個人情報を扱っていないのですが、セキュリティ診断の必要はありませんか?
「情報漏えい」以外にも脅威はあります。社内の営業情報、製品の設計情報など産業スパイが含まれる場合もあります。
また、他の企業への攻撃の踏み台にされたり、マルウェアに感染するなどして第三者に被害を及ぼす可能性もあります。マルウェアに感染するとGoogle等の検索エンジンに表示されなくなる場合があるなど、甚大な被害を被る場合も想定されますのでセキュリティについては十分に知識を持って定期的なセキュリティ診断を行なうことをお勧めします。
簡単なホームページしかないのですが、セキュリティ診断の必要はありませんか?
先の質問と同様で、情報漏えいだけではなく沢山の脅威があります。第三者に被害を及ぼした場合、賠償金の問題だけではなく会社の信用を失うなどIT以外の業務に関しても影響が出る場合があります。
高度なシステムではないので脆弱性なんてないのではありませんか?
こちらも先の2つの質問と同様で数ページしかないWebサイトも脆弱性を持ち合わせていたために、社内の機密情報が漏れる、第三者に被害を与えて会社の信用をなくしてしまった等の被害が考えられます。
昨今のセキュリティ被害の拡がりを踏まえるとインターネットを使う以上、セキュリティに関する知識を持ち合わせて定期的にセキュリティに向き合う必要があるといえます。
会社の規模が大きくないので、攻撃の標的にされることはないのではありませんか?
規模の大小は関係ありません。攻撃者は直接的に被害を与えようとする標準型攻撃と、第三者に被害を拡散させたいマルウェア感染などに分かれ、どちらの対象にもなりうる可能性が十分にあります。
自社への被害だけではなく第三者への被害も踏まえて、セキュリティ診断を定期的に行なうことを推奨します。
システム会社に任せているので、問題ないのではないですか?
なんとも言えませんが、一般的にアプリケーションを開発するエンジニアとネットワークエンジニアは異なります。
言い換えると技術が異なりますのでお任せしている業者にもよりますが専門のエンジニアの有無をご確認いただくことをお勧めします。
また、Webアプリケーションのセキュリティ診断の対策を行なっていたとしても、セキュリティ診断はあらゆる脆弱性を想定して実施されますので”対策”と”診断”は別物として対応されることをお勧めします。
時間を経過すると様々な脆弱性が発見されますので定期的なセキュリティ診断を行なうのも重要です。
付き合っているベンダーにセキュリティを頼んでいるので問題ないのではないですか?
対策方法にもよりますが、ファイアウォールやアンチウィルス等の対策ではないでしょうか。
ネットワーク側の対策とWebアプリケーションのセキュリティ対策は異なります。またセキュリティ機器は多機能で強固なセキュリティを持ち合わせたものは、かなり煩雑を極めているためベンダーの設定如何によっては適切なセキュリティが行なわれていないケースも見られます。
セキュリティ診断を行なうことにより設定の不備等も発見され、総合的にセキュリティ強固の是否を確認することができます。時間が経つと攻撃手法も多種多様になり、システムの脆弱性も沢山発見されますのでセキュリティ機器だけではなく定期的なセキュリティ診断と併せてセキュリティ全体を考えることをお勧めいたします。
大手が漏えいしているんだから、規模の小さい会社には防げないのではないですか?
そんなことはありません。大手企業は大規模・複雑なネットワーク構成・システム・アプリケーションを有しているために、複次的に脆弱性を含んでしまう可能性があるためです。全国に沢山ある特定の事業所の小さなセキュリティホールから侵入され、本社の基幹システムに侵入される等の事例もあります。
小さな会社と大きな会社では、セキュリティに対して考慮すべき範囲が異なります。先にいくつか回答していますが、数ページのホームページしか有していない企業様においても定期的に診断を行ない、安心安全なインターネットを第三者に提供いただきたいと思います。
ファイヤーウォールが防いでくれるのではないですか?
貴社がサイトを世界に公開していれば、攻撃者はファイヤーウォールをすり抜けることができます。
ファイヤーウォールが防いでくれることは限られます。
セキュリティ対策でファイヤーウォール、アンチウイルスソフトIDS、IPS等を入れているので問題ないのではないですか?
IPS,IDS,WAFにおいても設定如何では容易に攻撃者が侵入することができます。
セキュリティ診断は当該セキュリティ対策機器の有無に関わらず、多種多様なセキュリティホールの発見を試みますので既存のセキュリティ対策の是否についても確認することができます。
日々新たな脆弱性、攻撃手法が発見されていますのでセキュリティ機器に頼るだけではなく定期的な診断の実施を推奨致します。
セキュリティ診断・対策はコストが沢山掛かるのではないですか?
弊社では、無料のサービスから有料のサービスまで多くのメニュー、商品をご用意しております。
お客様のネットワーク・システム・アプリケーションに応じた診断、対策を行なって頂けるように商品を提供しています。