(Translated by https://www.hiragana.jp/)
ASCII.jp:2022年によく読まれたWeb事例を専門家が解説~セキュリティ強化編~

このページの本文ほんぶん

2022ねんによくまれたWeb事例じれい専門せんもん解説かいせつ~セキュリティ強化きょうかへん

2023ねん06がつ13にち 0900ふん更新こうしん

ぶん●プライム・ストラテジー 吉政よしまさ相原あいはら 編集へんしゅう●MOVIEW 清水しみず

  • この記事をはてなブックマークに追加
本文印刷
2022年によく読まれたWeb事例を専門家が解説~セキュリティ強化編~

 こんにちは。プライム・ストラテジー 顧問こもん吉政よしまさでございます。プライム・ストラテジーの事例じれいしゅうはごらんになったことはありますでしょうか? プライム・ストラテジーの事例じれいしゅうにはKUSANAGIやマネージドサービスを中心ちゅうしんにお客様きゃくさまのご評価ひょうかをいただいた事例じれいが200サイト以上いじょう掲載けいさいされております。

 今回こんかいはその事例じれいしゅうなかから2022ねんもっとまれた注目ちゅうもく事例じれいからセキュリティ関係かんけいでご評価ひょうかをいただいた事例じれいをピックアップして、取締役とりしまりやく相原あいはらわたしめいどころを解説かいせつしていきます。

 今回こんかい紹介しょうかいする事例じれい以下いかの3事例じれいです。

日本にっぽん事務じむ株式会社かぶしきがいしゃさま

 トータルソリューションサービスを提供ていきょうする日本にっぽん事務じむがKUSANAGIを導入どうにゅう、コーポレートサイトのセキュリティ対策たいさく強化きょうか

株式会社かぶしきがいしゃマックスパートさま

 サイトかいざん被害ひがい根本こんぽんてき対策たいさくをKUSANAGIとKUSANAGIマネージドサービスで解決かいけつ

■パナソニック オペレーショナルエクセレンス株式会社かぶしきがいしゃさま

  パナソニックが運営うんえいするくらしについての「い」と「対話たいわ」のメディアサイト『q&d』 表示ひょうじ高速こうそくとセキュリティ対策たいさくをKUSANAGIで実現じつげん

 「KUSANAGI」とえば、高速こうそくでの評価ひょうかられていますが、企業きぎょうで「KUSANAGI」が採用さいようされる理由りゆうに、「セキュリティの向上こうじょう」をげられる企業きぎょうおおいです。

 今回こんかい最新さいしん事例じれいから、企業きぎょう自社じしゃのWebサイトのセキュリティにたいしてどのような課題かだいをもって、どのように解決かいけつできたのかを、事例じれいをもとに解説かいせつします。

 どころの部分ぶぶん取締役とりしまりやく相原あいはらわたし相互そうごにコメントをしながら紹介しょうかいしていきます。

日本にっぽん事務じむ株式会社かぶしきがいしゃさま

日本事務器株式会社

 

社名しゃめい日本にっぽん事務じむ株式会社かぶしきがいしゃさま 対象たいしょうサイト:コーポレートサイト

サービス導入どうにゅうまえ課題かだい
i. 常時じょうじSSLへの対応たいおう
ii. インフラの脆弱ぜいじゃくせい解消かいしょうしたい
iii. 利用りようしゃ目線めせんやすいサイトにデザインを変更へんこうしたい
iv. WordPress環境かんきょう、インフラ環境かんきょう双方そうほうをサポートしてくれる保守ほしゅ体制たいせい

サービス導入どうにゅう効果こうか
i. 常時じょうじSSL実装じっそう完了かんりょうした
ii. 既存きそんのテーマを利用りようしてカスタマイズしたためコストをおさえてレスポンシブに対応たいおうできた
iii. WordPress環境かんきょう、インフラ環境かんきょう双方そうほう対応たいおうしてくれる24あいだ365にち保守ほしゅ体制たいせい確保かくほした

吉政よしまさ
 この事例じれいでご注目ちゅうもくいただきたいのは、コーポレートサイトのWordPress環境かんきょうとインフラ環境かんきょうの24あいだ365にち保守ほしゅ委託いたくで、投資とうしたい効果こうかれているというところです。一般いっぱんてきなWebサイトの24あいだ365にち保守ほしゅはWebサービスを提供ていきょうしているサイトやECサイトであれば24あいだ365にち保守ほしゅ委託いたくしても採算さいさんれますが、コーポレートサイトでの24あいだ365にち保守ほしゅとなると、単純たんじゅん保守ほしゅ以上いじょう手厚てあついサービスでないと投資とうしたい効果こうかられにくいはずです。ほん事例じれいにおいては、WordPress環境かんきょうとインフラ環境かんきょう完全かんぜん委託いたくすることで、担当たんとうしゃ業務ぎょうむ専念せんねんできることで採算さいさんがとれております。

相原あいはら総合そうごうてきなガバナンスの実現じつげんへの
 最近さいきん色々いろいろなお客様きゃくさまと「Webのガバナンス」というキーワードでおはなしをさせていただくことがおおいのですが、「Webのガバナンス」とひとことでいっても

・セキュリティ
可用性かようせい

といったシステムめんからはじまって、Webサイトのユーザーの使つかいやすさ、企業きぎょうとしてのブランディングまで、とても範囲はんいひろいのです。

 日本にっぽん事務じむさまはコーポレートガバナンスとしてWebサイトのセキュリティ対策たいさく重視じゅうしされていらっしゃいます。

常時じょうじSSLやWAFなどによるセキュリティの強化きょうか
冗長じょうちょうや24あいだ365にち保守ほしゅ体制たいせいでの可用性かようせい確保かくほ強化きょうか
・バージョンアップによる継続けいぞくてきなセキュリティの担保たんぽ

と、コーポレートガバナンスに沿ったシステムめんでの強化きょうかおこなったうえで、

・Webサイトのリニューアル
新規しんきサイトの追加ついか

すすめており、総合そうごうてきに「Webのガバナンス」の実現じつげんんでいらっしゃいます。

 このみは、みなさまのサイトのガバナンスをかんがえるじょうでもとても参考さんこうになるのではないかとおもいます。

 また、自社じしゃおこなうべきところと外部がいぶ委託いたくするところをしっかりとけてかんがえていらっしゃるのも印象いんしょうてきです。

 ぜひ、日本にっぽん事務じむさまのガバナンスへのみや運用うんようへのかんがかたなどついてのみを参考さんこうになさってください。

 事例じれい詳細しょうさい以下いかのページをごらんください。

https://www.prime-strategy.co.jp/achievements/njc_corporate/

 日本にっぽん事務じむさまのこちらの事例じれいもぜひごらんください。

おおくの図書館としょかん導入どうにゅうするネオシリウス、KUSANAGIで安全あんぜんなWebサイト運営うんえい

https://www.prime-strategy.co.jp/achievements/njc_neocilius/

株式会社かぶしきがいしゃマックスパートさま

 つづいてふた事例じれいです。まずは事例じれい概要がいようをごらんください。

株式会社マックスパート

 

社名しゃめい株式会社かぶしきがいしゃマックスパートさま
対象たいしょうサイト:ケータリングネット

サービス導入どうにゅうまえ課題かだい
i. サイトの一部いちぶかいざんされてしまい、その対策たいさく根本こんぽんてき対応たいおういそいで実施じっしする必要ひつようがあった
ii. Webサイトじょう画像がぞう記事きじ増加ぞうかにより表示ひょうじおそくなっていた

サービス導入どうにゅう効果こうか
i. かいざんについての対応たいおうとそののセキュリティ体制たいせいつくることができた
ii.サイト表示ひょうじがとてもはやくなった

吉政よしまさ
 この事例じれい注目ちゅうもくしていただきたいのは、サイトのかいざん防止ぼうしけんです。おおくのお客様きゃくさま著名ちょめい大型おおがたサイトしかサイトかいざんのターゲットにはされないとおもっていますが、攻撃こうげきがわはサイトの規模きぼ関係かんけいなく、かいざんできる場所ばしょ機械きかいてきさがし、かいざんできる場所ばしょがあれば、自動的じどうてき攻撃こうげきをしてかいざんするようなイメージです。WordPressはぜん世界せかいのWebサイトの4わり稼働かどうしており、大変たいへん便利べんり投資とうしたい効果こうかたかいCMSです。それゆえに、プラグイン(WordPressのサブプログラム)やテーマ(デザインをつかさどるプログラム)のかずおおく、バージョンアップも頻繁ひんぱんです。バージョンアップが頻繁ひんぱんなのはいことですが、プラグインを複数ふくすう利用りようしていると、カスタマイズ部分ぶぶんやその整合せいごうせいにより、バージョンアップ障害しょうがいがおこることもあります。それゆえに、システム部分ぶぶんつよ業者ぎょうしゃ委託いたくしないとスムーズなバージョンアップをおこなえなくなります。そしてバージョンアップがとどこおるとかいざんのリスクはたかくなります。

相原あいはら】セキュリティ対策たいさく高速こうそく両立りょうりつしてユーザーとのよりよいコミュニケーションを
 「サイバー攻撃こうげき」というキーワードをみみにすることがえてきました。日本にっぽんへのサイバー攻撃こうげきが3ねん倍増ばいぞうしている、というようなニュースもありました。

「サイバー攻撃こうげき日本にっぽん矛先ほこさき 3ねん攻撃こうげきすうばいぞう-チャートはかたる」日経にっけい電子でんしばん2023ねん1がつ22にち
https://www.nikkei.com/article/DGXZQOUC0971U0Z01C22A2000000/

Webセキュリティの2022ねんかえでもWebサイトや決済けっさい代行だいこう事業じぎょうしゃのクレジットカード情報じょうほう漏洩ろうえいなどをげていますので興味きょうみのあるほうはごらんください)

 Webサイトの安全あんぜんせいは、ユーザー保護ほご企業きぎょうブランドの維持いじという観点かんてんからも、とても重要じゅうようです。

 マックスパートさまは「かかわるすべての方々かたがた笑顔えがお手助てだすけする」とう理念りねんのもと、サービスを展開てんかいされており、マーケティングやサービスサイトなどでWebサイトを活用かつようされていらっしゃいます。そのなかでWebサイトのかいざんをきっかけにセキュリティの体制たいせい見直みなおしをされました。

 アップデートなどに必要ひつよう対策たいさく実施じっしし、さらに表示ひょうじ高速こうそくしたため、よりユーザーとのコミュニケーションが円滑えんかつおこなえるようになりました。

 安全あんぜんなWebサイトであることは、基本きほんではありますが、実現じつげんして、さらに維持いじしていくというのはなかなかにむずかしいものです。

 ぜひみなさまもWebサイトのセキュリティについてあらためてかんがえてみてください。

 事例じれい詳細しょうさい以下いかをごらんください。

https://www.prime-strategy.co.jp/achievements/maxpart_net/

 マックスパートさま高速こうそく事例じれいもぜひごらんください。

大阪おおさか研修けんしゅうとくがたホテルサービスサイト KUSANAGIでおどろくほど高速こうそく&WordPressセキュリティ体制たいせい構築こうちく

https://www.prime-strategy.co.jp/achievements/maxpart_kensyu-center/

・WordPressの運用うんようえた画像がぞうやコンテンツで発生はっせいしたサイト表示ひょうじおそさをKUSANAGIで解決かいけつ

https://www.prime-strategy.co.jp/achievements/maxpart_catering-net/

参考さんこうかいざんの確認かくにんにも使つかえるWPコマンド

 ちなみにWordPressには「WPコマンド(WP-CLI)」という、WordPressの操作そうさをする便利べんりなコマンドがあって、

wp core verify-checksums

でコアファイルの差分さぶんhttps://developer.wordpress.org/cli/commands/core/verify-checksums/)、

wp plugin verify-checksums

でプラグインの差分さぶんhttps://developer.wordpress.org/cli/commands/plugin/verify-checksums/)を確認かくにんすることができます。

 簡易かんいてきかいざんチェックにも利用りようできますが、あくまでコアファイルなので独自どくじ作成さくせい追加ついかしたものやデータベースなどは対象たいしょうがいです。また実際じっさいかいざんされた場合ばあいにはコマンドのみで対応たいおうできることはほぼありません。

 セキュリティインシデントへの対応たいおうはとてもコストのかかるものとなってしまいますので、「予防よぼう」にちかられることをおすすめしたいとおもいます。

パナソニック オペレーショナルエクセレンス株式会社かぶしきがいしゃさま

 つづいてみっ事例じれいです。まずは事例じれい概要がいようをごらんください。

パナソニック オペレーショナルエクセレンス株式会社

 

社名しゃめい:パナソニック オペレーショナルエクセレンス株式会社かぶしきがいしゃさま
対象たいしょうサイト:q&d

サービス導入どうにゅうまえ課題かだい
i. 10代~20だいけのサイトのためスマートフォンからの閲覧えつらん見越みこしたサイト表示ひょうじ高速こうそく実現じつげんしたかった
ii. 社内しゃないでサイトを運営うんえいしていくためにも十分じゅうぶんなセキュリティの確保かくほ必要ひつようだった
iii. WordPressでメディアサイト運用うんようおこなうにあたり、安全あんぜんかつ安定あんていした運用うんようおこな必要ひつようがあった

サービス導入どうにゅう効果こうか
i. ページビューがえてきても、スマートフォンからのページの表示ひょうじはとてもはや状態じょうたい維持いじできている
ii. セキュリティの確保かくほ十分じゅうぶんにされており、社内しゃないでも問題もんだいないかたち運用うんようつづけられている
iii. サーバが安定あんてい稼働かどうできていることにより、コンテンツ拡充かくじゅうなどサイトの安定あんていした運用うんよう実現じつげんできている

吉政よしまさ
 この事例じれい注目ちゅうもくいただきたいのは、更新こうしんせいたかめるためにWordPressを採用さいようし、健全けんぜん運営うんえいするため、WordPress環境かんきょうとインフラ環境かんきょう保守ほしゅとセキュリティの担保たんぽをプライム・ストラテジーに委託いたくをしているてんです。これにより、社内しゃない担当たんとうしゃはコンテンツの更新こうしん専念せんねんでき、迅速じんそくこう品質ひんしつなコンテンツを安全あんぜん公開こうかいしやすくなります。最近さいきんでは、社内しゃない情報じょうほうシステム部門ぶもん総務そうむ部門ぶもんとうでWordPress環境かんきょうとインフラ環境かんきょう統合とうごうてきにプライム・ストラテジーに委託いたくをいただき、当該とうがい部門ぶもんから現場げんば部門ぶもん健全けんぜん運営うんえいできるWordPressなどのCMSをサービス提供ていきょうするかたちがコストメリットもおおきく、流行はやっています。今回こんかい事例じれいは1サイトでの事例じれいですが、委託いたくするメリットを事例じれいにてご確認かくにんいただければさいわいです。

相原あいはら利便りべんせいとセキュリティの両立りょうりつ実現じつげん
 事例じれい対象たいしょうサイト『q&d』は、パナソニックさまが10代や20だい若者わかもの自分じぶんらしいらしにうことをかんがえてはじまったという、個性こせいてきなコンセプトのサイトです。

 更新こうしんせいなどの使つか勝手がってさからWordPressを利用りようすることになりましたが、セキュリティや安定あんていせい、スマートフォンでの高速こうそく表示ひょうじという条件じょうけんたすことが必須ひっすでした。

 パナソニックさまのように、企業きぎょうサイトでは、WordPressを利用りようしたいがセキュリティと速度そくど課題かだいとなる、ということはおおいのではないでしょうか。

 WebサーバやPHPなどのミドルウェア、WordPressなどのアプリケーションなど、現実げんじつてき脆弱ぜいじゃくせいまったくない、ということはありえません。これはOSSであってもなくてもおなじです。ですから、できるかぎりセキュリティに配慮はいりょした構成こうせいで、脆弱ぜいじゃくせいなどの情報じょうほうがあったときにすばやく対応たいおうできる体制たいせいととのえることがとても大切たいせつです。

 相反あいはんするようにかんじることもある利便りべんせいとセキュリティの両立りょうりつ実現じつげんされている事例じれいとしてぜひ参考さんこうになさってください。

 事例じれい詳細しょうさい以下いかをごらんください。

https://www.prime-strategy.co.jp/achievements/panasonic_qandd/

 いかがでしたでしょうか?

 プライム・ストラテジーの事例じれい業界ぎょうかいごと、課題かだいごとにくまとめられております。興味きょうみがあるほうは、以下いか事例じれいしゅうのページもごらんください。

https://www.prime-strategy.co.jp/achievements/

あとがき

 「セキュリティ」とひとことでっても、企業きぎょうやWebサイトによって、どのようにむかはことなります。今回こんかい紹介しょうかいした3つの事例じれいをあらためてかえると、サイトに訪問ほうもんされる「ユーザー」のことをかんがえていらっしゃるてん共通きょうつうしているとおもいました。とても大切たいせつなことですね。

 今回こんかい事例じれい紹介しょうかいが、みなさまがWebサイトのセキュリティをどのように運用うんようしていくかの参考さんこうになればさいわいです。

この連載れんさい記事きじ

一覧いちらん

この記事きじ編集へんしゅうしゃ以下いか記事きじをオススメしています