経営層向けのセキュリティ啓発
WordPressのセキュリティリスクを経営判断として扱いたい経営者・役員向けに、公開側の攻撃面と更新作業を減らすWordPress静的移行を提供します。
こんな方に
- Webサイトの改ざん事故によるブランド信用低下や業務停止の経営リスクを懸念する役員や経営者
- 成果を生まない『現状維持のための保守費用(月数万円)』を、減らせる方法がないか模索している経営幹部
- セキュリティ監査でCMSの危険性を指摘され、抜本的な改善計画を経営会議で提案したい担当者
解決する課題
サイト改ざんは、システムの障害にとどまりません。売上の落ち込み、原因調査の費用、取引先や利用者への対応が、事業の側の負担として同時に発生します。
一度の被害で同時に発生する費用
1度の被害で発生するのは、緊急復旧費(150,000円〜)だけではありません。被害の内容によっては、顧客対応や広告の一時停止も同時に必要になります。予防にかける費用と比べるなら、自社の数字を並べて確かめます。
動的なまま残り続ける保守作業
公開側でWordPressを動かし続ける限り、更新の通知は届き続け、そのたびに適用と表示の確認が要ります。外部へ頼むか自社で行うかで、費用の出方が変わるだけです。
人任せの運用では防ぎきれない漏れ
担当者に『アップデートを徹底させる』という運用頼みのリスク管理は、属人化やヒューマンエラーによる漏れを防ぎきれません。
経営視点から見た静的化のROI
WordPress静的移行は、一度の移行コスト(200,000円〜)のみで、以後の突発的な脆弱性対応費やアップデート検証コストを減らせます。月々のランニングコストを抑えながら、公開側の攻撃面を小さくする構成です。自社の機能構成で成り立つかは技術資料:WordPress静的移行を自社に適用できるか、機能ごとの判断基準で確認できます。
| 評価項目 | 従来の動的運用の継続 | 静的移行による予防投資 |
|---|---|---|
| セキュリティ事故リスク | プラグインの脆弱性等により、常に不正侵入や改ざんの標的になる | 公開サーバーにプログラムがないため、公開側を狙う侵入経路が無くなる |
| 中長期のランニングコスト | 毎月の更新作業、動作検証の人件費と委託費が固定費として継続発生 | アップデート検証そのものが不要になり、毎月の保守コストを削減可能 |
| 経営リスクマネジメント | 事故対応マニュアルの整備や属人化した運用管理のチェック負担が存続 | 公開側のPHPとプラグインに対する更新追従とチェックの負担がなくなる |
提供内容
現状監査で移行の可否と範囲を確かめ、公開側を表示専用の構成へ移します。費用は監査のあとに確定して提示します。
- 1
現状監査
現在の構成と動的機能を棚卸しし、静的移行の可否と制約を整理します。
- 2
移行後に減る作業の洗い出し
公開側から無くなる更新作業を、監査の結果として一覧にします。金額は自社の保守費に当てはめて試算してください。
- 3
静的移行の設計と実施
管理画面の利便性を残したまま、公開サーバーを物理的に安全化する移行を実施します。
- 4
更新フローの引き継ぎ
移行後に記事を更新する手順をお渡しします。
対象外
- 個人情報漏洩が発生した際のフォレンジック調査そのものは対応対象外です(本サービスは未然防止または復旧後の恒久対策を目的としています)。
納期目安
- 着手まで
- 現状監査は日程調整のうえ着手します
- 完了目安
- 現状監査の結果は着手から1〜2週間、移行完了までの目安は2〜6週間です(監査後に確定日程を提示します)
基本費用と変動要因
記載の金額は下限です。見積の変動要因を確認したうえで、着手前に確定見積を提示します。承諾なしに追加費用は発生しません。
保守コストと移行費用を並べて見る
- いまの保守コスト
- 月次の保守作業(プラグインの更新、バックアップの確認、更新後の表示確認)にかかる時間 × 時給換算 × 12ヶ月が、年間の保守コストになります。
- 移行費用の回収
- WordPress静的移行(200,000円〜)÷ 移行後に減る月次コスト = 回収までの月数です。
- 事故が起きたときの費用
- 改ざんの復旧にかかるのは、初期調査と切り分け(50,000円)、および復旧実対応(100,000円〜)です。停止している間の売上と、復旧後の説明にかかる手間は、別に生じます。
- 移行後に無くなるリスク
- 公開サーバーにWordPressのPHPとDBを置かないため、公開側のリモートコード実行、SQLインジェクション、管理画面への総当たりは成立しなくなります。編集側の防御は別に必要です。
金額は当方の価格下限です。保守にかかっている時間は運用ごとに違うため、こちらでは想定しません。現状監査で実際の工数を洗い出します。
問い合わせ後の流れ
受付から完了までを時系列で可視化します。承諾なしに追加費用は発生しません。
- 1随時
問い合わせ受付
会社名、サイトURL、現在の保守運用体制をお送りください。
- 2受付後
折り返しと経営ヒアリング
解決したい経営課題(コスト削減か、セキュリティ強化か)を確認します。
- 3ヒアリングから1週間以内
現状監査の実施
移行の可否と範囲、公開側から無くなる更新作業をお伝えします。
- 4ご承諾後2〜6週間
移行実務の着手
切り替える範囲と順序を決めたうえで、公開サーバーを表示専用の構成へ移します。
- 5移行完了後
更新手順の引き継ぎ
移行後に記事を更新する手順をお渡しします。編集用のWordPressは残るため、そちらの更新は続きます。
参考情報
経営層向けのセキュリティ啓発のご相談
WordPressのセキュリティリスクを経営判断として扱いたい経営者・役員向けに、公開側の攻撃面と更新作業を減らすWordPress静的移行を提供します。技術情報が揃っていなくても送信できます。内容を確認のうえ、当方からご連絡します。