ECセキュリティの対策基準と実施手順
対策基準
- 個人情報の取り扱いをセキュアにする
- 情報セキュリティ管理責任者の設置
- 情報漏洩した際は、厳しい態度で臨む事を社内外に周知
- セキュリティポリシーに対して、内部監査・外部監査を設置して、従業員がポリシーを遵守していることを証明
- 情報資産を守る為、徹底対策をしたシステムw作る
- 社員のリテラシーの向上
- 委託先の管理体制強化
実施手順
- 個人情報の取り扱いをセキュアにする
- 常時SSL化
- IPアドレスを絞る
- 2段階認証
- クラウドに保存しない
- 金庫に紙で保存する
- 必要な人にしか、情報を教えない
- パスワードを1ヵ月ごとに変更し、文字数は英数字12文字以上
- サーバーにセキュリティソフトを入れる
- ログインアラート
- スマホ・PCにセキュリティソフトを入れる
- 定期的なデータバックアップ
- 情報セキュリティ管理責任者の設置
- 管理者を決定し、その管理者は、毎週セキュアな状態か確認する
- 情報漏洩した際は、厳しい態度で臨む事を社内外に周知
- 社内・社外に情報漏洩した際の手順を伝える。直ぐにパスワードを変更する。ネットワークを遮断する。サービス停止。
- 漏洩した情報を開示する
- セキュリティポリシーに対して、内部監査・外部監査を設置して、従業員がポリシーを遵守していることを証明
- 内部監査員を決め、外部監査員を依頼する。
- 情報資産を守る為、徹底対策をしたシステム作る
- 必要な人にしかデータを教えない。教える人を限定する
- 社員のリテラシーの向上
- 勉強会を開く
- 委託先の管理体制強化
- 上記同様の依頼をする。

ディスカッション
コメント一覧
まだ、コメントがありません