Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA) | ScanNetSecurity
2024.04.27(土)

Webサイトの新規開設や刷新時の運営形態や業者選びマニュアル(IPA)

IPAは、「IPAテクニカルウォッチ『ウェブサイト開設等における運営形態の選定方法に関する手引き』」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Webサイト運営のライフサイクル
Webサイト運営のライフサイクル 全 3 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は5月30日、「IPAテクニカルウォッチ『ウェブサイト開設等における運営形態の選定方法に関する手引き』」を公開した。主に小規模事業者を対象に、Webサイトの新規開設、および刷新において、クラウドサービスなどの運用形態別にメリット・デメリット、およびセキュリティ対策に必要な確認項目を整理したレポートとなっている。PDFファイルとなっており、無償でダウンロードし利用できる。

同レポートは、「ウェブサイトの運営形態について」「各運営形態の選定に向けたアプローチ」「セキュリティ対策要件および強化のポイント」の3章で構成される。1章では、運営形態を「モール、ASP、SaaS型クラウドサービス」「PaaS型クラウドサービス、レンタルサーバ、IaaS型クラウドサービス」「ハウジング、オンプレミス」に分け、特徴やメリット、デメリットを紹介。2章では、これらを選定する際のアプローチや調達が必要なもの、費用、責任範囲、免責事項などを紹介している。

3章では、セキュリティ対策要件および強化のポイントとして、「企業等の組織が公開するWebサイト」「ECサイト」「SNSサイトや掲示板サイト等」「画像投稿サイト等のファイルアップロードサイト」に分けてポイントを解説している。さらに強化のポイントとして、「ネットワーク対策、不正アクセス対策」「DDoS攻撃対策」「なりすまし対策」「重要情報の保護対策」「事業継続対策」を解説している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  10. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

ランキングをもっと見る