このページの本文へ

経済産業省とIPA、中小企業向けに「ECサイト構築・運用セキュリティガイドライン」を公開

2023年03月17日 12時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 経済産業省とIPA(独立行政法人情報処理推進機構)は3月16日、ECサイトを活用する中小企業向けに、必要となるセキュリティー対策と実践方法をとりまとめた「ECサイト構築・運用セキュリティガイドライン」を公開した。

 近年、ECサイトへのサイバー攻撃により個人情報やクレジットカード情報が漏洩する事件が多数発生している。特に中小企業が構築・運用するサイトのセキュリティー対策に課題が多くみられることから、経済産業省とIPAでは2022年に中小企業のECサイトにおける実態把握を目的とした調査や脆弱性診断を行ない、ガイドラインを作成する事業を実施した。

 本ガイドラインの最大の特長は、経営者がECサイトにおけるセキュリティー対策の基本を認識できるよう、第一部として経営者向けのメッセージを図表やイラストを用いて伝えていることだという。

 具体的には、ECサイトのサイバー被害が経営に及ぼす影響やセキュリティー対策の重要性をデータで示したうえで、セキュリティー確保のために経営者が実行すべきセキュリティー対策の基本を7項目で明示している。

 また、第二部として実務者向けに、ECサイトの構築時、運用時それぞれにおけるセキュリティー対策要件を示し、さらに付録としてチェックリストの形で利用可能にしたことも特長となっている。

 さらに、チェックリストに沿って、自社で対応可能な要件と対応困難な要件を分類するといった手順も詳しく解説。自社で対応困難な要件を外部委託先に依頼するうえでの契約上の確認事項や、さらには契約関係書類のひな型を付録に収録するなど、実践に必要な情報を一気通貫かつ全般的にまとめている。

 ECサイト構築・運用セキュリティーガイドラインの詳細についてはこちらを参照のこと。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  6. 6位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  9. 9位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

  10. 10位

    TECH

    合成ゴムが及ばない天然ゴムの高性能のメカニズムを、現象発見から100年後に解明

集計期間:
2026年04月09日~2026年04月15日
  • 角川アスキー総合研究所