AI時代、ホームページのセキュリティをどう考える?ペット事業者が知っておきたい安全対策

こんにちは、ペット業界専門ウェブデザイナーのみのりです。

AIが身近になり、ホームページ制作の現場でもさまざまな場面で使われるようになりました。

そのひとつが、Webサイトやシステムの「脆弱性」を見つけることです。

AIの活用によって、これまで見つけにくかった問題を発見しやすくなり、脆弱性を早く見つけて修正する動きも進んでいます。

これは、ホームページを安全に使っていくうえでは良いことでもあります。

一方で、AIを使えるのは守る側だけではありません。

攻撃する側にもAIが使われるようになり、これまで専門的な知識が必要だったことへのハードルも下がりつつあります。

これからは、

「脆弱性を見つける → 修正する → また新しい問題を見つける」

というセキュリティ対策のサイクル自体が、今まで以上に速くなっていくのかもしれません。

では、トリミングサロンやペットホテル、ペットショップ、ブリーダーなどのホームページでは、どこまでセキュリティ対策をすればいいのでしょうか。

今回は「絶対に侵入されないホームページ」を目指すことだけではなく、もしものときに被害をできるだけ小さくするという視点から考えてみたいと思います。

100%安全なホームページを約束するのは難しい

もちろん、不正アクセスを防ぐための対策は必要です。

システムを適切に更新する。

強いパスワードを使う。

二段階認証や多要素認証を利用する。

定期的にバックアップを取る。

こうした基本的な対策は大切です。

一方で、どれだけ対策をしても「絶対に不正アクセスされません」と約束することは難しいものです。

より高度なセキュリティが必要なホームページであれば、セキュリティを専門とする会社やサービスに相談する方法もあります。

ただ、小規模なペット事業のホームページで、どこまで費用をかけて対策するのかは悩むところだと思います。

そこで、基本的なセキュリティ対策と一緒に考えておきたいことがあります。

それが、

「もし不正アクセスを受けたとしても、大きな被害につながりにくい状態にしておく」

という考え方です。

お客様の情報、本当にそこまで必要ですか?

ペット事業では、ホームページを通してお客様の情報を受け取る場面があります。

たとえば、トリミングサロンのお問い合わせフォームを作るとします。

フォームには、

  • 飼い主様のお名前
  • メールアドレス
  • 電話番号
  • 住所
  • 愛犬のお名前
  • 犬種
  • 年齢
  • お問い合わせ内容

など、いろいろな項目を設置できます。

でも、最初のお問い合わせの段階で、本当にすべて必要でしょうか。

「シニア犬でもトリミングをお願いできますか?」
「初めてなのですが予約できますか?」
「見学をしてからお願いできますか?」

といったお問い合わせであれば、お名前と返信先、お問い合わせ内容が分かれば、まずはやり取りを始められるかもしれません。

ブリーダーへの見学相談でも同じです。

最初の問い合わせから、必要以上に詳しい個人情報を取得しなくてもいい場合があります。

取得する情報が増え、それらがひとまとまりで保存されるほど、万一流出した際に個人と結び付けられる可能性や、被害が大きくなる可能性も高まります。

だからこそ、

「入力してもらえるから項目を作る」のではなく、「この情報は今、本当に必要なのか?」

を一度考えてみることをおすすめします。

予約に必要な情報は、予約する段階で

もちろん、実際にサービスを利用してもらう段階になれば、必要な情報は増えてきます。

トリミングサロンやペットホテルなら、飼い主様の連絡先だけでなく、愛犬の犬種や年齢など、サービスを提供するために確認しておきたい情報もあります。

ただ、それらをすべてホームページの中で管理する必要があるのかは別の話です。

最初のお問い合わせでは必要最低限の情報だけ。

実際に予約するときには、予約管理を目的として作られたサービスを利用する。

というように、役割を分ける方法もあります。

ホームページは、お店やサービスについて知ってもらい、お問い合わせや予約につなげる場所。

予約後のお客様情報は、それを管理するためのサービス。

何でもホームページの中に持たせるのではなく、それぞれの役割を分けることも、セキュリティを考えるひとつの方法です。

WordPressの場合に考えておきたいこと

ペット事業のホームページでも、WordPressはよく使われています。

WordPressは、テーマやプラグインを追加することでさまざまな機能を持たせることができます。

お知らせを更新したり、スタッフ紹介を追加したり、ブリーダーなら子犬情報を更新しやすい仕組みを作ったり。

必要に合わせてカスタマイズできるのは、大きなメリットです。

その一方で、自由に追加できるものが多い分、管理するものも増えます。

WordPress本体だけでなく、

  • 使用しているテーマ
  • プラグイン
  • WordPressを動かしているPHP
  • サーバー

なども関係してきます。

WordPress本体のセキュリティやメンテナンスを目的とした小さなアップデートは、基本的に自動で適用される仕組みがあります。

ただし、テーマやプラグイン、PHPなどについては別に確認が必要です。

「アップデートしてくださいと表示されているけれど、よく分からないからそのままになっている」というケースも珍しくありません。

自分で判断するのが難しい場合は、制作会社や制作者に保守をお願いする方法もあります。

また、使っていないプラグインをそのまま残さないことも大切です。

お問い合わせフォームについても、WordPress内に送信履歴を保存できるプラグインがあります。

でも、私は基本的にホームページ側にお問い合わせ履歴を保存しないのが良いと思っています。

便利だから追加する、ではなく、その機能は本当に必要なのか。
という視点も持っておきたいところです。

Wixの場合に考えておきたいこと

WixはWordPressとは仕組みが異なり、ホームページを動かすためのシステムやサーバーなどをWix側が管理しています。

そのため、WordPressのようにPHPのバージョンを確認したり、CMS本体のセキュリティアップデートを利用者自身が管理したりする必要は基本的にありません。

「ホームページは自分で更新したいけれど、技術的な管理までは難しい」

というペット事業者さんにとっては、こうした仕組みもひとつのメリットだと思います。

ただし、システムの管理をWixに任せられることと、お客様から預かった情報をどう扱うかは別です。

Wix Formsから送信された内容は、Wixの管理画面内にある「Forms & Submissions」に保存されます。

そのため、

  • フォームで必要以上の情報を取得しない
  • 何が保存されているのか把握しておく
  • 不要になったデータを残し続けない
  • Wixアカウント自体を適切に守る

といったことは、運営する側でも考えておきたいところです。

Wix公式でも、フォームから送信された回答の確認・管理方法について案内されています。

[Wix公式:フォームの回答を確認・管理する]

Jimdoの場合に考えておきたいこと

JimdoもWixと同じように、ホームページを動かすシステムやサーバーなどの基盤部分をサービス側で管理しています。

そのため、WordPressのようにPHPやCMS本体のバージョンを利用者自身で管理する必要は基本的にありません。

一方、Jimdo Creatorのお問い合わせフォームから送信された内容は、メールへ転送されるだけでなく、有料プランではフォームアーカイブにも保存されます。

Jimdo公式でも、フォームアーカイブに保存された内容の確認や削除について案内されています。

また、機密性の高い情報を問い合わせフォームで扱う場合についても注意が案内されています。

そのためJimdoでも、

「何を入力してもらうのか」「その情報をどこまで残しておくのか」

は、ホームページを運営する側で考えておきたいところです。

[Jimdo公式:問い合わせフォームからのメッセージ受信について]
[Jimdo公式|問い合わせフォームの作成について]

ECサイトは、特に慎重に

ペットフードやおやつ、ケア用品、オリジナルグッズなどをオンラインで販売しているペット事業者さんもいると思います。

ECサイトでは、お名前や住所、電話番号、購入履歴など、通常のホームページより多くのお客様情報を扱います。

さらに決済も関わるため、今回ご紹介している「必要以上の情報をホームページに置かない」という考え方だけではなく、より慎重なセキュリティ対策が必要になります。

ECサイトを作りたい場合は、「今のホームページに買い物機能を追加すればいい」と考えるだけではなく、

どこにお客様の情報が保存されるのか。

決済はどのような仕組みで行われるのか。

万一問題が起きたときに、誰が対応するのか。

といったところまで含めて、ECサイトやセキュリティに詳しい方へ相談することをおすすめします。

WordPressでもWixでもJimdoでも、共通すること

ここまでWordPress・Wix・Jimdoについて書いてきましたが、

「結局どれが一番安全なの?」

と思う方もいるかもしれません。

でも、

WordPressだから危険。

WixやJimdoだから安全。

と単純に分けられるものではありません。

それぞれ、システムを管理する仕組みや、利用者自身が管理する範囲が違います。

そして、どの方法でホームページを作ったとしても、

必要以上の情報を取得しない。

必要以上に保存しない。

使っていない機能を増やさない。

という考え方は共通しています。

特にペット事業では、飼い主様の情報だけでなく、わんちゃんについての情報も扱うことがあります。

「ホームページだから何でも入力してもらう」のではなく、その情報を取得する目的と、どこに保存されるのかまで一度考えてみてください。

AI時代だからこそ、「もしも」のことも考えておく

AIによって脆弱性を見つける技術が進むことは、Webサイトを安全にしていくうえでは良いことでもあります。

一方で、攻撃する側にも新しい技術が使われる以上、「これをやっておけば絶対に大丈夫」というものを作ることは難しいと思います。

だからこそ、

「どうやって侵入を防ぐか」だけではなく、「もし何かあったときに、そこに何があるのか」

まで考えておく。

お問い合わせの段階で、本当に住所まで必要なのか。

予約情報をホームページ内に保存しておく必要があるのか。

使っていないプラグインがそのまま残っていないか。

予約や顧客管理は、それを目的として作られたサービスに任せた方がいいのではないか。

セキュリティ対策というと、難しい専門知識が必要なものに感じるかもしれません。

でも、「必要以上に持たない」ことなら、ホームページを作るときから考えることができます。

守りを強くすることと同時に、守らなければならないものを増やしすぎない。

これも、これからのペット事業のホームページで考えておきたいセキュリティ対策のひとつだと思います。