セキュリティ対策

投稿日:2020年12月14日(月)

戦闘力




VPSを利用して、自社でサーバを管理しております。

あるグループウェアを稼働させる際、VPS上であれば、システムを無償で利用できるということを知りました。

当時お付き合いのあったクライアントにご提案し、弊社にてサーバを運用することになり、サーバ周りを勉強し始めました。

 

社内で利用するグループウェアの運用でしたので、トラフィックも、特に気にすることはなく、セキュリティについては、最低限で問題なかったことを記憶しております。

それでも、それなりに勉強し、サイトへの攻撃の可能性を低くするための対策は、行いました。

 

それ以来、自分でサーバを管理することに抵抗がなくなり、SaaSと言えるほどしっかりしたものではありませんが、自社サーバ上に汎用性のあるソフトウェアを構築し、サービスを提供してきました。

 

あれから5年近くが経ちました。

お陰様で、特に目立った問題もなく、今に至っております。

root権限があると、色々なことができるため、いわゆる「共有サーバ」では物足りなさを感じてしまうほどになってしまいました。

 

最近は、クライアントへのテスト環境として提供する機会が増えております。

諸々修正が入りますので、「納品」までの期間は、テスト環境で動作確認を行っていただいております。

 

先日、あるクライアントから、セキュリティ対策のチェックシートが届きました。

個人情報を扱うシステムであれば、セキュリティ対策が施されているか否かをチェックするシートです。

 

早速シートを拝見しました。

聞き慣れた単語が並んでいました。

シートにある内容すべてを網羅するため、諸々修正作業を行いましたが、基本的な部分は、問題なくクリアしておりました。

 

「5年前、勉強しておいて良かったなぁ。。。」

シートを拝見しながら感じたことです。

 

セキュリティについては、今後も日々進化していきますので、勉強を続けて行かなければならないのでしょうが、現時点では、及第点といえるレベルであることを実感できたような気がしております。

 

クライアントから届いたセキュリティ対策チェックシート。

何故なのか、とても嬉しく感じました。

今後も、色々と勉強していかなければならないことはありますが、興味の有無に関わらず、知らないことを知る作業を続けて行こうと思わされた出来事でした。

 



コメントを送信する


※すべて必須事項です

記事タイトル:
氏名*:
メールアドレス*:(半角英数)
コメント*:

記事検索
書籍紹介
最近の投稿記事
  • Leave nothing for tomorrow which can be done today.

    投稿日:2023年09月09日(土)

    「Leave nothing for tomorrow which can be done today.」 アメリカ歴代大統領 エイブラハム・リンカーンの格言。   程度の違いはあれ、「先延ばし癖」は、誰もが、 […]


    本文を読む

  • ブログ公開から2ヶ月経過して・・・

    投稿日:2020年01月24日(金)

    本日の記事で、ブログ公開から丸2ヶ月経ちます。 当初は、「阿部雄一郎ってどんな人?」をご理解いただくことを目的にしておりました。 過去の経験、過去の失敗、現在考えていることなどをまとめることで、僕自身のキャラクター、個性 […]


    本文を読む

  • この世界で、継続ほど価値のあるものはない

    投稿日:2021年04月09日(金)

    「この世界で、継続ほど価値のあるものはない。」 アメリカの実業家 レイ・クロックの格言です。   どんな小さなことでも、継続することは、簡単ではないと感じております。 「続けるぞ!!」 と決意して始めたことも、 […]


    本文を読む