32種のセキュリティ事故に立ち向かう無償ボードゲーム、CSIRT 演習用(トレンドマイクロ) | ScanNetSecurity
2024.05.08(水)

32種のセキュリティ事故に立ち向かう無償ボードゲーム、CSIRT 演習用(トレンドマイクロ)

トレンドマイクロは、企業においてセキュリティインシデント発生時に対応を必要とするメンバーを対象に、ボードゲーム形式でインシデント対応の訓練を行う教材「インシデント対応ボードゲーム」の無償提供を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
インシデント対応ボードゲーム
インシデント対応ボードゲーム 全 1 枚 拡大写真
トレンドマイクロ株式会社は7月19日、企業においてセキュリティインシデント発生時に対応を必要とするメンバーを対象に、ボードゲーム形式でインシデント対応の訓練を行う教材「インシデント対応ボードゲーム」の無償提供を開始すると発表した。

企業内でコンピュータセキュリティインシデント対応チーム(CSIRT:Computer Security Incident Response Team)などでインシデント対応に関わる、意思決定者、システム管理者、セキュリティ担当者、各現場の部門長、対外的コミュニケーション担当者が対象となる。

同ボードゲームは、同社の「法人向けセキュリティ教育・学習コンテンツ」からダウンロードできるもので、印刷して使用する。インシデント対応に関与するメンバーを対象に、1チーム4~6名でプレイする。「外部から自社サイトが改ざんされたと連絡を受ける」などのイベントカードが32枚存在し、それに対し「社内OA・社外向けサービスの運用部門に連絡する」などの12枚存在するアクションカードでCSIRTの意思決定を行う。

プレイ時間は1ラウンド40分(全2ラウンド)。プレイヤーは架空の組織を舞台に、ゲーム内で発生するセキュリティインシデントに対して、それぞれの立場・視点で議論しながら、インシデント対応の方針を決定していく。

同ボードゲームは、実際のセキュリティ事故が起きた場合の訓練として活用できるほか、ゲームを通じて、具体化される自社のセキュティ課題等に気づくことができる。企業はインシデント対応をあらかじめ模擬体験し、見えてくる自社の課題を解決しておくことで、有事の際のインシデント対応力を強化することができるとしている。なお、ルールブックが付属するため、インシデント対応の経験がない人でもプレイできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る