コンテンツにスキップ

A.8.20 ネットワークのセキュリティ

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.20
分類技術的管理策

ネットワーク及びネットワーク機器は、システム及びアプリケーション内の情報を保護するために、セキュリティを保ち、管理しなければならない。

ネットワーク及びそのサポートする情報処理施設内の情報を保護するため。

ネットワークのセキュリティには、以下を含める必要がある。

  • ネットワーク設計
  • アクセス制御
  • 監視
  • 機器の管理

ネットワークセキュリティ対策

Section titled “ネットワークセキュリティ対策”
対策内容
ファイアウォール境界防御、アクセス制御
IDS/IPS侵入検知、防止
VPN暗号化通信
セグメンテーションネットワーク分離
要素考慮事項
境界DMZ、内部/外部の分離
セグメント業務別、セキュリティレベル別
冗長性経路の冗長化
監視トラフィック監視ポイント
項目内容
構成管理設定の文書化、変更管理
パッチ管理ファームウェア更新
アクセス制御管理アクセスの制限
ログ機器ログの収集

当社では、クラウドサービス提供者の標準的なネットワークセキュリティ機能を活用している。VPC、セキュリティグループ等を適切に設定し、不正アクセスを防止している。

    1. IT基盤運用管理