サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

資産・データを安全に管理したい

社内セキュリティソリューション
の関連情報


関連サービス資料を
無料で一括ダウンロード

PC操作ログとは?取得できる情報・確認方法・運用の注意点をまとめて解説

PC操作ログとは?取得できる情報・確認方法・運用の注意点のサムネイル画像

テレワークや働き方の多様化が進み、社員が会社のパソコンで何をしているかが以前より見えにくくなっています。情報漏えいや内部不正への備えとして、あるいは勤務状況を客観的に把握する手段として、「PC操作ログ」をあらためて調べ始める担当者は少なくありません。

PC操作ログとは、パソコン上で「いつ・誰が・どの端末で・何をしたか」を記録したものです。ただ、名前は聞いても、具体的に何まで記録できるのか、USBメモリへのデータ持ち出しやWebサイトの閲覧まで追えるのかは、イメージしにくいところです。

本記事では、PC操作ログで取得できる情報の種類と何が追えるのか、取得する目的、Windowsの標準機能と専用ツールでの取得・確認方法を整理します。あわせて、情報漏えいが疑われるときの調査の進め方や、取得・運用時の注意点(ログの保全・プライバシー配慮・法的な留意点)まで扱います。

読み進めれば、自社でPC操作ログをどう活用し、どのツールを検討すればよいかの当たりをつけられます。

社内セキュリティソリューションの関連サービス資料
PR
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

PC操作ログとは

PC操作ログとは、パソコン上で行われた操作を「いつ・誰が・どの端末で・何をしたか」の形で記録したものです。パソコンへのログオン・ログオフ、ファイルのコピーや削除、USBメモリの接続、Webサイトの閲覧、メールの送受信、印刷など、さまざまな操作が記録の対象になります。

「誰が・いつ・何をしたか」を後から追える状態をつくることが、PC操作ログを取得する基本的な狙いです。どんな目的で使われるのかは、まず取得できる情報を押さえたうえで、あらためて整理します。

では、PC操作ログでは具体的にどんな情報が記録でき、自分たちが心配している「データの持ち出し」はどこまで追えるのでしょうか。まずは取得できる情報の種類から見ていきます。

PC操作ログで何がわかる?取得できる情報の種類

PC操作ログで取得できる情報は、1種類ではありません。操作の対象ごとに複数のログに分かれており、どのログを取るかによって「何がわかるか」が変わります。代表的なログの種類と、それぞれで記録される内容・追える心配事を整理すると次のとおりです。

← 横にスクロールできます →
ログの種類ログオン・ログオフログファイル操作ログ外部デバイス(USB)接続・書き込みログWebアクセスログメール送受信ログ印刷ログアプリケーション利用ログPC稼働・操作ログ
記録される主な内容パソコンの起動・終了、ログオン/ログオフの日時とユーザーファイルの作成・コピー・移動・削除・名前の変更USBメモリなど外部記憶装置の接続、ファイルの書き込み閲覧したサイトのURL・タイトル、オンラインストレージへのアップロード送受信したメールの宛先・件名・添付ファイル印刷した日時・ファイル名・枚数・プリンター起動したアプリケーションと利用時間操作していた時間、アクティブな画面、画面キャプチャ
わかること・追える心配事いつ・誰がそのパソコンを使ったか。深夜・休日の不審な利用重要なファイルをコピー・持ち出した形跡USBメモリ経由のデータ持ち出し業務外サイトの閲覧、クラウドストレージ経由の持ち出し社外への不審な送信・添付ファイルによる持ち出し紙への出力による持ち出し業務外アプリや利用を禁止したソフトの使用実際の稼働状況、勤怠打刻との乖離

※取得できるログの種類・範囲は、利用するOSの標準機能か専用ツールか、また製品によって異なります。

多くの担当者が最初に気にする「データの持ち出しを追えるか」は、USB接続・書き込みログ、Webアクセスログ、メール送受信ログ、印刷ログで確認します。USBメモリへのコピー、クラウドストレージへのアップロード、メール添付での送信、紙への印刷という代表的な持ち出し経路は、それぞれ別のログに残ります。

代表的なデータ持ち出し経路と、それを追えるPC操作ログの対応図。USBメモリへのコピーは外部デバイス(USB)接続・書き込みログ、クラウドストレージへのアップロードはWebアクセスログ、メール添付での送信はメール送受信ログ、紙への印刷は印刷ログで確認でき、各経路はそれぞれ別のログに残ることを示す。

ただし、これらをどこまで記録できるかは、Windowsなどの標準機能を使うか、専用のログ管理ツールを使うかで差が出ます。特にWebの閲覧内容・メールの中身・印刷の詳細まで実用的に追うには、標準機能だけでは難しい場面があります。ここからは、取得・確認の方法と、標準機能と専用ツールの線引きを見ていきます。

PC操作ログを取得する目的・メリット

PC操作ログを取得する目的は、大きく3つに整理できます。取得したログを何に活かすのかを明確にしておくと、後で取得範囲やツールを選ぶときの判断軸になります。

1つ目は、情報漏えい・内部不正への備えです。操作の履歴が残っていれば、万一の漏えい時に「誰が・いつ・どの経路で」持ち出したのかを後から追えます。記録されていること自体が、不正を思いとどまらせる抑止力にもなります。

2つ目は、勤務状況の客観的な把握です。パソコンの稼働時間や操作の履歴は、自己申告に頼らない客観的な記録として、勤怠打刻との突き合わせや長時間労働の確認に使えます。テレワークで働く様子が見えにくい状況でも、稼働の実態を把握しやすくなります。

3つ目は、内部統制やコンプライアンスの強化です。操作の記録を残して定期的に点検する運用は、監査への対応や、取引先から求められるセキュリティ体制の説明材料にもなります。目的を1つに絞る必要はなく、複数の狙いを兼ねて導入するケースも多く見られます。

PC操作ログの取得は、情報漏えいを防ぐための打ち手の一つにあたります。ツールで導入する技術面の対策と社内ルールで防ぐ運用面の対策を含めて、情報漏えい対策の全体像を整理したい場合は、以下の記事をあわせてご覧ください。

PC操作ログの取得・確認方法

PC操作ログを取得・確認する方法は、大きく分けて2つあります。OSに付属する標準機能を使う方法と、専用のログ管理ツールを導入する方法です。それぞれで、取れるログの範囲・一元管理のしやすさ・運用の手間が変わります。まずは両者の違いを整理します。

← 横にスクロールできます →
取得方法導入コスト取得できるログの範囲複数PCの一元管理検索・長期保存設定・運用の手間
OS標準機能(Windowsなど)OSに付属するため追加費用はかからない監査を有効化すればログオンやファイル・USBアクセス等を記録できる。Web閲覧の内容やメールの中身の記録は不得手各パソコンのログを個別に確認する必要があり、横断的な管理には向かない手作業での確認が中心で、長期保存・検索の仕組みは別途必要詳細なログの取得には監査ポリシーの設定が必要
専用のログ管理ツール製品・管理台数に応じた費用がかかる操作・ファイル・USB・Web・メール・印刷など幅広いログを収集できる管理コンソールで全社の端末のログを横断して確認できる種別・期間・キーワードでの検索や、長期保存に対応した製品が多い導入後はポリシー設定にもとづき自動で収集する

※上記は一般的な傾向です。取得できるログの範囲や運用方法は、利用する製品・バージョンにより異なります。

Windowsの標準機能でどこまで取れるか

Windowsには、操作の記録を残す監査機能と、記録を確認する「イベントビューアー」が標準で備わっています。イベントビューアーで確認できる「Windowsログ」は、アプリケーション・セキュリティ・システム・Setup・ForwardedEventsといった種類に分かれており、セキュリティログにログオンなどの記録が残ります。

ただし、これらは初期状態のまま自動ですべて詳細に残るわけではありません。たとえばログオン/ログオフの追跡では、グループポリシーで監査を有効化する必要があり、監査には対象PC上のログオンを記録する「ログオンイベント」と、ドメインへのログオンを追跡する「アカウントログオンイベント」の2種類があります。

USBメモリなど外部記憶装置への読み書きも、詳細な監査ポリシーを設定して初めてイベントとして記録されます。

実際に確認するときは、イベントビューアーを開き「Windowsログ」の中の「セキュリティ」を見ます。監査を有効にしている場合、ログオンの成功はイベントID 4624、ログオフはイベントID 4634、USBメモリなど外部デバイスへのアクセスはイベントID 4663として記録されます。

監査の有効化は、グループポリシーまたはローカルセキュリティポリシーの「監査ポリシー」「詳細な監査ポリシーの構成」から設定します。

出典・参考資料(3件)

このようにWindowsの標準機能でも、監査を設定すればログオンやファイル・USBアクセスの記録は取れます。一方で、Webサイトで何を見たか・メールで何を送ったか・何を印刷したかといった内容まで実用的に追うことや、多数のパソコンのログを横断して検索・長期保存することは、標準機能だけでは手間がかかり、専用ツールの領域になります。

Macの標準機能でどこまで取れるか

Macも考え方は同じです。macOSには「統合ログ(unified logging)」の仕組みがあり、標準アプリの「コンソール」や、ターミナルのlog show/log streamコマンドでシステムのログを確認できます。ログイン・ログアウトやアプリの起動など、システム側の出来事を追うにはこれらが入口になります。

ただし、コンソールで見えるのはシステムやアプリの動作ログが中心です。ファイル操作・USBへのコピー・印刷といった業務上の操作ログを監査にそのまま使える形で網羅的に残す仕組みは、Macの標準機能には用意されていません。

Windowsと同じく、複数端末の横断管理・長期保存・持ち出し経路の追跡まで求める場合は専用ツールの領域になります。Windows機とMac機が混在する環境では、対応OSにMacが含まれる製品を選ぶ必要があります(後述のサービス比較表の「対応OS」列を参照)。

出典・参考資料(1件)

専用のログ管理ツールを使う場合

専用のログ管理ツールは、操作・ファイル・USB・Webアクセス・メール・印刷などのログを標準で幅広く収集し、管理コンソールから全社の端末を横断して確認できるように作られています。ポリシー違反の操作をリアルタイムに通知したり、ログを長期間保存して種別・期間・キーワードで検索したりといった運用を、設定にもとづいて自動で回せる点が、標準機能との大きな違いです。

「無料でどこまでできて、どこから製品が必要か」を判断するときは、取りたいログの範囲(USB・Web・メール・印刷まで要るか)と、管理したいパソコンの台数が目安になります。1〜数台を単発で確認するなら標準機能で足りますが、複数の端末を継続的に監視し、持ち出し経路まで押さえたい場合は専用ツールが現実的な選択肢です。

専用のログ管理ツールには、PC操作ログに特化したものから、社内のさまざまなログを統合的に扱うものまで幅があります。製品をタイプ別に、取得できるログの範囲や料金の観点で広く比較して選びたい場合は、以下の記事が参考になります。

情報漏えい・不正が疑われるときの調査の進め方

情報の持ち出しや不正の疑いが出たときは、PC操作ログを手がかりに、時系列で事実を確かめていきます。おおまかな調査の進め方は次のとおりです。

情報漏えいや不正が疑われるときの、PC操作ログを使った調査の5ステップを示したフロー図。STEP1 対象を絞り込む、STEP2 ログを保全する、STEP3 時系列で突き合わせる、STEP4 事実を裏づける、STEP5 必要に応じ専門家に依頼する、の順に進める。
  1. 対象を絞り込む:疑いのある端末・ユーザー・期間を特定し、調査する範囲を決めます。
  2. ログを保全する:対象のログを、改ざんされないよう取得時点の状態で確保します。調査前にログが上書き・削除されないようにすることが前提です。
  3. 時系列で突き合わせる:ログオン、ファイル操作、USB接続、Webアップロード、メール送信、印刷などのログを時刻順に並べ、持ち出しにつながる操作がなかったかを確認します。
  4. 事実を裏づける:複数のログで同じ出来事を照らし合わせ、誰が・いつ・どの経路で操作したかを裏づけます。
  5. 必要に応じて専門家に依頼する:社内での調査が難しい場合や、法的な対応・証拠保全が必要な場合は、デジタルフォレンジック(デジタル機器に残る証拠の保全・解析)に対応する専門の調査会社への委託を検討します。

調査をスムーズに進めるには、事が起きてからではなく、平時から必要なログを取得・保全しておくことが欠かせません。どのログをどれだけの期間残しておくかは、取得・運用時の注意点とあわせて押さえておきましょう。

PC操作ログの取得・運用時の注意点

PC操作ログは、取得する仕組みを入れれば終わりではありません。いざというときに使える状態を保つための運用と、従業員のプライバシーへの配慮という2つの観点で、押さえておくべき点があります。

ログの保全・時刻同期・保存期間

ログを調査や監査で使うには、記録が信頼できる状態で残っていることが前提になります。まず、複数の端末やサーバーの時刻がずれていると、時系列での突き合わせが正しくできません。各機器の時刻を同期させておくことが、ログを突き合わせる土台になります。

次に、ログ自体が削除・改ざんされない仕組みを整えることが重要です。管理者権限を持つ一部の人だけが扱える状態にし、取得したログを別の場所にバックアップしておくと、端末側で消されても記録が残ります。

保存期間には、一律の正解があるわけではありません。適用される法令や業界の基準、社内規程、監査やインシデント調査で後からさかのぼりたい期間などを踏まえて、自社に必要な保存期間を決めるのが基本的な考え方です。長く残すほど容量やコストもかかるため、目的に照らして期間を設定します。

従業員のプライバシー配慮と法的な留意点

PC操作ログの取得は、従業員の働きぶりを監視する側面を持つため、プライバシーへの配慮が欠かせません。何も伝えずに監視すると、従業員との信頼関係を損ねたり、トラブルにつながったりするおそれがあります。「配慮しましょう」という心構えだけでなく、具体的にやるべきことがあります。

個人情報保護委員会は、従業者を対象とするモニタリング(監視)を実施する際の留意点を、ガイドラインのQ&Aで示しています。監視の目的をあらかじめ特定して社内規程などに定め、従業者に明示・周知することなどが挙げられています。

個人データの取扱いに関する従業者の監督、その他安全管理措置の一環として従業者を対象とするビデオ及びオンラインによるモニタリングを実施する場合は、次のような点に留意することが考えられます。

  • モニタリングの目的をあらかじめ特定した上で、社内規程等に定め、従業者に明示すること
  • モニタリングの実施に関する責任者及びその権限を定めること
  • あらかじめモニタリングの実施に関するルールを策定し、その内容を運用者に徹底すること
  • モニタリングがあらかじめ定めたルールに従って適正に行われているか、確認を行うこと
出典:「個人情報の保護に関する法律についてのガイドライン」に関するQ&A Q5-7|個人情報保護委員会

このQ&Aが求めているのは、監視の目的を特定して社内規程(就業規則など)に定め、従業者に明示・周知することが中心で、従業者一人ひとりから個別の同意を取ることまでは求めていません。実務では、目的と範囲をルールとして明文化し、あらかじめ従業員に知らせたうえで、定めたルールどおりに運用されているかを継続的に確認する、という進め方が基本になります。

PC操作ログの取得・管理に役立つサービス

ここからは、自社に合うログ管理ツールを選ぶ観点を整理したうえで、PC操作ログの取得・管理に役立つサービスを紹介します。

自社に合うログ管理ツールの選び方の観点

ログ管理ツールは、価格だけで決めず、次の観点を自社の状況に当てはめて確認すると、導入後のミスマッチを防ぎやすくなります。

  • 取りたいログの範囲に対応しているか:自社が特に心配している持ち出し経路(USB・Web・メール・印刷のどれか)を押さえられるか、USBの使用制限や持ち出し時のアラートまで必要かを基準に、対応するログ・制御機能があるかを確認することが重要です。
  • 対応OSと提供形態が合っているか:WindowsだけでなくMacも管理したいか、自社サーバーに構築するオンプレミス型か、サーバー不要のクラウド型かを、自社のIT環境や運用体制に合わせて選ぶのが基本です。
  • ログの保存期間と検索のしやすさ:どれくらいの期間ログを残せるか、必要なときに種別・期間・キーワードで素早く絞り込めるかは、監査や調査の実用性に直結します。
  • 管理・運用の負担とサポート:専任の担当者を置きにくい場合は、設定や運用がどれだけ手軽か、導入後のサポートが受けられるかも重要な判断軸になります。

気になるサービスが複数あるときは、資料をまとめて取り寄せて見比べると、選定の当たりをつけやすくなります。

以下では、PC操作ログの取得・管理に役立つ主なサービスを、順不同で紹介します(番号は優劣を示すものではありません)。まずは特徴を比較表で整理します。

← 横にスクロールできます →
サービス名Eye247 Work Smart CloudSKYSEA Client ViewLANSCOPE エンドポイントマネージャー オンプレミス版AssetViewMaLionCloud
提供形態クラウドクラウド/オンプレミスオンプレミスクラウド/オンプレミスクラウド
対応OSWindows・MacWindows・Mac・LinuxWindows・Mac
(一部機能はMac非対応)
Windows・MacWindows・Mac
取得できる主な操作ログ作業ログ(1分間隔)・URL操作・ファイル操作・印刷・USB使用履歴・クリップボード・画面キャプチャ起動終了・ファイル操作・Webアクセス・印刷・送信メール・デバイス操作など13種類操作ログ・アプリ稼働・プリント・Webアクセス・メール送信など(8種類を検索)プロセス起動終了・ウィンドウタイトル・ファイル操作・USB接続・メール送信・印刷・Webダウンロードアプリ起動・印刷・外部デバイス接続・メール送受信・ログオン・ファイルアクセス・Webアクセス/アップロード
ログの保存期間要問い合わせ
(ログ延長オプションあり)
最大10年(オンプレ版の保存設定)
クラウド版は2年または3か月
最大5年分を検索可能要問い合わせ最大12か月
料金の目安初期費用 無料
月額400〜1,100円/台(税別・台数による従量制)
要問い合わせ
(台数・エディションに応じた見積もり)
要問い合わせ
(機能・台数に応じたカスタマイズ制。パック1000あり)
要問い合わせ
(モジュール・台数に応じた見積もり)
初期費用 0円
月額900円/ライセンス〜(100ライセンス時・税抜)
無料トライアル14日間あり(クラウド版の無料貸し出し)30日間要問い合わせ最長30日間(5台まで)
詳細情報公式資料を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見る

※料金・機能・対応OS・ログ保存期間は2026年9月時点の各社公式情報にもとづく概要です。無料トライアルの有無・期間や、提供形態・対応OSによる機能差を含め、最新・詳細は各社の公式資料・公式サイトでご確認ください。

PC操作ログの取得・管理は、社内の情報を守る取り組みの一部です。アクセス制御やデバイス管理など、守る対象別に社内セキュリティソリューション全体を見渡して比較したい場合は、以下の記事もあわせてご覧ください。

1. Eye“247” Work Smart Cloud(株式会社フーバーブレイン)

Eye"247" Work Smart Cloudのウェブサイト

Eye“247” Work Smart Cloudは、株式会社フーバーブレインが提供する、PC操作ログの記録・可視化を中核に据えたクラウド型サービスです。1分間隔の作業ログ、URL操作ログ、ファイル操作ログ、印刷ログ、USB使用履歴、クリップボード操作ログなど、PCの操作を幅広く記録し、「誰が・いつ・どこで・何を操作したか」を可視化します。

PCの操作時間と勤怠打刻の乖離をチェックする機能を持ち、内部不正による情報漏えい対策と、客観的な労働時間の把握の両方に使える設計です。USBの使用制限や印刷制限、個人情報を含むファイルの検知といった制御機能も備えています。

料金は初期費用・サポート費用が無料で、契約台数に応じた1台あたりの月額従量制(5〜9台は1,100円/台、100台以上は400円/台、いずれも税別)です。

14日間の無料トライアルが用意されており、まずは試してから判断したい企業に向いています。(料金・機能は2026年9月時点の公式情報にもとづきます。最新の内容は公式資料でご確認ください。)

2. SKYSEA Client View(Sky株式会社)

SKYSEA Client Viewのウェブサイト

Sky株式会社が開発・提供するSKYSEA Client Viewは、PC・ネットワーク機器の資産管理から操作ログの収集・閲覧、USBなど外部デバイスの制御、ソフトウェア配布、リモート操作までを1つの管理コンソールで扱えるクライアント運用管理ソフトウェアです。起動・終了やファイル操作、Webアクセス、印刷、送信メールなど複数種類のログを記録し、「誰が・いつ・何をしたか」を追えます。

ログは最大10年間の保存設定ができ、複数のデータサーバーをまたいだ検索にも対応します。ファイルをコピー・名前変更しても追跡できるファイル追跡機能や、ポリシー違反時のポップアップ通知・操作禁止などの制御も備えています。自社サーバーに構築するオンプレミス版と、サーバー構築が不要なクラウド版の両方が用意されています。

累計導入実績は26,387社(2026年8月31日時点)で、官公庁・自治体を含む幅広い組織で使われています。料金は台数やエディションに応じた見積もり制です。(導入実績・機能は2026年9月時点の公式情報にもとづきます。詳細は公式サイトでご確認ください。)

3. LANSCOPE エンドポイントマネージャー オンプレミス版(エムオーテックス株式会社)

LANSCOPE エンドポイントマネージャー オンプレミス版のウェブサイト

LANSCOPE エンドポイントマネージャー オンプレミス版は、エムオーテックス株式会社(MOTEX)が提供する、自社サーバーに構築するタイプの統合エンドポイント管理ツールです。IT資産管理、操作ログやWebアクセスの管理・デバイス制御といった内部不正対策、マルウェア対策などの外部脅威対策を、1つの管理コンソールで運用できます。

操作ログ管理では、「どのPCで」「誰が」「いつ」「どんな操作をしたか」に加え、印刷ログやアプリ稼働ログを記録し、違反操作時のユーザーへの警告表示や管理者へのリアルタイム通知に対応します。ログ検索では、資産・アプリ・操作・プリント・Webアクセス・メール送信などのログを最大5年分さかのぼり、期間やキーワードで抽出できるため、定期的な監査にも活用できます。

料金は必要な機能・台数に応じたカスタマイズ制で、IT資産管理・操作ログ管理・Webアクセス管理・デバイス制御をまとめた「パック1000」も用意されています。30日間の無料体験版があり、自社サーバーで運用したい企業に向いた選択肢です。(機能・提供形態は2026年9月時点の公式情報にもとづきます。最新の内容は公式サイトでご確認ください。)

4. AssetView(株式会社ハンモック)

AssetViewのウェブサイト

株式会社ハンモックが提供するAssetViewは、IT資産管理・PC操作ログ管理・デバイス制御・ファイル暗号化・PC更新管理などの機能を、モジュール単位で選んで導入できる統合型のIT運用管理ツールです。必要な機能だけを組み合わせて導入できるため、まずは操作ログの取得から始めて、後から機能を追加するといった段階的な進め方ができます。

PC操作ログ管理のモジュールでは、プロセスの起動・終了やウィンドウタイトル、ファイル操作、USBデバイスの接続、メール送信、印刷、Webダウンロードなどを記録します。USBメモリなど外部デバイスの情報取得・利用制御や、未許可端末の検知・ネットワーク遮断といった機能も用意されています。

提供形態は、自社サーバーに構築するオンプレミス版、クラウド版、従業員(ヒト)を軸に管理するAssetView Cloud+の3つから選べます。料金は必要な機能と台数に応じた見積もり制です。(機能・提供形態は2026年9月時点の公式情報にもとづきます。詳細は公式サイトでご確認ください。)

5. MaLionCloud(株式会社インターコム)

MaLionCloudのウェブサイト

MaLionCloud(マリオンクラウド)は、株式会社インターコムが提供するクラウド型の統合運用管理ツールです。WindowsとMacのパソコン、スマートフォン・タブレットを一元管理し、情報漏洩対策・IT資産管理・労務管理支援・運用管理支援の4カテゴリにわたる機能を備えています。サーバーの構築・保守が不要で、Webブラウザーから管理コンソールを使います。

PC操作の監視では、アプリケーションの起動、印刷、外部デバイスの接続、メールの送受信、ファイルアクセス、Webアクセス、オンラインストレージへアップロードしたファイル名などを記録します。重要度に応じて色分けしたログが管理コンソールに即時表示され、重要な警告は管理者にリアルタイムで通知されます。ログの保存期間は追加料金なしで最大12か月です。

料金は初期費用が0円で、月額は100ライセンス契約の場合で1ライセンスあたり900円(税抜)という例が公開されており、最小5ライセンスから利用できます。最長30日間・5クライアントまでの無料トライアルも用意されています。(料金・機能は2026年9月時点の公式情報にもとづきます。最新の内容は公式サイトでご確認ください。)

まとめ

PC操作ログとは、パソコン上で「いつ・誰が・どの端末で・何をしたか」を記録したものです。ログオン・ファイル操作・USB接続・Webアクセス・メール送受信・印刷などの種類に分かれ、どのログを取るかによって、USBメモリやメール経由の持ち出しといった心配事を追えるかどうかが決まります。

取得・確認の方法には、Windowsの標準機能を使う方法と専用ツールを使う方法があります。標準機能でも監査を設定すればログオンやUSBアクセスは記録できますが、Web・メール・印刷の内容まで押さえ、多数の端末を継続的に管理するなら専用ツールが現実的です。

取得・運用にあたっては、ログの保全・時刻同期・保存期間を整えるとともに、監視の目的を社内規程に定めて従業員に明示・周知するなど、プライバシーへの配慮も欠かせません。

自社に必要なログの範囲と管理したい台数が見えてきたら、ツールの資料を取り寄せて、取得できるログ・対応OS・保存期間・サポートを具体的に比べることから始めてみてください。

よくある質問(FAQ)

Q. PC操作ログとは何ですか?

A. PC操作ログとは、パソコン上で「いつ・誰が・どの端末で・何をしたか」を記録したものです。ログオン・ログオフ、ファイルのコピーや削除、USBメモリの接続、Webサイトの閲覧、メールの送受信、印刷など、さまざまな操作が記録の対象になります。記録した履歴は、情報漏えいや内部不正の原因調査・抑止、客観的な労働時間の把握、内部統制の強化などに使われます。

Q. PC操作ログでは何がわかりますか(どこまで記録できますか)?

A. PC操作ログでは、ログオン・ログオフ、ファイルの作成・コピー・削除、USBメモリなど外部デバイスの接続、Webサイトの閲覧、メールの送受信、印刷、アプリケーションの利用や稼働状況などを記録できます。どこまで記録できるかは、OSの標準機能を使うか専用ツールを使うか、また製品によって異なります。

特にWeb閲覧の内容やメールの中身、印刷の詳細まで実用的に追うには、専用のログ管理ツールが必要になる場面が多くあります。

Q. PC操作ログでUSBメモリへのデータ持ち出しは追えますか?

A. PC操作ログでUSBメモリへのデータ持ち出しを追えるかは、外部デバイス(USB)接続・書き込みログを取得しているかで決まります。必要なログを取得していれば、いつ・誰が・どのファイルをUSBメモリに書き出したかを確認できます。

USBメモリ・クラウドストレージ(Web)・メール添付・印刷という代表的な持ち出し経路は、それぞれ別のログに残ります。自社が心配している経路に対応したログを取得しておくことが重要です。

Q. Windowsの標準機能だけでPC操作ログを取得できますか?

A. Windowsの標準機能でも、イベントビューアーと監査設定を使えば、ログオンやファイル・USBアクセスなどの記録は取得できます。ただし詳細な操作を残すにはグループポリシーで監査を有効化する必要があり、Web閲覧の内容やメールの中身まで追うことや、多数のパソコンのログを横断して検索・長期保存することは、標準機能だけでは手間がかかります。

複数の端末を継続的に監視し、持ち出し経路まで押さえたい場合は、専用のログ管理ツールが現実的な選択肢になります。

Q. PC操作ログの取得に従業員の同意は必要ですか?

A. PC操作ログの取得にあたり、従業員一人ひとりからの個別の同意までが必ず求められるわけではありません。個人情報保護委員会のガイドラインQ&Aは、従業者を対象とするモニタリングについて、目的をあらかじめ特定して社内規程などに定め、従業者に明示・周知することなどを求めており、個別の同意を必須とはしていません。

適正な手続き——監視の目的を特定し、社内規程(就業規則など)に明記して、あらかじめ従業員へ周知すること——を踏んだうえでの業務用PCの記録は、適法に運用できるとされています。あわせて、定めたルールどおりに運用されているかを継続的に確認することが欠かせません。

出典・参考資料(1件)

Q. PC操作ログはどのくらいの期間保存すればよいですか?

A. PC操作ログの保存期間に一律の正解はなく、適用される法令や業界の基準、社内規程、監査やインシデント調査で後からさかのぼりたい期間を踏まえて、自社に必要な期間を決めるのが基本です。長く残すほど保存容量やコストもかかるため、取得の目的に照らして期間を設定します。製品によっては、最大で数年〜10年程度の長期保存に対応したものもあります。

Q. PC操作ログは削除・改ざんされないようにできますか?

A. PC操作ログは、管理者権限を持つ一部の人だけが扱える状態にし、取得したログを別の場所にバックアップしておくことで、削除・改ざんを防げます。多くの専用ログ管理ツールは、ログの削除・改ざんを防ぐ仕組みを備えています。調査や監査でログを使うには、記録が取得時点のまま信頼できる状態で残っていることが前提になるため、端末側で消されても記録が残る仕組みを整えておくことが重要です。

Q. PC操作ログは勤怠管理に使えますか?

A. PC操作ログは、パソコンの稼働時間を自己申告に頼らない客観的な記録として、勤怠打刻との突き合わせや長時間労働の確認に活用できます。ただし、パソコンを使わない業務や離席の時間はログだけでは判断できないため、勤怠管理システムなどの情報と照合して使うことが重要です。テレワークで働く様子が見えにくい状況でも、稼働の実態を把握しやすくなります。

Q. 私物PC(BYOD)の操作ログも取得できますか?

A. 私物PC(BYOD)の操作ログも、管理ツールを導入すれば取得できますが、業務用PC以上にプライバシーへの配慮が必要になります。取得する目的と範囲を社内規程に定めて従業員に周知し、業務に関係のない私的な利用まで過度に監視しないよう、監視の対象と範囲を明確にしておくことが求められます。

PC操作ログの取得・管理サービスの料金・資料を一括チェック

MCB FinTechカタログでは、PC操作ログの取得・管理に役立つサービスの最新資料を無料で一括請求できます。取得できるログの種類・対応OS・提供形態(クラウド/オンプレミス)・ログの保存期間などを、まとめて比較できます。

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事

社内セキュリティソリューション
おすすめの診断サービス