企業内 CSIRT 構築の勘所、内製? or 外製?…RECRUIT-CSIRTの場合 | ScanNetSecurity
2026.02.24(火)

企業内 CSIRT 構築の勘所、内製? or 外製?…RECRUIT-CSIRTの場合

 「ガートナーセキュリティ&リスク・マネジメントサミット 2016」でリクルートテクノロジース 鴨志田明輝氏が行ったセミナーで、リクルートグループでCSIRTを構築した経緯や手順、運営方法などが紹介された。

研修・セミナー・カンファレンス セミナー・イベント
「高い技術力によって、グループ各社から感謝され、経営層からも信頼される CSIRT にしようと思った」 リクルートテクノロジース 鴨志田 明輝 氏
「高い技術力によって、グループ各社から感謝され、経営層からも信頼される CSIRT にしようと思った」 リクルートテクノロジース 鴨志田 明輝 氏 全 3 枚 拡大写真
JTB、佐賀県教育委員会など大規模なセキュリティインシデントが相次ぎ、ここにきて再び企業内・組織内CSIRTの存在が注目されている。日本シーサート協議会(NCA)のホームページには新規加入チームのお知らせがほぼ毎週のように更新されている。2014年には60に満たなかったメンバーチームの数は、2016年7月現在で161となっているように、多くの企業や組織においてCSIRT構築が進んでいる。

セキュリティ対策、意識向上という意味では、非常によい傾向といえるが、一方で「CSIRTって何? どうやって作ればいい?」という素朴な疑問もないわけではない。とくに近年のCSIRTブームは、大規模なインシデントの中で、攻撃の迅速な分析や対応・復旧を行うチームとしての機能に目がいきがちで、そもそもの組織論(どうやって作るのか、どうやって動かすのか)の部分が忘れられる傾向がある。作り方がわからないからといって、とりあえず担当者を決めてNCAに会員登録をすれば終わりで済ませてはならない。

「ガートナーセキュリティ&リスク・マネジメントサミット 2016」でリクルートテクノロジース 鴨志田明輝氏が行ったセミナーは、リクルートグループでCSIRTを構築した経緯や手順、運営方法などが紹介された。企業内CSIRT構築を考える場合、どんな組織にするのかを決める参考になるものだった。

《中尾 真二》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

    国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

  3. NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

    NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

    pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop