2019年05月22日 05時00分 公開
特集/連載

具体的な内容を紹介忘れられがちなモバイルデバイスの「インシデントレスポンス」計画、何を定めるべき?

インシデントレスポンス計画では、モバイルデバイスが見落とされることが少なくない。本稿では、企業のセキュリティ管理にモバイルデバイスを組み込む方法を紹介する。

[Kevin Beaver,TechTarget]
画像

 モバイルデバイスには機密情報が含まれる。マルウェアや侵害の影響も受けやすい。だがモバイルデバイスのインシデント(モバイルインシデント)レスポンス計画を策定していない企業は珍しくない。

 インシデントレスポンスとは、PCやネットワーク関連のセキュリティインシデントに対処するための組織的な機能であると同時に、企業があまり手を付けられていない機能でもある。インターネットに接するファイアウォールやサーバを対象として、ログ収集、監視、アラート送信によるインシデントレスポンスをする企業もあれば、社内の重要なサーバやワークステーションを対象として、幅広くインシデントレスポンスに取り組んでいる企業もある。重要なアプリケーションやデータベースを対象にする企業もある。

 どのようなアプローチを採用するにしても、企業はモバイルデバイスがインシデントレスポンス計画の重要な構成要素であることを認識しておくべきだ。

強力なインシデントレスポンス計画の基礎

 効果的なインシデントレスポンス計画は複雑でなくてよい。こうした計画は、セキュリティイベントを誰が、何を、いつ、どこで、どのように管理するかを示すドキュメントにすぎない。

 大まかに言うと、インシデントレスポンス計画は以下の構成にするとよい。

ITmedia マーケティング新着記事

news093.jpg

バレンタインデーにお菓子を手作りする理由 「愛の告白」はわずか0.5%――クックパッド調査
バレンタインデーに「愛の告白」は絶滅の危機にあるそうです。

news078.jpg

Instagramのマーケティング活用――主要機能のまとめと活用事例で学ぶ
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにして不定期で...

news138.jpg

ネットショップを始めたきっかけは「趣味の延長」が過半数――ストアーズ・ドット・ジェーピー調べ
ネットショップを開設しても本当に売れるのか。皆どのような手段でネットショップを開設...