セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も | ScanNetSecurity
2024.05.19(日)

セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も

総務省などは、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」を作成し、意見公募手続(パブリックコメント)を開始した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「共有」と「公表」の分離が特徴
「共有」と「公表」の分離が特徴 全 3 枚 拡大写真

 サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会は12月26日、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」を作成し、意見公募手続(パブリックコメント)を開始したと発表した。

 同検討会は、総務省、経済産業省、警察庁およびサイバーセキュリティ協議会事務局(内閣官房内閣サイバーセキュリティセンター(NISC)、JPCERT/CC)により設置されたもの。

 同ガイダンスは、サイバー攻撃を受けた被害組織がサイバーセキュリティ関係組織と被害に関する情報を共有することは、攻撃の全容解明や対策強化を図る上で、被害組織・社会全体の双方に有益であるが、実際には自組織のレピュテーションに影響しかねない情報共有には慎重であるケースも多く見られる。

 しかし、こうした情報の非対称性を解消する手段である「情報の共有」「被害の公表」のポイントを示した参考資料がないことから、同検討会では被害組織がサイバーセキュリティ関係組織と被害に係る情報を共有する際の、実務上の参考となるガイダンスの策定に向けて討議を行い、今回ガイダンス案が公開された。

 ガイダンス案は、セキュリティ担当部門、法務・リスク管理部門といった被害組織の担当部門を主な想定読者とし、被害組織を保護しながら、いかに速やかな情報共有や目的に沿ったスムーズな被害公表が行えるのか、実務上の参考となるポイントをFAQ形式でまとめたものとなっている。

 FAQは、「どのような情報を」「どのタイミングで」「どのような主体と」情報共有を行うべきかが記載されている。ポイントとしては、特に攻撃に関する技術情報の共有は早ければ早いほど効果的であるため、「非公開での情報共有」と、「被害情報の公表」を切り分けることで、速やかな情報共有を行うことを提案している。

 また、「攻撃技術情報」と「被害内容・対応情報の分離」に共有情報を整理することで、個別の被害組織にひも付かずに他組織のサイバー攻撃対策に活かすことができる。そのほか、外部組織との連携や機微な情報への配慮にも章を割いている。

 意見の募集期間は2022年12月27日から2023年1月30日。意見の提出方法、様式などの詳細は、意見公募要領を参照のこと。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  9. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  10. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

ランキングをもっと見る