Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、サイト脆弱性対策ガイドを改訂 - 一見問題なくとも脆弱性対策を

情報処理推進機構(IPA)は、企業におけるウェブサイトの安全な運用を支援するガイドの改訂版を公開した。

「安全なウェブサイト運営にむけて〜企業ウェブサイトのための脆弱性対応ガイド〜」は、企業の経営層や中小企業のウェブサイト担当者などを対象とした資料。8年ぶりの改訂となる。

小規模のウェブサイト運営者では脆弱性の修正が行われないケースも多いことから、ウェブサイトが問題なく動作しているように見えても、時間の経過とともに脆弱性が発見され、対策を怠り侵害を受けると、事業に影響を及ぼすおそれがあるとして脆弱性対策を講じるよう呼びかけている。

特に顧客情報をはじめ、重要な情報を扱うサイトや、脆弱性が生じやすい機能があるサイト、構築後にメンテナンスを実施していないサイトなど、特に脆弱性対策の実施が必要になると指摘している。

同ガイドでは、個人情報やクレジットカード情報の漏洩など、ウェブサイトの脆弱性を突くサイバー攻撃によって侵害された場合に生じる被害事例を解説。脆弱性の対策状況を把握する方法や対処にあたり有用な資料を紹介しており、簡易チェックリストなども用意している。

(Security NEXT - 2021/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ10大脅威 2023」 - 組織は「ランサム」が引き続き首位
2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
2022年4Qの脆弱性届出 - ソフトとサイトいずれも減少
取材や講演会依頼装う標的型攻撃 - 「コロナで中止」とつじつま合わせ
政府、年末年始のセキュリティ対策で注意喚起
サイトの脆弱性診断で勝負 - 専門学生向けセキュコンが開催
専門学生対象のセキュリティコンテスト - 課題はサイトの脆弱性調査
年末年始に向けてセキュリティ体制のチェックを
IPA、独政府「産業制御システムの10大脅威」の日本語版を公開 - チェックリストも
JPCERT/CC、「ベストレポーター賞 2022」を発表