資料の紹介

 セキュリティ対策の組織を作っても、インシデント発生時の対応手順が定着していないと、被害が拡大してしまう可能性がある。定期的にインシデント対応の訓練を実施し、定着を図るのが重要である。いざというときに、担当者だけでなく、経営者や設計・開発部門、品質管理部門など、全社で適切に対応できるようにしたい。

 最近は、セキュリティ対策の組織として、製品セキュリティインシデント対応チーム(PSIRT、ピーサート)を設置する企業が増えている。IoT製品やサプライチェーンの弱点を狙ったサイバー攻撃に備える取り組みである。しかし、PSIRTを設置しても、その活動が社内に定着しなければ、被害は食い止められない。

 本資料では、PSIRTを設置している企業に向けて、セキュリティインシデント発生時に備える「インシデント対応訓練」の計画から実施までの流れと、押さえておきたいポイントを解説する。訓練のシナリオや評価項目が適切でなければ、訓練の効果は得られない。専門家の助言を参考に、的確な訓練実施に役立ててほしい。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。