内容について:
このページでは、この分野に関する主な対策や運用項目を一覧化しています。(=実施項目チェックリスト兼ロードマップ)
すべてを実施する必要はないため、利用環境や目的に応じて取捨選択・優先度付けしてください。
なお、項目は暫定的なものであり、変更・統合・削除される可能性があります。
更新について:
詳細な手順や解説を公開済みの項目には順次リンクを張ります( ページ公開・更新ポリシー)が
未リンクの項目であっても、何を実施すべきかのチェックリストとして活用できます。
- このスコープで何をするか:デジタルデバイスのセキュリティ上の穴を塞ぎ安全に使えるようにする
- どんな状態を目指すか:クライアントPCのセキュリティの底上げ・モバイルデバイス特有の対策完備・共有機器へのセキュリティ対策
すべてのデバイス
デバイスを安全に使うための共通項目
耐性を高める
デバイス機能の活用
すぐ取り組める対策から始める
ツールの導入
端末への侵入や実行を防ぐ
認証の強化
アカウント侵害への耐性を高める
リスクを減らす
デバイスの設定の見直し
アップデート管理
セキュリティパッチを当て、最新の状態に保つ
モバイルデバイス向け追加対策
ノートPC・スマホ・タブレットなど、持ち出し時に発生するリスクへ対応する。
端末を選定する
モバイル利用に適した端末を選ぶ。
通信経路を保護する
外出先からの通信を安全に行う。
公衆Wi-Fi利用を制御する
信頼できないネットワーク利用時のリスクを低減する。
紛失・盗難に備える
端末やSIMの不正利用を防ぐ。
管理を集中化する
複数端末を継続的に管理する。
通信契約の悪用を防ぐ
回線や決済機能の不正利用を防ぐ。
覗き見対策を行う
移動中や公共空間での情報漏えいを防ぐ。
不審な通信を制御する
NAS
ファイル共有やバックアップ基盤として利用するNASを安全に運用する。
NASを選定する
利用目的に応じたNASを選ぶ。
NASを維持管理する
既知脆弱性や不要機能を管理する。
- NASファームウェアのアップデート管理
- NASアプリケーションの整理
- NASのRAIDおよびファイルシステム設定
アクセス権を管理する
利用者が一人でも多要素認証は必須
安全に外部利用する
外出時のアクセス経路を保護する。
NASを監視する
異常や不正利用を検知できる状態にする。
周辺機器
複合機や周辺機器を業務ネットワークへ安全に接続し運用する。
安全な機器を選定する
セキュリティ視点で機器を選ぶ。
セキュリティ設定と保守を行う
既知脆弱性や不正利用を防ぐ。
非常時に備える
停電や災害時でも最低限の業務継続を可能にする。
個人 のIT-BCPの別分野と現在地
