サイバー攻撃に対応するガイドラインの販売を開始 ~セキュリティインシデントへの対応力強化を支援~
- 2015年07月22日 13:00:00
- マネー
- Dream News
- コメント
NRIセキュアテクノロジーズ株式会社(本社:東京都千代田区、代表取締役社長:小田島 潤、以下「NRIセキュア」)は、サイバー攻撃をはじめとするセキュリティインシデント*1が発生した時に企業でとるべき対応手順や、事前準備から再発防止までの取るべき行動をまとめた冊子「インシデント対応ガイドライン」の販売を開始します。
本ガイドラインは、企業において設立から間もないCSIRT(シーサート:情報セキュリティインシデント対応体制)に配属された社員や、これまで独自のやり方でサイバー攻撃に対応してきた情報セキュリティ担当者に活用していただくためのものです。攻撃による被害を最小限にするためのコントロールに必要な知識の把握と、円滑な対応を行うための手順共有を可能にし、企業のインシデント対応力を強化することが狙いです。
【ニュースリリース本文は以下URLより】
http://www.nri.com/jp/news/2015/150722_1.aspx
■ 相次ぐサイバー攻撃への対応力の強化に有効
サイバー攻撃が日々発生する中、企業のCSIRTメンバーやセキュリティ担当者が対応しなければならない範囲はますます拡大しています。情報セキュリティに関する知識や対策は、常にメンバーや組織内で共有し、あらかじめ統一した見解や方針を定めておくことが望ましいものの、そのための議論の時間を確保し、関係者と合意を取り、従業員を教育していくことは容易ではありません。
ガイドラインを事前に準備しておくことで、インシデントや対応手順に関する知識の統一と共有ができれば、メンバー間での認識・知識レベルの差が少なくなり、対応の速度や質の向上に有効です。
■ インシデント対応時に役立つ現実的なマニュアル
セキュリティインシデントが発生した時の対応マニュアルを、CSIRTメンバーや情報セキュリティに知見のある人材が、公開されている資料をもとに作成することはできます。しかし、対応マニュアルができていることと、実際にインシデントが発生した際にマニュアルに沿って冷静に対応できることは異なります。
対応マニュアルでは、あらゆる角度から、起こりえる現実のインシデントに対応出来るノウハウが組み込まれていることが鍵となります。また、CSIRTがすべての脅威に対応できることは理想的ですが、そこに至るまでには多くの時間を要し、結果的に何も解決できない可能性があり、現実的とはいえません。そのため、実際に最も多いとされる外部からの攻撃に絞って、現場に対応マニュアルを周知徹底することで、対応速度を上げることが求められます。
■ ガイドラインの主な内容
「インシデント対応ガイドライン」は、NRIセキュアが2010年から開始した「セキュリティ事故対策支援サービス*2」において、実際に現場で蓄積した対応ノウハウに加えて、NIST(アメリカ国立標準技術研究所)やSANS Institute*3、IPA(情報処理推進機構)など、複数の国内外の機関が発行する文献に沿って作成されています。
「対応が必要と想定される脅威(マルウェア*4感染、DDoS攻撃*5など)」ごとに、事前準備から再発防止までの取るべき行動を7つのステップに分類し、インシデント対応における基本的な考え方や手順を解説しています。また、対応手順をより現場に浸透させることを目的として作成した、インシデント発生時に行うべき行動をまとめたハンドブックを付け属しています。
NRIセキュアは、今後も企業の情報セキュリティの強化や、サイバー攻撃への対策についての支援を行い、安全、安心な情報社会の実現に貢献していきます。
*1 セキュリティインシデント:
ウイルスへの感染や不正アクセス、ウェブサイトの改ざんや情報漏えいなどのセキュリティに関する事故
*2 セキュリティ事故対策支援サービス:
NRIセキュアが企業で発生した情報セキュリティ事故に対して、迅速かつ適切に対処するための、原因特定、影響範囲の調査、被害の拡散や再発防止、証拠保全といった事後対策を支援するNRIセキュアのサービス
*3 SANS Institute:
政府や企業・団体間における情報セキュリティに関連する研究、およびそれらに所属する人々のITセキュリティ教育を目的として、1989年に設立された組織(本部:米国ワシントンDC)。日本ではNRIセキュアが事務局を運営
*4 マルウェア:
コンピュータウイルスやワームなど、悪意のある不正なソフトウェアの総称
*5 DDos攻撃:
Distributed Denial of Service(分散サービス妨害)、複数の第三者のクライアントを踏み台にし、標的とするサーバに大量のパケットを同時送信し、サービス提供を不能にする攻撃
【ニュースリリースに関するお問い合わせ】
株式会社野村総合研究所 コーポレートコミュニケーション部 潘、十河
TEL:03-6270-8100 E-mail:kouhou@nri.co.jp
【本ガイドラインに関するお問い合わせ】
NRIセキュアテクノロジーズ株式会社 テクニカルコンサルティング部 藤原、小屋松
コーポレートコミュニケーション 根本
TEL:03-6706-0500 E-mail:info@nri-secure.co.jp
【ご参考】
■「インシデント対応ガイドライン」の価格などおよび対象者
・価格:100万円+税
・ガイドラインの利用想定対象者:など
企業におけるCSIRTや担当者、情報セキュリティおよび担当者、インシデント対応の担当者。
あるいはまだガイドラインが完備していない、CSIRTや情報セキュリティチーム。
■<ガイドライン本体の概要>
体裁:A4判 70ページ(PDFにて提供)
扱っているインシデント項目:
マルウェア感染
DDoS攻撃
SQLインジェクション(情報漏えい)
Web改ざん
フィッシング
■<ハンドブックの概要
主な内容:インシデント発生時に対応すべき点を、ガイドラインより要約>
体裁:A4判 10ページ(PDFにて提供)
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
矢田亜希子、大井競馬場の東京メガイルミに笑顔のショット公開「すっかりクリスマス感」
佐野勇斗「おむすび」彼女とアイスを食べるオフショット公開「2人ともかわいすぎる」
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
高橋愛「もっと韓国が大好きになりました」韓服姿で大満喫「ほんまかわいい」「似合ってる」
キンタロー。斎藤工と衝撃のコスプレコラボ!「え?まさかの」「イケメン感が拭えん」と話題
山本恭司「48年前の今日『吼えろ!BOWWOW』でデビューしました」と当時の写真を添え報告
【日本ハム】清宮幸太郎、新メンバー探します!「清宮フレンズ」“戦力補強”「先輩でも後輩でも」
AKB48の20期研究生3人がお披露目 大賀彩姫「私の笑顔で皆さんを笑顔にしたい」
クレイグス、TAアソシエイツとの戦略的提携を発表
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
「普通は即死」渡辺香津美、危篤状態から在宅療養に 妻「生きていてさえくれれば…」
粗品がバッサリ「おじさんパーカー騒動」の27歳女性脚本家を“ひと言”で介錯
上沼恵美子に「番組ナメてはりません?」ブチ切れされた大物俳優が「君は…」
北九州中学生2人死傷 近くに住む40代男性を殺人未遂容疑で逮捕
さらば・森田、『ラヴィット』で放送禁止用語の大失言!麒麟・川島が即謝罪もブチ切れ
中川翔子「加害者を守る必要なんかない」 北九州・中学生殺傷事件では容疑者報道めぐり物議
特殊捜査係20人が窓ガラス割り突入、容疑者確保 中学生2人殺傷
二宮和也、45歳女性タレントに打ち合わせでの悪い態度を暴露され「何であいつ来るんだよ」恨み節
ベラルーシで日本人2人目の拘束 日本大使館が現地報道を事実と確認
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中山美穂さんが“一番心を許していた親友”は男性芸人「つらすぎるけど泣かないように頑張ります」
高橋ジョージ「やっぱりお縄だよ」新曲の印税引き出したら銀行の態度が…その後に残高見て仰天
千円札に込めた奇跡!明石家さんまが30年間大切にした「ラブレター」に感涙
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
飯島直子「いつみんなに言おうか…」別れを報告「お空へ旅立ちました」
まるで別人?浜崎あゆみのFNS歌謡祭での姿に驚きの声
54歳急死の中山美穂さん自宅に妹、中山忍の姿 報道陣に深々と頭下げる
石丸伸二氏「テレ朝、絶対許さん」都知事選後のインタビューの編集巡り「怒り心頭」もX賛否両論
矢田亜希子、大井競馬場の東京メガイルミに笑顔のショット公開「すっかりクリスマス感」
「鍵盤界の峰不二子」がTBS名物番組3年担当し卒業「朝と夜のギャップ素敵」など感謝の声続々
佐野勇斗「おむすび」彼女とアイスを食べるオフショット公開「2人ともかわいすぎる」
高橋愛「もっと韓国が大好きになりました」韓服姿で大満喫「ほんまかわいい」「似合ってる」
キンタロー。斎藤工と衝撃のコスプレコラボ!「え?まさかの」「イケメン感が拭えん」と話題
【日本ハム】清宮幸太郎、新メンバー探します!「清宮フレンズ」“戦力補強”「先輩でも後輩でも」
山本恭司「48年前の今日『吼えろ!BOWWOW』でデビューしました」と当時の写真を添え報告
AKB48の20期研究生3人がお披露目 大賀彩姫「私の笑顔で皆さんを笑顔にしたい」
クレイグス、TAアソシエイツとの戦略的提携を発表