サイバーハイジーンで取り組むべき基本対策は、IT資産の洗い出し、アカウントと権限の整理、OS・ソフトウェアの最新保持、定期的な脆弱性修正、従業員の意識向上の5つです。特別な取り組みではなく、当たり前の作業の継続が中心となります。
- 社内のIT資産をすべて洗い出す
PCやサーバーだけでなく、従業員が許可なく使う端末や未把握のWeb資産まで正確に把握し、すべてを管理下に置きます。
- アカウントと権限を整理する
退職者や異動者の不要なアカウントを速やかに削除し、各業務に必要な最小限のアクセス権限だけを与える運用を徹底します。 - OS・ソフトウェアを最新の状態に保つ
修正プログラムが公開されたら速やかに適用し、既知の脆弱性を悪用されるリスクを低減します。 - 脆弱性を定期的に見つけて修正する
システムやWebサイトに新たな欠陥が潜んでいないか定期的に診断し、危険度の高いものから優先的に修正を進めます。 - 従業員のセキュリティ意識を高める
不審なメールの見分け方やパスワード管理について定期的に教育を実施し、組織全体の防衛力を高めます。
一度にすべてを完璧に行おうとせず、ルール化やツールの活用を取り入れながら継続して運用しましょう。
詳しい対策内容については「サイバーハイジーンで取り組む5つの基本対策」をご覧ください。
