セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も | ScanNetSecurity
2024.05.04(土)

セキュリティインシデント情報共有の5W1H ~ 情報共有と公表のガイダンス案が公開 意見募集も

総務省などは、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」を作成し、意見公募手続(パブリックコメント)を開始した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「共有」と「公表」の分離が特徴
「共有」と「公表」の分離が特徴 全 3 枚 拡大写真

 サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会は12月26日、「サイバー攻撃被害に係る情報の共有・公表ガイダンス(案)」を作成し、意見公募手続(パブリックコメント)を開始したと発表した。

 同検討会は、総務省、経済産業省、警察庁およびサイバーセキュリティ協議会事務局(内閣官房内閣サイバーセキュリティセンター(NISC)、JPCERT/CC)により設置されたもの。

 同ガイダンスは、サイバー攻撃を受けた被害組織がサイバーセキュリティ関係組織と被害に関する情報を共有することは、攻撃の全容解明や対策強化を図る上で、被害組織・社会全体の双方に有益であるが、実際には自組織のレピュテーションに影響しかねない情報共有には慎重であるケースも多く見られる。

 しかし、こうした情報の非対称性を解消する手段である「情報の共有」「被害の公表」のポイントを示した参考資料がないことから、同検討会では被害組織がサイバーセキュリティ関係組織と被害に係る情報を共有する際の、実務上の参考となるガイダンスの策定に向けて討議を行い、今回ガイダンス案が公開された。

 ガイダンス案は、セキュリティ担当部門、法務・リスク管理部門といった被害組織の担当部門を主な想定読者とし、被害組織を保護しながら、いかに速やかな情報共有や目的に沿ったスムーズな被害公表が行えるのか、実務上の参考となるポイントをFAQ形式でまとめたものとなっている。

 FAQは、「どのような情報を」「どのタイミングで」「どのような主体と」情報共有を行うべきかが記載されている。ポイントとしては、特に攻撃に関する技術情報の共有は早ければ早いほど効果的であるため、「非公開での情報共有」と、「被害情報の公表」を切り分けることで、速やかな情報共有を行うことを提案している。

 また、「攻撃技術情報」と「被害内容・対応情報の分離」に共有情報を整理することで、個別の被害組織にひも付かずに他組織のサイバー攻撃対策に活かすことができる。そのほか、外部組織との連携や機微な情報への配慮にも章を割いている。

 意見の募集期間は2022年12月27日から2023年1月30日。意見の提出方法、様式などの詳細は、意見公募要領を参照のこと。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

ランキングをもっと見る