JPCERT/CC、インシデント被害組織や1次対応組織の相談窓口を開設

今回は「JPCERT/CC、インシデント被害組織や1次対応組織の相談窓口を開設」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は3月21日、セキュリティインシデントの被害組織や被害組織の1次窓口として対応を支援するITベンダーなどからの相談に応じる窓口を3月25日正午頃に開設することを明らかにした。セキュリティ専門組織同士における適切な情報共有や活用の環境整備も目指すとしている。

 この窓口では、例えば、「インシデントが発生したので、まず何をすべきか教えてほしい」「このようなインシデントが発生したが、ほかでも起きているのか知りたい」「当社では高度な対応が難しく、どうすればいいか」といったさまざまな相談に対応する。相談はメールおよびウェブフォーム(準備中)で受け付け、原則として3営業日以内に回答するが、ランサムウェア攻撃など緊急性の高い事案の相談には、できる限り早く応答するとしている。なお、JPCERT/CCは公的機関のため、相談内容によっては対応が難しいケースもあるという。

 この取り組みは、経済産業省の産業サイバーセキュリティ研究会が3月11日に公表した「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」に基づくものという。

 報道機関向けに説明した早期警戒グループマネージャー 兼 政策担当部長の佐々木勇人氏によると、セキュリティインシデントに関する情報共有の重要性の認知が高まっているものの、インシデントの被害組織が外部と情報を共有することには負担が大きいことがあり、被害組織が対応の支援をまず要請する先の「ファーストレスポンダー」がセキュリティを専門としていないITシステムの保守ベンダーなどであったりするケースも少なくない。

 また、被害組織では、インシデントが進行する間に、ファーストレスポンダー以外のセキュリティ専門組織にも支援を要請したり、監督先の省庁などへ通知したりしなければならないなどの状況に至ることがあり、それらの作業の負担が大きいという現実がある。

 他方で、被害組織の対応などを支援するセキュリティ専門機関やセキュリティベンダーなどは、必要に応じてさまざまな情報共有の仕組みを運用しているものの、業界を包括するような情報共有の仕組みがなく、必要な情報の入手などが難しかったりして、サイバー攻撃の拡大などに迅速に対応できないことや、情報を得えるために各所への問い合わせに奔走したりするなどの状況もある。

 佐々木氏によれば、経済産業省が公表した手引きでは、インシデントの被害組織を支援するファーストレスポンダーあるいはセキュリティ専門機関が平時から円滑に情報を共有することで、インシデント対応能力の向上と対応の迅速化などにつなげるのが目的となる。

 各所で情報を共有する場合には、被害組織などのプライバシーや共有可能・不可能な情報の種類と内容、共有の範囲、適切に共有するための守秘義務契約などの在り方といった調整すべき項目が多い。経済産業省の手引きやモデル条文は、セキュリティインシデント関連情報を共有する上でのガイドラインの位置付けとなる。

 相談窓口の設置について佐々木氏は、「手引きやモデル条文が整備されただけでは不十分であり、実際に適切な情報共有を行える体制が重要。JPCERT/CCは日頃から各所との調整やインシデントの対応支援などを実施しているため、被害組織やファーストレスポンダーなどからの相談に対応し、相談内容や情報を適切に扱いながら各専門機関とも共有、活用していく運用を目指す」と説明した。

 相談などに当たる技術統括 兼 インシデントレスポンスグループマネージャーの朝長秀誠氏は、「以前より被害の相談を受けたり対応を支援したりしているが、実はJPCERT/CCの役割があまり知られておらず、JPCERT/CCの役割を説明すると驚かれることがあった」と話す。

 JPCERT/CCは、名称に「コーディネーションセンター」とある通り、サイバーセキュリティに関する仲介・調整・支援がメインの業務であり、例えば、IT製品の脆弱(ぜいじゃく)性対応では、脆弱性の発見者と製造元ベンダーとの間でやりとりを行ったり、一般への情報公開を調整したりするなどの役割を担っている。また、インシデント被害組織の対応支援や助言などのほか、海外のコーディネーションセンターに対応する日本の窓口機関でもある。

 朝長氏によれば、これまでも被害組織やファーストレスポンダーからの相談に対応しており、今回設置する窓口でも同様に対応していくとのこと。匿名での相談も可能としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
五輪関係者の健康管理アプリ、仕様見直しへ 海外客の受け入れ見送りで
クラウドユーザー
2021-03-31 19:37
「Google Workspace」、「Android」デバイス向け新機能を提供–ドラッグ&ドロップ機能など
IT関連
2022-07-29 11:47
三井物産とKDDI、DX新会社「GEOTRA」を設立–地理情報サービスを展開
IT関連
2022-06-10 19:11
ガートナーの人気アナリストが語る「クラウドに関する3つの面白い話」
IT関連
2022-12-24 00:36
JAバンク新潟県信連、統合型コラボレーションツールを導入–申請業務の改善へ
IT関連
2022-03-17 21:41
「請求QUICK」、請求書受取機能を搭載へ–発行、受け取り、電子保存を1つのシステムで
IT関連
2023-01-15 01:21
マイクロソフト、定額制の仮想デスクトップサービス「Cloud PC」を来週発表か
IT関連
2021-07-07 09:29
Mediumがソーシャル読書アプリの「Glose」を買収、電子書籍販売や教育分野に事業拡大か
ソフトウェア
2021-01-17 00:31
シン・エヴァ配信、日本語字幕の表記ミスを詫びるも視聴者は「問題ない」
くらテク
2021-08-14 05:25
低温高圧下の水には2つの状態が存在、物質・材料研究機構(NIMS)が可逆的に転移する液液転移の直接観測に成功
IT関連
2022-02-16 03:48
顧客の課題に適した生成AI活用プログラムを展開–AWSジャパン、金融ビジネス戦略
IT関連
2024-03-06 14:47
“顔写真の体温”は35.5度? 検温カメラの誤検知が話題に 仕様上あり得る?
ロボット・AI
2021-07-21 16:44
敷島製パン、営業活動の暗黙知をデータで可視化・分析–営業スタイルを改革へ
IT関連
2023-08-04 12:02
「メタバース」の生みの親ニール・スティーブンスン氏、展望を語る
IT関連
2023-01-14 02:26