機器レベル — 入口対策

JC-STARなどの認証取得は重要な第一歩ですが、それだけでは十分ではありません。認証後も継続的なソフトウェア更新や脆弱性対応を行うことで、初めて実効性のあるセキュリティが実現します。

組織レベル — 統制基盤

ISO 27001などに基づくガバナンス体制の整備に加え、責任者・権限・連絡体制を現場まで浸透させることが重要です。体制を形だけに終わらせず、有事に確実に機能する運用を実現します。

運用レベル — 能動的防御

NISTフレームワークのような訓練を定期的に実施し、検知・対応・復旧の能力を継続的に強化します。訓練の形骸化を防ぐため、内容を定期的に見直し、システム構成や脅威の変化に合わせて改善を続けます。