コンテンツにスキップ

A.8.23 ウェブ・フィルタリング

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.23
分類技術的管理策

外部のウェブサイトへのアクセスは、悪意のあるコンテンツへの露出を低減するために管理しなければならない。

マルウェア感染及び認可されていないウェブリソースへのアクセスからシステムを保護するため。

ウェブ・フィルタリングには、以下を含める必要がある。

  • フィルタリングポリシーの策定
  • カテゴリベースのフィルタリング
  • URLフィルタリング
  • コンテンツ検査
カテゴリ対応
マルウェア配布サイトブロック
フィッシングサイトブロック
アダルトサイトブロック
ギャンブルサイトブロック
SNS業務に応じて制限
クラウドストレージ業務に応じて制限
方式説明
URLフィルタリングURLに基づくブロック
カテゴリフィルタリングサイトカテゴリに基づく制御
コンテンツフィルタリングコンテンツ内容の検査
SSL検査暗号化通信の検査
項目内容
ポリシー更新定期的なポリシー見直し
例外申請業務上必要な場合の例外
ログアクセスログの記録
レポート利用状況のレポート

当社では、インターネット接続はクラウドサービスのセキュリティ機能を活用して保護している。不審なサイトへのアクセスは禁止している。

    1. IT機器利用
    1. IT基盤運用管理