アカウンタビリティ(Accountability)
アカウンタビリティ(Accountability)とは、ひとことで言えば、ユーザーの行為を一意に追跡し、後から「誰が何をしたか」を説明可能な状態に保つ性質です。たとえば、機密ファイルへのアクセスログから特定ユーザーの操作を再現できる仕組みがアカウンタビリティを支えます。識別・認証・監査ログが揃って初めて成立し、共有アカウントや匿名アクセスはこの原則を破壊します。インシデント調査や内部不正抑止の要となります。
アカウンタビリティ(Accountability)とは、ひとことで言えば、ユーザーの行為を一意に追跡し、後から「誰が何をしたか」を説明可能な状態に保つ性質です。たとえば、機密ファイルへのアクセスログから特定ユーザーの操作を再現できる仕組みがアカウンタビリティを支えます。識別・認証・監査ログが揃って初めて成立し、共有アカウントや匿名アクセスはこの原則を破壊します。インシデント調査や内部不正抑止の要となります。