HarmonyFidelisHarmonyFidelis
ログイン
概要

⑦ 守る

リスクを減らす。落ち着いて備える。手順に沿って復旧する。

Guardは、信頼できる公開指針を、個人・家庭・組織で続けられる明確な習慣に変えます。恐怖や完全な安全を目指すのではなく、防げる障害を減らし、日常へ確実に戻ることが目的です。

ここは防御的な保護と日常のレジリエンスを学ぶ公開スペースです。攻撃能力、私的監視、報復、機微な運用情報は提供しません。

役に立つ3つの規模で守る

家庭でも職場でも原則は同じです。大切なものを把握し、露出を減らし、問題を早く見つけ、復旧を練習します。

個人と家庭

アカウント、端末、重要書類、そして家族を守ります。

  • パスワード管理ツール、固有のパスワード、多要素認証を使う。
  • 更新を早めに適用し、使わないアプリやアカウントを削除する。
  • 重要ファイルと復旧コードの検証済みコピーを保管する。
  • 混乱が起きる前に、家族の連絡先と安否確認方法を決める。

組織とチーム

事業継続を、読まれない文書ではなく共有された運用習慣にします。

  • 重要なサービス、データ、供給先、意思決定の責任者を定める。
  • 最小権限を適用し、役割変更時にアクセスを見直す。
  • オフラインまたは隔離したバックアップを保ち、復元を演習する。
  • 異常を責められずに報告できる明確な窓口を用意する。

日常の市民レジリエンス

毎日を非常事態にせず、短い中断に備えます。

  • 公的な警報手段と地域に関係するリスクを知る。
  • 健康、家族、気候に合わせた無理のない72時間分の備えを持つ。
  • 停電、通信、決済、交通の中断を想定する。
  • 実際の支援が必要な近隣や親族を気にかける。

NIST CSF 2.0

機器の寄せ集めではなく、つながった防御サイクル

NIST Cybersecurity Framework 2.0は、リスク管理を6つの機能で整理します。家庭にも組織にも使える、繰り返し可能なサイクルです。

  1. 統治

    危機が判断を迫る前に、責任、優先順位、許容リスクを決めます。

  2. 特定

    本当に重要な人、情報、サービス、依存関係を把握します。

  3. 防御

    アクセス管理、更新、バックアップ、簡潔な手順で被害を減らします。

  4. 検知

    分かりやすい通知、確認、報告経路で異常に早く気づきます。

  5. 対応

    影響を抑え、明確に連絡し、信頼できる情報を保全します。

  6. 復旧

    検証した順序で優先機能を戻し、学びを計画に反映します。

ANSSIを参考にした実践的な基本衛生

レジリエンスの多くは、普通の対策を継続することで生まれます。小さな基準を定め、担当を置き、実施を確認します。

  • 端末、アカウント、ソフトウェア、重要データの一覧を保つ。
  • 決めた周期で更新し、緊急修正は速やかに適用する。
  • 管理者アカウントと日常利用を分ける。
  • 遠隔アクセスと重要サービスを多要素認証で守る。
  • 重要データを複製し、少なくとも1つを隔離して復元を試す。
  • 不自然な依頼では一度止まり、確認し、失敗を早く報告できるようにする。

何か起きたら、最適化より先に安定化する

短く演習した順序は混乱を減らします。事象に合わせ、所管当局や有資格の対応者の指示に従ってください。

  1. 01

    人と不可欠な活動を守る

    安全、健康、継続に関する緊急の必要を最優先します。

  2. 02

    慎重に封じ込める

    有用な情報を壊さず、影響を受けたアクセスや機器を限定します。

  3. 03

    連絡して記録する

    信頼できる連絡先を使い、事実を記録し、確認済み情報と推測を分けます。

  4. 04

    復旧して学ぶ

    安全が確認されたコピーから戻し、動作を確認して計画を更新します。

生命の危険、犯罪の疑い、重大なサイバー事案では、適切な緊急機関、当局、保険会社、または専門の対応事業者へ連絡してください。

現実的な72時間の家庭バッファー

市民の備えは、日常的な継続計画です。公的サービスが緊急性の高い支援を優先する間、短い中断を乗り切れる程度の自立を目指します。

  • 世帯に合った飲料水と保存できる食品。
  • 常用薬、基本的な救急用品、重要な処方箋のコピー。
  • 懐中電灯、ラジオ、予備電池、充電済みモバイルバッテリー。
  • 防寒着、衛生用品、子どもや動物に必要な物。
  • 重要書類のコピー、役立つ連絡先、少額の現金。
  • 忘れず定期的に見直せる、持ち運び可能なバッグ。

量と内容は、地域の公的指針、世帯人数、障害、医療上の必要、気候、地域の災害リスクに合わせてください。

明確な公開範囲

役立つ保護のために、他者を害する能力や実システムの情報を公開する必要はありません。

Guardが公開するもの

  • 防御的な習慣、リスク理解、復旧計画。
  • 高水準の枠組み、チェックリスト、公的指針へのリンク。
  • 継続、連絡、復元のための安全な演習。

対象外とするもの

  • 攻撃手法、侵入の手順、武器化された資料。
  • 反撃、報復、自力救済。
  • 個人に対する私的監視やプロファイリング。
  • ネットワーク構成、機微な設定、秘密、非公開プログラム。

公的な参照資料

Guardは公開指針を要約しています。権威ある詳細は、最新の原文を確認してください。

NIST Cybersecurity Framework 2.0サイバーセキュリティリスクを管理する6機能の枠組み。ANSSI 情報衛生ガイド不可欠な安全対策をまとめた実践的な基準。フランス市民安全保障の72時間キット大規模リスクに備える家庭向けの公的指針。