2026年、ビジネスのデジタル資産をどう守るか

2022年12月21日

よくあること  デジタル資産を適切に管理できていない企業、特にスタートアップや中小企業にしばしば遭遇します。 その理由は、単に、すでに組織を離れた従業員によって作成されたものであるか、あるいは会社のデジタルサイロに引き継がれていなかったというだけであり、その結果、ビジネスの時間、コスト、管理に悪影響を及ぼし、変更が必要な極めて重要な局面において、ボトルネックとなることもあります。 ビジネスにおいて、時間は金なりであり、時間を浪費させる可能性のあるものは、事実上「重大な問題」となります。 この記事を執筆した動機と目的は、まさにこのニーズに応えるためであり、「デジタル資産管理のための基本チェックリスト」を定義することで、企業として同じ過ちを犯すことなく、より適切な体制を整えられるようにすることにあります。.

デジタル資産の範囲は非常に広範に及ぶ可能性があるため、ここでは皆さんが運用しているWebおよびモバイルアプリケーションに関連するものに限定し、IT資産やデジタル物理資産など、その他のデジタル資産についてはひとまず除外しておきましょう。. 

ウェブアプリケーションが使用するデジタル資産とは何か、その所有権を管理する最善の方法とは何か。これらのデジタル資産を所有する際に、ビジネスオーナーとして知っておくべき質問と、ここでの「やるべきこと」と「やってはいけないこと」とは何か。

  • ホスティングとDNS

アプリは、GoDaddyのような共有ホスティング環境や、専用サーバーでホストすることができます。 手頃な価格のVPSホスティング Contabo、DigitalOcean、Linodeといったホスティングサービスや、AWS EC2やAzureのようなクラウド環境などです。どの環境であっても、ホスティングのROOTアカウントは、共通のビジネス用メールアドレスを所有者に設定し、そのビジネスに属する携帯電話番号に紐づいた2段階認証を設定しておくことが重要です。  企業の関係者は、ホスティングアカウントからのすべての通知を常に受け取る必要があります。なぜなら、3ヶ月連続で請求に失敗すると、アカウントが停止されたり、データが削除されたりする可能性があり、これは極めて大きなリスクだからです。基本的に、ここで設定されたメールアドレスは常に監視する必要があり、これを怠るとデータが失われるという重大な事態を招く恐れがあります。.

そして、ホスティングのコントロールと同じくらい重要なのは、DNSまたはドメイン名プロバイダーのコントロールである(GoDaddyかもしれない、, 有名なドメイン・ネーミング・プラットフォーム, (Mercabaなど)。ドメイン登録業者への主要アカウントは、共通のビジネス用メールアドレスで登録されている必要があり、2段階認証用にそのメールアドレスに紐付けられた携帯電話番号も登録されている必要があります。ドメイン名の有効期限切れに関する通知は、適時にアラートを受け取れるよう正しく設定しておく必要があり、予期せぬダウンタイムやサービス停止を避けるためにも、その状況を常に把握しておく必要があります。.

  • ウェブアプリケーションとAPIインターフェース 

ウェブアプリケーションはあなたのホスティング環境に置かれますが、次のことを知っておくことが重要です。

  1. いくつのインスタンスを実行し、請求を受けていますか?
  2. 各インスタンスはどのような技術スタックを実行しているのでしょうか。 PHP または ノード または 反応する またはバックエンドとフロントエンドのスタックの組み合わせ。 
  3. データベースはどこでホストされていますか?
  4. アプリのサードパーティとの統合はどのようなもので、それぞれのアカウントは管理されていますか?
  5. アプリケーションは、Elastic SearchやS3など、追加課金/請求される他のサービスを使用していますか。 
  6. 最も重要なことは、誰がホスティング環境にアクセスできるのか、それはどのように管理されているのか、アクセスを許可/拒否するためにどのようなプロセスが使われているのかということです。理想的には、rootアカウントのログインを共有するべきではありません。最も良い方法は、ユーザーを追加する/必要なアクセスレベルに基づいて特定のタイプのユーザーとしてアカウントを使用するように招待することです。または、必要な作業に対して、sshや特定のレベルでアクセス権を与えることです。
 
  • ウェブアプリケーションコードベース

ウェブまたは モバイルアプリ あなたの会社のソースコード・リポジトリ・アカウントを管理していること。 ギズブ やBitbucket、または同様のサービスを利用する。アカウントの作成に使用する電子メールは会社が所有しなければならず、プロジェクトごとに必要なレベルのアクセス権を開発者に与えることができる。プロジェクトへの参加/退出に基づいて、ユーザーを追加/取り消すプロセスが必要です。また、新しい開発会社と協力し、コードをチェックするためのアクセス権を与えたい場合、コードを見るための読み取りアクセス権を誰かに与えることも可能です。

このブランチへのコードのマージには承認が必要で、ブランチを削除などから保護する必要があります。Git でブランチ保護を有効にする方法を見れば、これに関するよい見識が得られるでしょう。

  • サードパーティとの統合

最近、ほとんどのウェブアプリケーションは、Google Maps、Google Analytics、ペイメントゲートウェイ、OTP認証のためのSMSゲートウェイ、ニュースレター購読のためのMailchimpなど、多くのサードパーティとの統合を持っています。ビジネスで使用されるすべてのアカウントが共通のビジネスEメールであり、ビジネスに属する携帯電話番号にリンクされた2ファクタ認証であることを確認することが重要です。また、統合に使用されるすべてのAPIキーは、特定のプロジェクト名で生成され、開発/統合チームに渡されるようにします。グーグル・マップや無料サービスの場合であっても、開発者が自分のアカウントを使用し、これらの認証情報を作成し、それを使用することを許可すると問題になる。ある時点で、ビジネスは利用状況に応じて有料アカウントに切り替える必要があり、その時にシームレスにアカウントを切り替えたりアップグレードしたりするのは面倒なことになる。

  • グーグルアナリティクス、ソーシャルログイン、その他

運用するすべてのデジタル資産、特に顧客向けの資産については、常に計画を立て、分析機能を組み込むことが重要です。また、ビジネス部門は、統合に利用するすべてのソーシャルメディアアカウントと同様に、使用するGoogleアナリティクスのアカウントも管理すべきです。.

  • バックアップとスナップショット

バックアップとスナップショットはホスティング戦略の一部ではあるが、ホスティングの種類によっては、これらが常に利用可能かどうかを確認することが重要である。クラウドプラットフォーム AWS とAzureはスナップショットを維持しますが、すべてのホスティングプロバイダーが継続的なデータバックアップを維持しているわけではありません。

モバイルアプリについて

  • PlayStoreとApple Storeの認証情報

これらは、開発者がアプリをGoogle PlayストアやAppleのApp Storeに公開するために使用する認証情報であり、これらは必ず企業が所有する必要があり、開発者が個人名義のものを使用することは許可されていません。そうすることで、アプリの分析データやアップデートを常に管理下に置くことができ、アプリの非推奨バージョンや必要なアップグレードについて通知を受け取ることができます。 各開発者には、自身が担当するプロジェクトへのアクセス権を招待制で付与することができ、これ以外の特別な手続きは必要ありません。. 

  • プッシュ通知 - クレデンシャル

ほとんどのモバイルアプリは、Firebaseなどのサードパーティーのサービスをプッシュ通知に使用している。いずれを利用するにしても、ここで使用するアカウントを管理することが重要です。

  • モバイル・アプリケーション・コード・ベース

モバイルアプリのコードベース ウェブアプリケーション コード・ベースは、Gitや ビットバケット.ウェブコード管理に適用される同じルールがここでも適用される。 

現代において、デジタル資産は常にビジネスの生命線であるため、決して軽視することはできません。また、常にそれをどのように保護・保全すべきかを理解することは極めて重要です。 上記は、基本的な対策や必須事項という観点からのほんの始まりに過ぎず、さらに深く掘り下げていくと、従うべきベストプラクティスや基準が他にも存在します。しかし、最も重要な「チェック」は、まず第一に、これらを確実に整備していることを確認することです!

相談したいのですが......。お問い合わせ 今すぐだ!