2017年01月16日 12時00分 UPDATE
特集/連載

IT管理者との役割分担が必要Windowsなどのパッチ適用にどう対処するか セキュリティ責任者のためのToDoリスト

セキュリティパッチの適用において、セキュリティ情報責任者(CISO)が果たすべき役割は何だろうか。本稿では、セキュリティ情報の専門家がパッチ管理の責任を分担するのに効果的な方法を紹介する。

[Mike O. Villegas,TechTarget]
画像 Symantec「インターネットセキュリティ脅威レポート」(出典:Symantec)《クリックで拡大》

 Symantecの年次報告書「インターネットセキュリティ脅威レポート」には、企業が抱える幾つかの大きな懸念事項が取り上げられている。最大の懸念事項の1つに挙げられているのは、脆弱(ぜいじゃく)性に対する適切なパッチ適用プロセスの欠如だ。同報告書では、Symantecが2014〜2016年の3年間にスキャンしたWebサイトの75%以上にパッチ未適用の脆弱性が含まれていることを指摘している。企業においてパッチ管理の優先順位を上げるためにセキュリティ情報責任者(CISO)が行うべきことは何だろうか。CISOは、IT管理者およびWebサイトの管理者と協力して、この問題に取り組むことはできるのだろうか。また可能な場合は、どのように取り組めば良いのだろうか。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news062.jpg

ランドスケイプの企業データベース「LBC」がマーべリックのDMP搭載型DSP「Sphere」と連携
ランドスケイプは、同社の企業データベース「LBC」がマーベリックのDMP搭載型DSP「Sphere...

news068.jpg

ジーニー、CRM/SFAシステム「ちきゅう」を会社分割契約により事業承継
ジーニーは、ちきゅうが提供する中小企業向けCRM/SFAシステム「ちきゅう」の開発・販売...

news066.jpg

電通、広告統合プランニング・効果検証ツール「STADIA OOHプラス」(β版)を開発
電通は、テレビ広告とインターネット広告の統合プランニングを実現する「STADIA」の機能...