インシデントレスポンス計画では、モバイルデバイスが見落とされることが少なくない。本稿では、企業のセキュリティ管理にモバイルデバイスを組み込む方法を紹介する。
モバイルデバイスには機密情報が含まれる。マルウェアや侵害の影響も受けやすい。だがモバイルデバイスのインシデント(モバイルインシデント)レスポンス計画を策定していない企業は珍しくない。
インシデントレスポンスとは、PCやネットワーク関連のセキュリティインシデントに対処するための組織的な機能であると同時に、企業があまり手を付けられていない機能でもある。インターネットに接するファイアウォールやサーバを対象として、ログ収集、監視、アラート送信によるインシデントレスポンスをする企業もあれば、社内の重要なサーバやワークステーションを対象として、幅広くインシデントレスポンスに取り組んでいる企業もある。重要なアプリケーションやデータベースを対象にする企業もある。
どのようなアプローチを採用するにしても、企業はモバイルデバイスがインシデントレスポンス計画の重要な構成要素であることを認識しておくべきだ。
効果的なインシデントレスポンス計画は複雑でなくてよい。こうした計画は、セキュリティイベントを誰が、何を、いつ、どこで、どのように管理するかを示すドキュメントにすぎない。
大まかに言うと、インシデントレスポンス計画は以下の構成にするとよい。
Copyright © ITmedia, Inc. All Rights Reserved.
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...