インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.10.21(日)

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省)

総務省は、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表した。

製品・サービス・業界動向 業界動向
総務省は7月10日、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表した。これは、巧妙化・複合化し続ける標的型攻撃等の新たなサイバー攻撃に継続的に対応できるようにすることを目的とした、「サイバー攻撃対策防御モデル・実践演習の実証実験」事業の一環として検討してきた、官公庁・民間企業等における人的、技術的視点から見たサイバー攻撃(標的型攻撃)対応方策(防御モデル)の成果として策定したもの。

この防御モデルは、人・組織対策と技術的対策で構成されており、前者ではインシデントレスポンスの計画(プランニング)と実行(ハンドリング)について、後者では事前対策・検知・事後対策について解説している。プランニングでは、文献調査から経営層の承認、現状把握、CSIRTの設置など5つのプロセスを設定、ハンドリングでは発見・通報から初動対処、調査、分析、再発防止など7つのフェーズを設定、それぞれ詳細に説明されている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割10月末迄。現在通常料金半額以下!!
<b>(。・ω・)ゞ !!ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。早割<font color=10月末迄。現在通常料金半額以下!!">

サイバーセキュリティの専門誌 ScanNetSecurity は 1998年の創刊から20周年を迎え、感謝を込めた特別キャンペーンを実施中。創刊以来史上最大割引率。次は30周年が来るまでこの価格はもうありません

×