セキュアな実装・基本的なセキュリティ対策

Webサイトやシステムの開発において、基本的なセキュリティ対策を考慮して実装します。実装の範囲でできる安全対策をサポートします。

サービス概要

Webサイトやシステムを新しく作るときは、あとからではなく最初から基本的なセキュリティ対策を考慮しておくことが大切です。

Nammoku Solutionsでは、開発・構築するWebサイトやシステムに対して、安全な設定、アクセス管理、データの適切な取り扱いなど、実装の範囲でできるセキュリティ対策を取り入れます。なお、認証取得の代行や法的なアドバイス、正式なセキュリティ監査は行いません。

実装重視 開発時に対策を組み込み
基本対策 設定・アクセス管理・暗号化
AWS活用 クラウドの標準機能を利用

進め方

開発・構築の中で基本的なセキュリティ対策を取り入れます

01

現状の確認

作るもの・使う環境をもとに、どこにセキュリティ上の注意が必要かを整理します。実装に関わる範囲で、気をつけるべきポイントを洗い出します。

02

リスク評価・対策計画

発見されたリスクの影響度と発生可能性を評価。優先順位を付けた改善計画を策定し、コストとリスクのバランスを最適化します。

03

対策実装

技術的対策(ファイアウォール、暗号化、MFA等)の導入と、運用面での対策(ポリシー策定、アクセス管理強化)を実施します。

04

公開後の見直し

公開後も、設定の見直しやアップデートなど、実装の範囲でできる改善をサポートします。

支援内容

安全な実装・設定

入力値の検証、適切な権限設定、通信の暗号化(SSL/TLS)など、Webサイトやシステムを作る際の基本的なセキュリティ対策を実装に取り入れます。

アクセス管理・認証

ログイン・権限管理や多要素認証(MFA)など、必要に応じて適切なアクセス制御を設計・実装します。

データの取り扱い

個人情報を扱う場合は、保存・通信時の暗号化やバックアップなど、実装の範囲でできる安全なデータの取り扱いに配慮します。

クラウドの標準セキュリティ機能

AWSのIAM・WAF・暗号化など、クラウドが標準で備えるセキュリティ機能を活用して、無理のない範囲で安全性を高めます。

活用ツール・技術

AWS Security Hub GuardDuty WAF CloudTrail IAM SSL/TLS OWASP SIEM

よくあるご質問

小さな事業でもセキュリティ対策は必要ですか?

はい。規模に関わらず、Webサイトやシステムを公開する以上、基本的なセキュリティ対策は大切です。まずは実装の範囲でできる対策から取り入れることをおすすめします。

ISO 27001などの認証取得の支援はできますか?

認証取得の代行やコンサルティング、正式なセキュリティ監査・ペネトレーションテスト、法的なアドバイスは行っていません。あくまで開発・実装の範囲で、基本的なセキュリティ対策を取り入れる形での対応となります。

どこまで対応してもらえますか?

Webサイトやシステムを作る・運用する中で、実装として組み込める安全対策が対象です。専門的な監査や認証が必要な場合は、専門の事業者をご案内することもできます。

実装まわりのセキュリティ、相談できます

Webサイトやシステムの安全対策について、気になることをお聞かせください。

相談してみる