インシデントレスポンスとは【用語集詳細】
カテゴリ
用語集
タグ
セキュリティ対策
用語集
用語集:あ行
用語集:い
サイバー攻撃・ハッキング
2019/08/14
SOMPO CYBER SECURITY
・
インシデントレスポンス(Incident response, IR) とは、インシデント が発生した際の適切な対応を意味します。 インシデントとは、重大な事件・事故につながる恐れのあるミスや不具合のことです。サイバーセキュリティにおいては、インシデントが起こりうることを想定して、事前に対応・対策(レスポンス)を備えることの重要性が唱えられています。
米国に本部をおくITセキュリティの教育研究機関SANS Institute では、体系的なインシデントレスポンスを実施するため、6つのステップ(準備、特定、封じ込め、根絶、復旧、教訓 )が提唱されています。 また米国立標準技術研究所 は、NIST SP800 -61r2「コンピュータ・セキュリティインシデント・ハンドリング・ガイド」 において、組織が備えるべきインシデント対応能力として以下の項目を重視しています。
インシデントレスポンス計画とポリシーの策定
インシデントハンドリングと報告に関する手順の作成
ステークホルダーとのコミュニケーションガイドラインの整備
インシデントレスポンスチーム(CSIRT )の構築モデル選択(専門部署型か、組織内分散か等)
インシデントレスポンスチームと、内部・外部関係者との関係構築
インシデントレスポンスチームの任務の明確化
インシデントレスポンスチームの強化と訓練
とくに、ITシステムを脅かすサイバー攻撃は日々多様化しているため、インシデントを完全に防ぐことはできません。そのため事案が発生した際に、対応を実施できる十分な能力と体制を整える、すなわちインシデントレスポンス・サイクル を確立することが求められています。
なお、インシデントレスポンスの過程で行われる特定、復旧、調査などの活動……具体的にはログ 調査分析やメモリ 、ディスクイメージ の取得と解析、マルウェア 解析などといった活動は、デジタル・フォレンジック とも重複する分野です。この2つを合わせてDFIR(Digital Forensics and Incident Response) とも呼称します。
SOMPO CYBER SECURITY が提供するインシデントレスポンスサービスはこちら↓