and produces a comparison result. Accordingly, it is determined whether or not the data is invalid. That is, the second determination unit 133 compares the file name and size of the data recorded in the log with the file name stored in the white list storage unit 121 and the size corresponding to the file name. Here, the name is, for example, a file name of data based on the type of data.

第2判定部133は、不正なサイズのファイルがある場合には、不正なサイズのファイルに対するサイズ不正情報を生成する。第2判定部133は、生成したサイズ不正情報を出力制御部134に出力する。第2判定部133は、不正なサイズのファイルがない場合には、チェック終了情報を出力制御部134に出力する。   If there is an illegally sized file, the second determination unit 133 generates illegal size information for the illegally sized file. The second determination unit 133 outputs the generated incorrect size information to the output control unit 134. The second determination unit 133 outputs check end information to the output control unit 134 when there is no file of an illegal size.

出力制御部134には、取得部131からファイル名不正情報が入力され、第1判定部132から期間超過情報が入力される。また、出力制御部134には、第2判定部133からサイズ不正情報またはチェック終了情報が入力される。出力制御部134は、ファイル名不正情報、期間超過情報、および、サイズ不正情報またはチェック終了情報に基づいて、アラート出力の表示画面を生成する。出力制御部134は、通信部110およびネットワークNを介して、生成したアラート出力の表示画面を監査端末70に送信し、監査端末70の図示しない表示部に表示させる。例えば、出力制御部134は、ユーザごとに1日ごとのアラート件数を纏めた一覧画面を生成する。出力制御部134は、通信部110およびネットワークNを介して、生成した一覧画面を監査端末70に送信し、監査端末70の図示しない表示部に表示させる。   The output control unit 134 receives the file name illegal information from the acquisition unit 131 and the period excess information from the first determination unit 132. In addition, incorrect size information or check end information is input from the second determination unit 133 to the output control unit 134. The output control unit 134 generates an alert output display screen based on the file name invalid information, the period excess information, and the size invalid information or the check end information. The output control unit 134 transmits the generated alert output display screen to the audit terminal 70 via the communication unit 110 and the network N, and displays the display screen on the display unit (not shown) of the audit terminal 70. For example, the output control unit 134 generates a list screen that summarizes the number of alerts per day for each user. The output control unit 134 transmits the generated list screen to the audit terminal 70 via the communication unit 110 and the network N, and displays the list screen on a display unit (not shown) of the audit terminal 70.

すなわち、出力制御部134は、記録期間が所定の期間以上である場合に、データが残存データであることを示すアラートを出力する。また、出力制御部134は、データが不正であると判定した場合に、不正であると判定したデータに対するアラートを出力する。すなわち、出力制御部134は、データが不正であると判定した場合に、データが不正取得であることを示すアラートを出力する。   That is, the output control unit 134 outputs an alert indicating that the data is remaining data when the recording period is equal to or longer than the predetermined period. Further, when the output control unit 134 determines that the data is invalid, the output control unit 134 outputs an alert for the data determined to be invalid. That is, when the output control unit 134 determines that the data is illegal, the output control unit 134 outputs an alert indicating that the data is illegally acquired.

また、出力制御部134は、データが不正であると判定した場合に、当該データの出力を不可とする情報を業務端末10に出力するようにしてもよい。業務端末10では、例えば、データの出力を不可とする情報を受信すると、当該情報に対応するデータのファイルに対して、アクセス制御を行って出力を不可とする処理が実行される。   Further, when the output control unit 134 determines that the data is invalid, the output control unit 134 may output information that disables the output of the data to the business terminal 10. For example, when the business terminal 10 receives information that disables the output of data, the business terminal 10 performs a process of performing an access control and prohibiting the output of the data file corresponding to the information.

言い換えると、第1判定部132および出力制御部134は、取得した操作ログに基づいて特定した、取得したファイルの記憶タイミングからの経過時間に応じて、アラートを出力する。また、アラートは、ファイルの記憶タイミングからの経過時間が所定時間を越える場合に出力される。また、アラートは、取得したファイルの記憶タイミングからの経過時間が特定した時間を越える場合に出力される。また、出力制御部134は、経過時間が特定した時間を越える場合に、ファイルが残存ファイルであることを示すアラートを出力する。   In other words, the first determination unit 132 and the output control unit 134 output an alert according to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log. The alert is output when the elapsed time from the file storage timing exceeds a predetermined time. The alert is output when the elapsed time from the storage timing of the acquired file exceeds the specified time. The output control unit 134 also outputs an alert indicating that the file is a remaining file when the elapsed time exceeds the specified time.

ここで、図3および図4を用いて表示画面について説明する。図3は、アラート出力の一覧画面の一例を示す図である。図3に示す一覧画面21は、職員、つまりユーザである○○太郎さん、○○二郎さん、○○花子さんのある月の11日から18日までのアラート出力の件数を示す画面である。すなわち、一覧画面21は、アラートを業務端末10のユーザおよび/または所定の期間(例えば、日)ごとに出力する画面の一例である。一覧画面21では、○○花子さんについて、12日にアラートが4件発生していることがわかる。監査端末70では、監査者によって、例えば、一覧画面21のうち、アラートが4件発生している○○花子さんの12日の欄22がクリックされると、当該欄22の詳細を示す履歴表示画面が表示される。   Here, the display screen will be described with reference to FIGS. 3 and 4. FIG. 3 is a diagram illustrating an example of an alert output list screen. The list screen 21 shown in FIG. 3 is a screen showing the number of alert outputs from the 11th to the 18th of a certain month of staff, that is, users Taro XX, Jiro XX, and Hanako XX. That is, the list screen 21 is an example of a screen that outputs an alert for each user of the business terminal 10 and / or for a predetermined period (for example, day). In the list screen 21, it can be seen that four alerts occurred on the 12th for Hanako XX. In the audit terminal 70, when the auditor clicks, for example, the 12th day column 22 of Mr. Hanako XX who has generated four alerts in the list screen 21, a history display showing details of the column 22 is displayed. A screen is displayed.

図4は、ユーザごとの履歴表示画面の一例を示す図である。図4に示す履歴表示画面23は、○○花子さんの12日のアラート出力に関する履歴を表示する画面である。履歴表示画面23は、日にち欄24と、職員ID欄25と、職員氏名欄26と、操作履歴欄27と、検出理由のチェックボックス28とを有する。日にち欄24は、アラートを検出した日付を示す。職員ID欄25は、履歴を表示する対象の職員IDを示す。職員氏名欄26は、履歴を表示する対象の職員の氏名を示す。操作履歴欄27は、対象の職員の業務端末10の操作履歴を示す。チェックボックス28は、検出理由ごとに選択することができ、選択された検出理由に該当する履歴が操作履歴欄27に表示される。   FIG. 4 is a diagram illustrating an example of a history display screen for each user. The history display screen 23 illustrated in FIG. 4 is a screen that displays a history regarding the alert output of Mr. Hanako XX on the 12th. The history display screen 23 includes a date column 24, a staff ID column 25, a staff name column 26, an operation history column 27, and a detection reason check box 28. The date column 24 indicates the date on which the alert is detected. The staff ID column 25 indicates a staff ID of a target whose history is to be displayed. The staff name column 26 indicates the name of a staff member whose history is to be displayed. The operation history column 27 shows the operation history of the business terminal 10 of the target staff member. The check box 28 can be selected for each detection reason, and a history corresponding to the selected detection reason is displayed in the operation history column 27.

履歴表示画面23では、○○花子さんの12日のアラート4件の履歴が操作履歴欄27に表示されている。操作履歴欄27の1行目は、検出理由「ファイルサイズ」であるので、ファイル名「renkei_XXXXXX09.dat」(Xは任意の文字)にマッチするファイルのサイズが、ホワイトリストの上限サイズ以上であることを示す。操作履歴欄27の2行目および3行目は、検出理由「ファイル名」であるので、ファイル名「無題.png」がホワイトリストにマッチしないことを示す。操作履歴欄27の4行目は、検出理由「更新日時」であるので、ファイル名「メモ.txt」の更新日時から特定した記録期間が所定の期間以上であることを示す。すなわち、ファイル名「メモ.txt」のファイルの記録期間は、ホワイトリストに記録されたファイル名と対応する所定の期間以上であることになる。また、検出理由「更新日時」は、ファイルが残存データであることを示す。なお、上記の説明では、ファイル名のディレクトリは省略している。   On the history display screen 23, the history of four alerts of Hanako XX on the 12th is displayed in the operation history column 27. Since the first line of the operation history column 27 is the detection reason “file size”, the size of the file that matches the file name “renkei_XXXXXX09.dat” (X is an arbitrary character) is equal to or larger than the upper limit size of the white list. It shows that. The second and third lines of the operation history column 27 indicate the detection reason “file name”, and thus indicate that the file name “Untitled.png” does not match the white list. The fourth line of the operation history column 27 is the detection reason “update date / time”, and thus indicates that the recording period specified from the update date / time of the file name “memo.txt” is equal to or longer than a predetermined period. That is, the recording period of the file with the file name “memo.txt” is equal to or longer than a predetermined period corresponding to the file name recorded in the white list. The detection reason “update date and time” indicates that the file is remaining data. In the above description, the file name directory is omitted.

次に、実施例のデータ管理装置100の動作について説明する。図5は、実施例のデータ管理処理の一例を示すフローチャートである。   Next, the operation of the data management apparatus 100 according to the embodiment will be described. FIG. 5 is a flowchart illustrating an example of the data management process according to the embodiment.

データ管理装置100の取得部131は、業務サーバ30およびセキュリティサーバ50に対してログ取得指示を送信する。取得部131は、業務サーバ30およびセキュリティサーバ50からログ取得指示に応じたログを取得する(ステップS1)。   The acquisition unit 131 of the data management apparatus 100 transmits a log acquisition instruction to the business server 30 and the security server 50. The acquisition unit 131 acquires a log corresponding to the log acquisition instruction from the business server 30 and the security server 50 (step S1).

取得部131は、ログを取得すると、ホワイトリスト記憶部121を参照し、ホワイトリストにマッチしないファイル名がログに含まれるか否かを判定する(ステップS2)。取得部131は、ホワイトリストにマッチしないファイル名がログに含まれる場合には(ステップS2:肯定)、ホワイトリストにマッチしないファイルに対するファイル名不正情報を生成する(ステップS3)。取得部131は、生成したファイル名不正情報を出力制御部134に出力するとともに、ログを第1判定部132に出力し、ステップS4に進む。取得部131は、ホワイトリストにマッチしないファイル名がログに含まれない場合には(ステップS2:否定)、ログを第1判定部132に出力し、ステップS4に進む。   When acquiring the log, the acquiring unit 131 refers to the white list storage unit 121 and determines whether or not a file name that does not match the white list is included in the log (step S2). When the file name that does not match the white list is included in the log (step S2: Yes), the acquisition unit 131 generates file name invalid information for the file that does not match the white list (step S3). The acquisition unit 131 outputs the generated file name invalid information to the output control unit 134 and outputs the log to the first determination unit 132, and the process proceeds to step S4. If the file name that does not match the white list is not included in the log (No at Step S2), the acquisition unit 131 outputs the log to the first determination unit 132 and proceeds to Step S4.

第1判定部132は、取得部131からログが入力されると、ログに記録された各ファイルの生成または更新日時に基づいて、各ファイルの記録期間を特定する(ステップS4)。第1判定部132は、ホワイトリスト記憶部121を参照し、特定した記録期間が所定の期間以上であるファイルがあるか否かを判定する(ステップS5)。第1判定部132は、記録期間が所定の期間以上であるファイルがある場合には(ステップS5:肯定)、記録期間が所定の期間以上のファイルに対する期間超過情報を生成する(ステップS6)。第1判定部132は、生成した期間超過情報を出力制御部134に出力するとともに、ログを第2判定部133に出力し、ステップS7に進む。第1判定部132は、記録期間が所定の期間以上であるファイルがない場合には(ステップS5:否定)、ログを第2判定部133に出力し、ステップS7に進む。   When the log is input from the acquisition unit 131, the first determination unit 132 specifies the recording period of each file based on the generation or update date and time of each file recorded in the log (step S4). The first determination unit 132 refers to the white list storage unit 121 and determines whether there is a file whose specified recording period is equal to or longer than a predetermined period (step S5). When there is a file whose recording period is equal to or longer than the predetermined period (step S5: Yes), the first determination unit 132 generates period excess information for a file whose recording period is equal to or longer than the predetermined period (step S6). The first determination unit 132 outputs the generated period excess information to the output control unit 134 and outputs the log to the second determination unit 133, and the process proceeds to step S7. If there is no file whose recording period is equal to or longer than the predetermined period (step S5: No), the first determination unit 132 outputs a log to the second determination unit 133, and proceeds to step S7.

第2判定部133は、第1判定部132からログが入力されると、ホワイトリスト記憶部121を参照し、ログのファイル名およびサイズと、ホワイトリストのファイル名およびサイズとを比較する(ステップS7)。第2判定部133は、比較結果に基づいて、不正なサイズのファイルがあるか否かを判定する(ステップS8)。第2判定部133は、不正なサイズのファイルがある場合には(ステップS8:肯定)、不正なサイズのファイルに対するサイズ不正情報を生成する(ステップS9)。第2判定部133は、生成したサイズ不正情報を出力制御部134に出力し、ステップS10に進む。第2判定部133は、不正なサイズのファイルがない場合には(ステップS8:否定)、チェック終了情報を出力制御部134に出力し、ステップS10に進む。   When the log is input from the first determination unit 132, the second determination unit 133 refers to the white list storage unit 121, and compares the file name and size of the log with the file name and size of the white list (step S7). Based on the comparison result, the second determination unit 133 determines whether or not there is an illegally sized file (step S8). If there is a file with an incorrect size (step S8: Yes), the second determination unit 133 generates size incorrect information for the file with an incorrect size (step S9). The second determination unit 133 outputs the generated incorrect size information to the output control unit 134, and the process proceeds to step S10. If there is no illegally sized file (No at Step S8), the second determination unit 133 outputs the check end information to the output control unit 134, and proceeds to Step S10.

出力制御部134は、ファイル名不正情報、期間超過情報、および、サイズ不正情報またはチェック終了情報が入力されると、ファイル名不正情報、期間超過情報およびサイズ不正情報に基づいて、アラート出力の表示画面を生成する(ステップS10)。出力制御部134は、生成したアラート出力の表示画面を監査端末70に送信し(ステップS11)、監査端末70の図示しない表示部に表示させる。これにより、データ管理装置100は、所定の期間を経過したファイルに対するアラートを出力するので、残存ファイルの漏洩リスクを低減できる。また、データ管理装置100は、ホワイトリストのファイル名に対応するサイズに基づいて、ログに記録されたファイルのサイズをチェックするので、不正操作による漏洩リスクを低減できる。   When the file name invalid information, the period excess information, and the size invalid information or the check end information are input, the output control unit 134 displays an alert output based on the file name invalid information, the period excess information, and the size invalid information. A screen is generated (step S10). The output control unit 134 transmits the generated alert output display screen to the audit terminal 70 (step S11), and displays it on a display unit (not shown) of the audit terminal 70. As a result, the data management apparatus 100 outputs an alert for a file that has passed a predetermined period, thereby reducing the risk of leakage of the remaining file. In addition, since the data management apparatus 100 checks the size of the file recorded in the log based on the size corresponding to the file name of the white list, the risk of leakage due to an unauthorized operation can be reduced.

このように、データ管理装置100は、業務端末10から該業務端末10が記憶しているファイルと、該業務端末10における操作ログとを取得する。また、データ管理装置100は、取得した操作ログに基づいて特定した、取得したファイルの記憶タイミングからの経過時間に応じて、アラートを出力する。その結果、データ管理装置100は、業務端末10に記憶されてから保存されたままとなっているデータの存在を認識することができる。   As described above, the data management apparatus 100 acquires the file stored in the business terminal 10 and the operation log in the business terminal 10 from the business terminal 10. In addition, the data management apparatus 100 outputs an alert according to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log. As a result, the data management apparatus 100 can recognize the existence of data that has been stored in the business terminal 10 and remains stored.

また、データ管理装置100では、アラートは、ファイルの記憶タイミングからの経過時間が所定時間を越える場合に出力される。その結果、データ管理装置100は、所定時間を越えて保存されたままとなっているデータの存在を認識することができる。   In the data management apparatus 100, an alert is output when the elapsed time from the file storage timing exceeds a predetermined time. As a result, the data management apparatus 100 can recognize the existence of data that has been stored for a predetermined time.

また、データ管理装置100は、ファイル名に対応づけて時間を記憶するホワイトリスト記憶部121を参照して、取得したファイルに対応づけて記憶された時間を特定する。また、データ管理装置100では、アラートは、取得したファイルの記憶タイミングからの経過時間が特定した時間を越える場合に出力される。その結果、データ管理装置100は、ファイル名に対応した時間を越えて保存されたままとなっているデータの存在を認識することができる。   In addition, the data management apparatus 100 refers to the white list storage unit 121 that stores time in association with the file name, and specifies the time stored in association with the acquired file. In the data management apparatus 100, an alert is output when the elapsed time from the storage timing of the acquired file exceeds the specified time. As a result, the data management apparatus 100 can recognize the existence of data that has been stored over the time corresponding to the file name.

また、データ管理装置100は、経過時間が特定した時間を越える場合に、ファイルが残存ファイルであることを示すアラートを出力する。その結果、データ管理装置100は、残存ファイルが業務端末10に残っていることを知らせることができる。   In addition, when the elapsed time exceeds the specified time, the data management apparatus 100 outputs an alert indicating that the file is a remaining file. As a result, the data management apparatus 100 can notify that the remaining file remains in the business terminal 10.

また、データ管理装置100は、アラートを業務端末10のユーザおよび/または所定の期間ごとに出力する。その結果、データ管理装置100は、どのユーザのいつの操作がアラートとなっているかを容易に把握できる。   Further, the data management apparatus 100 outputs an alert for each user of the business terminal 10 and / or for each predetermined period. As a result, the data management apparatus 100 can easily grasp which operation of which user is an alert.

また、データ管理装置100は、業務端末10で生成されたデータの生成日時または更新日時を記録したログを取得する。また、データ管理装置100は、取得したログに記録された生成日時または更新日時に基づいて、データの記録期間を特定して、特定した記録期間が所定の期間以上であるか否かを判定する。また、データ管理装置100は、記録期間が所定の期間以上である場合に、データに対するアラートを出力する。その結果、データ管理装置100は、残存ファイルの漏洩リスクを低減できる。   In addition, the data management apparatus 100 acquires a log that records the generation date / time or update date / time of the data generated by the business terminal 10. In addition, the data management device 100 specifies a data recording period based on the generation date or update date recorded in the acquired log, and determines whether the specified recording period is equal to or longer than a predetermined period. . In addition, the data management apparatus 100 outputs an alert for data when the recording period is equal to or longer than a predetermined period. As a result, the data management apparatus 100 can reduce the risk of leakage of remaining files.

また、データ管理装置100では、所定の期間は、データの種別に基づくデータのファイル名と対応付けて設定する。また、データ管理装置100は、ファイル名に基づいて、記録期間が所定の期間以上であるか否かを判定する。その結果、データ管理装置100は、データの種別を含むファイル名に基づく異なる所定の期間に基づいて、記録期間を判定することができる。   In the data management apparatus 100, the predetermined period is set in association with the file name of the data based on the data type. Further, the data management apparatus 100 determines whether the recording period is equal to or longer than a predetermined period based on the file name. As a result, the data management apparatus 100 can determine the recording period based on different predetermined periods based on the file name including the data type.

また、データ管理装置100は、記録期間が所定の期間以上である場合に、データが残存データであることを示すアラートを出力する。その結果、データ管理装置100は、残存データ、つまり残存ファイルが業務端末10に残っていることを知らせることができる。   Further, the data management apparatus 100 outputs an alert indicating that the data is remaining data when the recording period is equal to or longer than a predetermined period. As a result, the data management apparatus 100 can notify that the remaining data, that is, the remaining file remains in the business terminal 10.

なお、上記実施例では、各業務端末10から取得したログについてデータ管理処理、つまり監査を行う場合を説明したが、これに限定されない。例えば、業務サーバ30から取得したログについてデータ管理処理、つまり監査を行うようにしてもよい。   In the above-described embodiment, the case where the data management process, that is, the audit is performed on the log acquired from each business terminal 10 has been described. However, the present invention is not limited to this. For example, the data acquired from the business server 30 may be subjected to data management processing, that is, auditing.

また、上記実施例では、アラートを出力する判定にホワイトリストを用いたが、これに限定されない。例えば、ブラックリストを用いるようにしてもよい。   Moreover, in the said Example, although the white list was used for the determination which outputs an alert, it is not limited to this. For example, a black list may be used.

また、上記実施例では、ログの収集を所定の時間間隔で行ったが、これに限定されない。例えば、業務端末10や業務サーバ30側でログが生成される度に、逐次新たに生成された部分のログをセキュリティサーバ50に送信するようにしてもよい。また、セキュリティサーバ50も同様に、新たなログを受信する度にデータ管理装置100にログを送信するようにしてもよい。すなわち、データ管理装置100は、業務端末10および業務サーバ30からリアルタイムでログを取得し、取得したログを判定してアラートを出力するようにしてもよい。   Moreover, in the said Example, although log collection was performed at the predetermined time interval, it is not limited to this. For example, every time a log is generated on the business terminal 10 or the business server 30 side, a newly generated portion of the log may be sequentially transmitted to the security server 50. Similarly, the security server 50 may transmit a log to the data management apparatus 100 every time a new log is received. That is, the data management apparatus 100 may acquire logs in real time from the business terminal 10 and the business server 30, determine the acquired logs, and output an alert.

また、上記実施例では、ファイルの記録期間が所定の期間以上であるか否かの判定と、不正なサイズのファイルがあるか否かの判定とを行ったが、これに限定されない。例えば、いずれか一方の判定を行ってアラートを出力してもよいし、双方の判定順序を入れ替えて判定を行ってアラートを出力するようにしてもよい。   In the above-described embodiment, the determination as to whether or not the file recording period is equal to or longer than the predetermined period and the determination as to whether or not there is an illegally sized file are made, but the present invention is not limited thereto. For example, either one of the determinations may be performed and the alert may be output, or the determination order may be switched and the alert may be output.

また、上記実施例では、データ管理装置100は、アラートが発生した場合に、アラート出力の表示画面を出力して監査端末70に表示させたが、これに限定されない。例えば、データ管理装置100は、アラート出力の一覧画面において、アラートが発生していない旨を判定した結果を示す画面、つまりアラート件数が0件である画面を出力するようにしてもよい。   Moreover, in the said Example, when the alert generate | occur | produced, the data management apparatus 100 output the display screen of alert output, and displayed on the audit terminal 70, However, It is not limited to this. For example, the data management apparatus 100 may output a screen showing the result of determining that no alert has occurred on the alert output list screen, that is, a screen with 0 alerts.

また、図示した各部の各構成要素は、必ずしも物理的に図示の如く構成されていることを要しない。すなわち、各部の分散・統合の具体的形態は図示のものに限られず、その全部または一部を、各種の負荷や使用状況等に応じて、任意の単位で機能的または物理的に分散・統合して構成することができる。例えば、第1判定部132と第2判定部133とを統合してもよい。また、図示した各処理は、上記の順番に限定されるものではなく、処理内容を矛盾させない範囲において、同時に実施してもよく、順序を入れ替えて実施してもよい。   In addition, each component of each part illustrated does not necessarily need to be physically configured as illustrated. In other words, the specific form of distribution / integration of each unit is not limited to that shown in the figure, and all or a part thereof may be functionally or physically distributed / integrated in arbitrary units according to various loads or usage conditions. Can be configured. For example, the first determination unit 132 and the second determination unit 133 may be integrated. In addition, the illustrated processes are not limited to the above-described order, and may be performed at the same time as long as the process contents are not contradictory, or may be performed in a different order.

さらに、各装置で行われる各種処理機能は、CPU(またはMPU、MCU(Micro Controller Unit)等のマイクロ・コンピュータ)上で、その全部または任意の一部を実行するようにしてもよい。また、各種処理機能は、CPU(またはMPU、MCU等のマイクロ・コンピュータ)で解析実行されるプログラム上、またはワイヤードロジックによるハードウェア上で、その全部または任意の一部を実行するようにしてもよいことは言うまでもない。   Furthermore, various processing functions performed by each device may be executed entirely or arbitrarily on a CPU (or a microcomputer such as an MPU or MCU (Micro Controller Unit)). In addition, various processing functions may be executed in whole or in any part on a program that is analyzed and executed by a CPU (or a microcomputer such as an MPU or MCU) or on hardware based on wired logic. Needless to say, it is good.

ところで、上記の実施例で説明した各種の処理は、予め用意されたプログラムをコンピュータで実行することで実現できる。そこで、以下では、上記の実施例と同様の機能を有するプログラムを実行するコンピュータの一例を説明する。図6は、データ管理プログラムを実行するコンピュータの一例を示す図である。   By the way, the various processes described in the above embodiments can be realized by executing a program prepared in advance by a computer. Therefore, in the following, an example of a computer that executes a program having the same function as in the above embodiment will be described. FIG. 6 is a diagram illustrating an example of a computer that executes a data management program.

図6に示すように、コンピュータ200は、各種演算処理を実行するCPU201と、データ入力を受け付ける入力装置202と、モニタ203とを有する。また、コンピュータ200は、記憶媒体からプログラム等を読み取る媒体読取装置204と、各種装置と接続するためのインタフェース装置205と、他の情報処理装置等と有線または無線により接続するための通信装置206とを有する。また、コンピュータ200は、各種情報を一時記憶するRAM207と、ハードディスク装置208とを有する。また、各装置201〜208は、バス209に接続される。   As illustrated in FIG. 6, the computer 200 includes a CPU 201 that executes various arithmetic processes, an input device 202 that receives data input, and a monitor 203. The computer 200 also includes a medium reading device 204 that reads a program and the like from a storage medium, an interface device 205 for connecting to various devices, and a communication device 206 for connecting to other information processing devices and the like by wire or wirelessly. Have The computer 200 also includes a RAM 207 that temporarily stores various types of information and a hard disk device 208. Each device 201 to 208 is connected to a bus 209.

ハードディスク装置208には、図1に示した取得部131、第1判定部132、第2判定部133および出力制御部134の各処理部と同様の機能を有するデータ管理プログラムが記憶される。また、ハードディスク装置208には、ホワイトリスト記憶部121、および、データ管理プログラムを実現するための各種データが記憶される。入力装置202は、例えば、図1に示した操作部112と同様の機能を有し、コンピュータ200の管理者から操作情報等の各種情報の入力を受け付ける。モニタ203は、例えば、コンピュータ200の管理者に対して表示画面等の各種画面を表示する。インタフェース装置205は、例えば印刷装置等が接続される。通信装置206は、例えば、図1に示した通信部110と同様の機能を有し業務端末10、業務サーバ30、セキュリティサーバ50および監査端末70と接続される。通信装置206は、業務端末10、業務サーバ30、セキュリティサーバ50および監査端末70と各種情報をやりとりする。   The hard disk device 208 stores a data management program having the same functions as the processing units of the acquisition unit 131, the first determination unit 132, the second determination unit 133, and the output control unit 134 illustrated in FIG. Also, the hard disk device 208 stores a white list storage unit 121 and various types of data for realizing a data management program. The input device 202 has a function similar to that of the operation unit 112 illustrated in FIG. 1, for example, and receives input of various types of information such as operation information from the administrator of the computer 200. The monitor 203 displays various screens such as a display screen for the administrator of the computer 200, for example. The interface device 205 is connected to, for example, a printing device. The communication device 206 has the same function as that of the communication unit 110 illustrated in FIG. 1, for example, and is connected to the business terminal 10, the business server 30, the security server 50, and the audit terminal 70. The communication device 206 exchanges various information with the business terminal 10, the business server 30, the security server 50, and the audit terminal 70.

CPU201は、ハードディスク装置208に記憶された各プログラムを読み出して、RAM207に展開して実行することで、各種の処理を行う。また、これらのプログラムは、コンピュータ200を図1に示した取得部131、第1判定部132、第2判定部133および出力制御部134として機能させることができる。   The CPU 201 reads out each program stored in the hard disk device 208, develops it in the RAM 207, and executes it to perform various processes. Further, these programs can cause the computer 200 to function as the acquisition unit 131, the first determination unit 132, the second determination unit 133, and the output control unit 134 illustrated in FIG.

なお、上記のデータ管理プログラムは、必ずしもハードディスク装置208に記憶されている必要はない。例えば、コンピュータ200が読み取り可能な記憶媒体に記憶されたプログラムを、コンピュータ200が読み出して実行するようにしてもよい。コンピュータ200が読み取り可能な記憶媒体は、例えば、CD−ROMやDVDディスク、USB(Universal Serial Bus)メモリ等の可搬型記録媒体、フラッシュメモリ等の半導体メモリ、ハードディスクドライブ等が対応する。また、公衆回線、インターネット、LAN等に接続された装置にこのデータ管理プログラムを記憶させておき、コンピュータ200がこれらからデータ管理プログラムを読み出して実行するようにしてもよい。   Note that the above-described data management program is not necessarily stored in the hard disk device 208. For example, the computer 200 may read and execute a program stored in a storage medium readable by the computer 200. The storage medium readable by the computer 200 corresponds to, for example, a portable recording medium such as a CD-ROM, a DVD disk, a USB (Universal Serial Bus) memory, a semiconductor memory such as a flash memory, a hard disk drive, and the like. Alternatively, the data management program may be stored in a device connected to a public line, the Internet, a LAN, or the like, and the computer 200 may read and execute the data management program therefrom.

1 データ管理システム
10 業務端末
30 業務サーバ
50 セキュリティサーバ
70 監査端末
100 データ管理装置
110 通信部
111 表示部
112 操作部
120 記憶部
121 ホワイトリスト記憶部
130 制御部
131 取得部
132 第1判定部
133 第2判定部
134 出力制御部
N ネットワーク
DESCRIPTION OF SYMBOLS 1 Data management system 10 Business terminal 30 Business server 50 Security server 70 Audit terminal 100 Data management apparatus 110 Communication part 111 Display part 112 Operation part 120 Storage part 121 White list storage part 130 Control part 131 Acquisition part 132 1st determination part 133 1st 2 determination unit 134 output control unit N network

Claims (7)

情報処理端末から該情報処理端末が記憶しているファイルと、該情報処理端末における操作ログとを取得し、
取得した前記操作ログに基づいて特定した、取得した前記ファイルの記憶タイミングからの経過時間に応じて、アラートを出力する、
処理をコンピュータに実行させることを特徴とする管理プログラム。
Obtaining a file stored in the information processing terminal and an operation log in the information processing terminal from the information processing terminal;
According to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log, an alert is output.
A management program for causing a computer to execute processing.
前記アラートは、前記ファイルの記憶タイミングからの経過時間が所定時間を越える場合に出力される、
ことを特徴とする請求項1に記載の管理プログラム。
The alert is output when the elapsed time from the storage timing of the file exceeds a predetermined time.
The management program according to claim 1, wherein:
ファイル名に対応づけて時間を記憶する記憶部を参照して、取得した前記ファイルに対応づけて記憶された時間を特定し、
前記アラートは、取得した前記ファイルの記憶タイミングからの経過時間が特定した前記時間を越える場合に出力される、
ことを特徴とする請求項1に記載の管理プログラム。
Referring to the storage unit that stores time in association with the file name, specify the time stored in association with the acquired file,
The alert is output when the elapsed time from the storage timing of the acquired file exceeds the specified time,
The management program according to claim 1, wherein:
前記出力する処理は、前記経過時間が特定した前記時間を越える場合に、前記ファイルが残存ファイルであることを示す前記アラートを出力する、
ことを特徴とする請求項3に記載の管理プログラム。
The output process outputs the alert indicating that the file is a remaining file when the elapsed time exceeds the specified time.
The management program according to claim 3.
前記出力する処理は、前記アラートを前記情報処理端末のユーザおよび/または所定の期間ごとに出力する、
ことを特徴とする請求項1〜4のいずれか1つに記載の管理プログラム。
The outputting process outputs the alert for each user of the information processing terminal and / or for each predetermined period.
The management program according to any one of claims 1 to 4, wherein:
情報処理端末から該情報処理端末が記憶しているファイルと、該情報処理端末における操作ログとを取得し、
取得した前記操作ログに基づいて特定した、取得した前記ファイルの記憶タイミングからの経過時間に応じて、アラートを出力する、
処理をコンピュータが実行することを特徴とする管理方法。
Obtaining a file stored in the information processing terminal and an operation log in the information processing terminal from the information processing terminal;
According to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log, an alert is output.
A management method, wherein a computer executes a process.
情報処理端末から該情報処理端末が記憶しているファイルと、該情報処理端末における操作ログとを取得する取得部と、
取得した前記操作ログに基づいて特定した、取得した前記ファイルの記憶タイミングからの経過時間に応じて、アラートを出力する出力制御部と、
を有することを特徴とする管理装置。
An acquisition unit for acquiring a file stored in the information processing terminal and an operation log in the information processing terminal from the information processing terminal;
An output control unit that outputs an alert according to the elapsed time from the storage timing of the acquired file specified based on the acquired operation log;
A management apparatus comprising:
JP2016237760A 2016-12-07 2016-12-07 Management program, management method and management device Active JP6780478B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016237760A JP6780478B2 (en) 2016-12-07 2016-12-07 Management program, management method and management device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016237760A JP6780478B2 (en) 2016-12-07 2016-12-07 Management program, management method and management device

Publications (2)

Publication Number Publication Date
JP2018092544A true JP2018092544A (en) 2018-06-14
JP6780478B2 JP6780478B2 (en) 2020-11-04

Family

ID=62566218

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016237760A Active JP6780478B2 (en) 2016-12-07 2016-12-07 Management program, management method and management device

Country Status (1)

Country Link
JP (1) JP6780478B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021056976A (en) * 2019-10-02 2021-04-08 富士通クライアントコンピューティング株式会社 Information processing device, file management system, and file management program

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080083037A1 (en) * 2006-10-03 2008-04-03 Rmcl, Inc. Data loss and theft protection method
JP2009093508A (en) * 2007-10-11 2009-04-30 Sky Kk File control system
JP2012068701A (en) * 2010-09-21 2012-04-05 Chugoku Electric Power Co Inc:The Portable-type storage device with function for setting data preserving period

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080083037A1 (en) * 2006-10-03 2008-04-03 Rmcl, Inc. Data loss and theft protection method
JP2009093508A (en) * 2007-10-11 2009-04-30 Sky Kk File control system
JP2012068701A (en) * 2010-09-21 2012-04-05 Chugoku Electric Power Co Inc:The Portable-type storage device with function for setting data preserving period

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021056976A (en) * 2019-10-02 2021-04-08 富士通クライアントコンピューティング株式会社 Information processing device, file management system, and file management program

Also Published As

Publication number Publication date
JP6780478B2 (en) 2020-11-04

Similar Documents

Publication Publication Date Title
JP6680840B2 (en) Automatic detection of fraudulent digital certificates
EP3598336B1 (en) Information processing device and information processing method
US9507936B2 (en) Systems, methods, apparatuses, and computer program products for forensic monitoring
US10114960B1 (en) Identifying sensitive data writes to data stores
CN109815746B (en) Data tamper-proofing method and system based on block chain technology
US20130036110A1 (en) Privacy Compliance in Data Retrieval
JP6932175B2 (en) Personal number management device, personal number management method, and personal number management program
WO2015025551A1 (en) Correlation display system, correlation display method, and correlation display program
US10496827B1 (en) Risk analysis method and system
US10560467B2 (en) Non-transitory computer-readable recording medium storing control program, control method, and information processing device
JP2009217637A (en) Security state display, security state display method, and computer program
CN110019076B (en) Method, device and equipment for constructing multi-system log data and readable storage medium
CN117501658A (en) Evaluation of likelihood of security event alarms
JP6780478B2 (en) Management program, management method and management device
JP2018092552A (en) Management program, management method, and management device
US11704362B2 (en) Assigning case identifiers to video streams
US10970415B2 (en) Sensitive data redaction in memory dump
CN113761382A (en) Clinical trial information access method, device, equipment and storage medium
JP2013235408A (en) Log management system, log management server, and program
JP5202655B2 (en) Business flowchart search device and program
WO2020047736A1 (en) Method and system for verifying integrity of website backend picture resource
JP7294059B2 (en) Display system, program and display method
CN113254011B (en) Dynamic interface configuration method and electronic government affair system
JP2020129166A (en) Computer system, method for analyzing influence of incident to business system, and analysis device
CN112528330B (en) Log scanning method, device and equipment

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190807

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200625

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200714

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200821

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200915

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200928

R150 Certificate of patent or registration of utility model

Ref document number: 6780478

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150