×
科目A-2|情報セキュリティ対策
パッチマネジメント(Patch Management)は、情報セキュリティにおける「技術的対策(システム環境の安全性向上)」および「資産管理」の極めて重要な柱です。サイバー攻撃の多くは、開発元から脆弱性(バグ)の修正パッチが公開されているにもかかわらず、ユーザー側が適用を怠って放置している「既知の脆弱性」を狙って実行されます。パッチを適用しない理由として、ユーザー側での「パッチ適用によるシステムの不具合(これまで動いていた社内システムが突然エラーになるなど)への懸念」や「多数 of サーバーやPCが存在し、どれに適用されているか把握できない管理不足」が挙げられます。これらを解決するためのパッチマネジメントでは、組織内のすべてのハードウェアやソフトウェアのバージョン情報を一覧化し、パッチ情報がリリースされた際の影響評価、テスト検証(ステージング環境でのテスト)、適用スケジュールの調整、そして適用の進捗状況の監査という一連の管理プロセスを自動化・組織化します。近年では、脆弱性が公表されてから修正パッチを当てるまでの極めて短い隙を突く「ゼロデイ攻撃」が増加しており、いかに迅速にパッチマネジメントのサイクルを回せるかが防衛の鍵となっています。