このページの本文へ

「端末やNWの分離」「事後対応の準備」など、年金機構の情報漏洩事件を想起させる内容

IPA「ウイルス感染することを想定して」多層防御を呼びかけ

2015年06月03日 13時30分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 情報処理推進機構(IPA)は6月2日、企業や組織の情報セキュリティ対策や運用管理における「多層防御」に取り組むよう注意喚起を行った。ウイルス感染の予防だけに注目するのではなく、感染してしまった場合でも被害を回避/低減できるそのほかの対策も併せて実施するよう呼びかけている。

IPAの注意喚起文書。「ウイルス感染予防だけでなく、感染してしまうことを想定して感染後の被害の回避や被害を低減させるために、複数の対策を多層で行う必要があります」としている

 多層防御(多段防御)とは、ネットワーク内の単一のポイント、単一の対策手段だけでシステムやデータを保護しようとするのではなく、複数のポイントで複数の対策を講じることで、全体としてリスクを低減させるという情報セキュリティの考え方だ。

 発表された注意喚起文書では、「多層防御のポイント」として、「ウイルス感染リスクの低減」のほかに「重要業務を行う端末やネットワークの分離」「重要情報が保存されているサーバーでの制限」「事後対応の準備」が挙げられており、6月1日に公表された日本年金機構における約125万件の個人情報漏洩事件を想起させる内容となっている。

 たとえば「重要業務を行う端末やネットワークの分離」の項では、具体的な対策として「一般の端末と重要業務システムとの分離」「部署など業務単位でのネットワークの分離」を挙げたうえで、IPAが過去に発行している参考資料(セキュリティガイド)へのリンクを紹介している。中小規模の企業や組織も含め、あらためて情報セキュリティと多層防御の状況をチェックするためにも有用だろう。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  5. 5位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  6. 6位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  7. 7位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  8. 8位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

集計期間:
2026年05月14日~2026年05月20日
  • 角川アスキー総合研究所