セキュリティインシデントの当事者になったその後 | ScanNetSecurity
2024.04.27(土)

セキュリティインシデントの当事者になったその後

株式会社ディアイティの青嶋信仁氏の講演(CODEBLUE2019@TOKYO)をもとに、インシデント対応における情報公開と謝罪会見・記者発表の注意点をまとめてみたい。

研修・セミナー・カンファレンス セミナー・イベント
危機管理・対外発表のスペシャリスト・ディアイティの青嶋信仁氏(CODEBLUE2019)
危機管理・対外発表のスペシャリスト・ディアイティの青嶋信仁氏(CODEBLUE2019) 全 5 枚 拡大写真
 2020年のセキュリティインシデントと言われて思い浮かぶのはきっと人それぞれだろう。新型コロナウイルス感染拡大と併行して今年もセキュリティインシデントが発生した。特に2020年は春から秋にかけてEmotet感染事案が多発、多数の企業が発生経緯や事後対策等に関して公式サイトで情報発信を行った。読者の中には、間接的あるいは直接、その対応や支援に関わった人もいるだろう。

 多数のインシデント対応に関わり、インシデントレスポンスや報告書作成や記者会見等のベストプラクティス作りに携わった人物の一人が、本稿でレポートする講演の登壇者である。

 昨日今日で多くの企業が仕事納めを迎える。新年を待つこの時期に縁起でも無いという人もいるかもしれないが、いわば「当事者にならないためのヒント」「当事者になったその後の心構え」として、一昨年の CODE BLUE で行われた名講演の取材記事を蔵出しでお届けする。

--
 このSNS時代、インシデント対応における情報公開から記者発表において、従来のように国民やメディアだけを想定していると、炎上するリスクが高い。この対応を間違えるとサイバー犯罪の被害者でありながら、犯罪者よりも糾弾されかねない。本誌 ScanNetSecurity が2004年に提唱した、被害者であることに居直る「サイバーノーガード戦法」もはるか昔になりにけりである。

・サーバ管理者、経営者に朗報! 安価で安全な新方法論 サイバーノーガード戦法!
・大手サイトの「4つのやりません宣言」サイバーノーガード戦法を超えた必殺のサイバークロスカウンター!


 日本年金機構への不正アクセス事件を筆頭に、複数の大規模事案の第三者委員を務め、被害企業の最高情報セキュリティアドバイザーを務めた実績を持つ株式会社ディアイティの青嶋信仁氏の講演(CODEBLUE2019@TOKYO)をもとに、インシデント対応における情報公開と謝罪会見・記者発表の注意点をまとめてみたい。

 青嶋氏の豊富な経験から、講演内容は極めて実践的なものだ。聴講した多くの企業担当者の参考になったはずだ。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る