
「うちのような小さな会社のホームページが、悪意のある攻撃の対象になることはないだろう」と考えている方は少なくありません。しかし実際には、企業の規模に関わらず、ホームページが不正アクセスや改ざんの被害を受けるケースが起きています。
セキュリティ対策が不十分なままだと、ホームページの内容が書き換えられてしまったり、閲覧者に注意喚起の表示が出てしまったりすることがあります。こうした状態は、気づかないうちに長く続いてしまうケースもあり、日頃からの備えが大切です。
この記事では、専門知識がなくても押さえておきたい、ホームページの基本的なセキュリティ対策をご紹介します。
ソフトウェアを最新の状態に保つ
ホームページの多くは、CMS(コンテンツ管理システム)と呼ばれる仕組みや、それに付随する部品(プラグインなど)を使って作られています。これらは、公開された後も定期的に更新が提供されており、更新の中には不具合の修正や、安全性を高めるための修正が含まれています。
更新を放置していると、既に知られている弱点を突かれて不正アクセスを受けるリスクが高まります。ホームページの保守を制作会社に依頼している場合は、更新作業がどのように行われているかを確認しておくとよいでしょう。
管理画面のパスワードを適切に管理する
ホームページの管理画面に入るためのID・パスワードは、推測されにくいものを設定し、複数のサービスで使い回さないようにすることが基本です。
また、管理画面にアクセスできる人を必要最小限にとどめ、担当者が退職・異動した際には、速やかにパスワードを変更したり、アカウントを削除したりすることも大切です。
常時SSL化(通信の暗号化)に対応する
ホームページのアドレスが「https」から始まっているかどうかは、通信が暗号化されているかを示す基本的な目印です。フォームなどで情報をやり取りするページだけでなく、ホームページ全体を暗号化しておくことが、現在では標準的な対応とされています。
すでに対応済みの場合が多いですが、古いホームページをそのまま使い続けている場合は、対応状況を一度確認しておくと安心です。
定期的にバックアップを取得する
万が一、不具合や不正アクセスによってホームページの内容が壊れてしまった場合に備えて、定期的にバックアップ(複製データ)を取得しておくことも重要な対策のひとつです。
バックアップがあれば、問題が発生した際にも、被害が発生する前の状態に戻すことができます。どのくらいの頻度でバックアップが取得されているか、保守契約の内容と合わせて確認しておくとよいでしょう。
お問い合わせフォームの迷惑対策をしておく
お問い合わせフォームを設置している場合、人ではなく自動プログラムによって、大量の迷惑な内容が送信されてしまうことがあります。フォームに簡単なチェックの仕組みを設けておくことで、こうした迷惑な送信をある程度防ぐことができます。
心当たりのない送信が頻繁に届くようになった場合は、対策が十分かどうかを見直すきっかけにするとよいでしょう。
問題が起きたときの相談先を決めておく
どれだけ対策をしていても、不具合や不審な動きが完全になくなるわけではありません。大切なのは、何か異変に気づいたときに、誰にどう相談すればよいかを、あらかじめ社内で決めておくことです。
ホームページの保守を制作会社に依頼している場合は、連絡先や対応の流れを事前に確認しておくと、いざというときに落ち着いて対応できます。
不審な変化に気づけるようにしておく
ホームページの表示内容が突然変わっていたり、見覚えのないページが追加されていたりする場合は、改ざんされている可能性があります。
担当者が定期的にホームページの表示を確認する習慣を持っておくことに加え、アクセス状況の異常を知らせてくれる仕組みを利用するのも、早期発見につながります。異変に気づいた際は、自己判断で対応を進める前に、保守を依頼している制作会社へ早めに相談することをおすすめします。
まとめ
ホームページのセキュリティ対策は、専門的な知識がなくても、日々の管理を丁寧に行うことである程度リスクを減らすことができます。ソフトウェアの更新、パスワードの管理、常時SSL化、バックアップの取得、そして日頃からの確認という基本を押さえておくことが、安心してホームページを運用し続けるための土台になります。
保守を制作会社に依頼している場合も、どこまでの対応が含まれているかを一度確認し、自社でも把握しておくことをおすすめします。ホームページは公開して終わりではなく、公開後も安心して使い続けられるよう、日々の管理を続けていくことが大切です。
