プレスリリース
2016.05.15

最短3カ月で構築し、実効性を極限まで高める演習・訓練を展開 「CSIRT構築・演習・訓練サービス」を開始

ニュートン・コンサルティング株式会社(本社:東京都千代田区、代表取締役社長:副島 一也 以下ニュートン・コンサルティング)は、『CSIRT構築・演習・訓練サービス』を開始いたしました。

「CSIRT構築支援サービス」Webサイト
https://www.newton-consulting.co.jp/solution/cyber/csirt.html

CSIRTとは、"Computer Security Incident Response Team"の略で、インシデントが発生した際の被害を最小限に抑えるための活動を行うチームのことです。その名にコンピュータという言葉が含まれていることからもわかるように、サーバやパソコン、ネットワークなどITシステムに関係したインシデントへの対応に特化した組織の総称です。

大規模な情報漏洩やシステム障害等を発生させるサイバー攻撃はもはやIT部門単体で予防・対処するものではなく、経営層を巻き込んだ対応が必要です。そして、その核となるのがCSIRTです。

CSIRTの構築における重要な3つのポイント

CSIRTの構築において重要なポイントは、次の3つです。

  1. サイバー攻撃による重大な被害の予兆を検知した場合、または実際に被害が発生した場合に、経営層(対策本部)にエスカレーションを行うか否かの意思決定が適切にできること
  2. 経営層(対策本部)が適切な判断ができるよう、エスカレーションすべき内容を適切に取り纏め、かつ迅速に行えること
  3. 対策本部が適切なサイバー対応能力・意思決定力を有していること

サイバー攻撃に係る対応は、災害対応や事故対応等のインシデント対応の一つであり、サイバー対応だけを独立させることは合理的でないだけでなく、全社視点における対応負担を増大させてしまいます。効率的・効果的なCSIRTの構築とは、新たにサイバー対応用の専門組織を立ち上げることではなく、既存のインシデント対応体制の機能や役割を踏まえ、その体制と融合させることが重要です。

CSIRT演習・訓練を実施することの重要性

「CSIRTは構築したが、実際に機能するか不安だ」という声をよく聞きます。
充分に検討して構築したCSIRTが期待通りに機能することを確認するためには、演習・訓練による検証が必要不可欠です。
演習・訓練により、有事における初動の迅速化が可能となるだけでなく、構築時に目標としたCSIRTの機能について「出来たこと」「出来なかったこと」が明確になり、改善に繋げるからです。

CSIRT構築サービス概要

CSIRT訓練・演習サービス概要

当社のWebサイトでは、サイト閲覧時の利便性やサイト運用および分析のため、Cookieを使用しています。 こちらで同意をして閉じるか、Cookieを無効化せずに当サイトを継続してご利用いただくことにより、当社のプライバシーポリシーに同意いただいたものとみなされます。

同意して閉じる
TOPへ戻る