J-POWER CSIRT
チームの正式名称 電源開発㈱サイバーセキュリティ推進・対応 チーム
チームの略称 J-POWER CSIRT 所属する組織名 電源開発株式会社 設立年月日 2016年8月9日 チームの Email アドレス
チームサイト
所属組織サイト http://www.jpower.co.jp 加盟年月 2016 年 12 月
1.
1. 概要概要
電源開発㈱サイバーセキュリティ推進・対応チーム(J-POWER CSIRT)はJ-POWER(電源開発)グループにおける予防保全 を含む制御システムと情報システムにおけるサイバーセキュリティインシデントへの適切・迅速な対処,及びセキュリティ事故 のリスク極小化を目的に活動している。
2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
昨今のサイバー攻撃の高度化・巧妙化を鑑みて,サイバーセキュリティリスクの抑制を目的とした対策の強化(予防保全活動
・品質改善活動)の実施,並びにサイバーセキュリティ事故発生時の影響極小化を目的に業務部門と技術部門で構成される 部門横断型の対応チームとして設立しました。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容
電源開発㈱サイバーセキュリティ推進・対応チーム(J-POWER CSIRT)は,J-POWER(電源開発)グループの制御システム と情報システムのサイバーセキュリティ統括管理の推進・対応チームとして部門横断的に下記の各種活動を主体に実施して います。
① サイバー攻撃に係る情報共有:事故事例の分析と部門横断的な情報共有
② サイバーセキュリティ対策に係る情報共有
③ サイバーセキュリティ対策に係る設計支援
④ 教育(監査教育含む)・訓練 等
JACCS-CSIRT JACCS-CSIRT
チームの正式名称 JACCS-Computer Security Incident Response Team
チームの略称 JACCS-CSIRT 所属する組織名 株式会社ジャックス 設立年月日 2015-06-16 チームの Email アドレス
チームサイト
所属組織サイト http://www.jaccs.co.jp/
加盟年月 2016 年 05 月 1.
1. 概要概要
株式会社ジャックスは、「日本を代表する先進的なコンシューマーファイナンスカンパニー」 をビジョンに掲げ、「夢のある社 会」 「豊かな社会」 の実現に貢献してまいります。
2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
サイバー攻撃の脅威から大切なお客様情報を防御するためには、いち早く情報を入手し対策を講じる必要があることから、J ACCS-CSIRT を設立しました。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容 【位置づけ】
JACCS-CSIRT は、システム部門を中心としたメンバーで構成され、サイバーセキュリティに関する実務的対応を行います。
【活動内容】
○サイバー攻撃に対する対策の実施および防御に関する検討 ○外部 (日本シーサート協議会含む) からの情報収集・分析 ○社内各部門との連携
○緊急時対応
JASDEC-CSIRT JASDEC-CSIRT
チームの正式名称 JASDEC-CSIRT チームの略称 JASDEC-CSIRT
所属する組織名 株式会社証券保管振替機構 設立年月日 2016年8月1日
チームの Email アドレス チームサイト
所属組織サイト http://www.jasdec.com/
加盟年月 2016 年 08 月 1.
1. 概要概要
JASDEC-CSIRTは、株式会社証券保管振替機構の組織内CSIRTです。
弊社は、資本市場の重要な基盤である証券決済インフラとして、その公共的な役割を認識し、信頼性、利便性及び効率性の 高いサービスを提供しています。
2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
高度化、巧妙化するサイバー攻撃によるコンピュータセキュリティインシデントへの対応を強化するため、組織内CSIRTとして
、JASDEC-CSIRTを2016年8月に設立しました。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容
■位置づけ
JASDEC-CSIRTは、リスク管理部門及びシステム部門を中心に、組織横断的に組成された仮想的なチームです。
■活動内容
(1)予防活動
・セキュリティ関連情報、技術動向情報の収集、提供 ・インシデント対応訓練
・サイバーセキュリティ相談
・サイバーセキュリティに関する啓発活動
(2)インシデント対応支援活動 ・インシデント報告窓口 ・インシデント対応支援
(3)外部団体との連携 ・他社CSIRTとの情報連携
・日本シーサート協議会との情報連携
JBS-CIRT JBS-CIRT
チームの正式名称 JBS Cyber Incident Response Team チームの略称 JBS-CIRT
所属する組織名 日本ビジネスシステムズ株式会社 SI統括本 部IS本部 セキュアデザインセンター 設立年月日 2015-10-16
チームの Email アドレス チームサイト
所属組織サイト https://www.jbs.co.jp/
加盟年月 2016 年 02 月 1.
1. 概要概要
「セキュリティエンジニア」 の活躍の場として
日本ビジネスシステムズ株式会社 (JBS) は、「すべてのリソースはお客様の満足のために」 の立場で、マイクロソフト社のプ ラットフォームをメインとした IT・クラウドソリューションを主な事業とし、シスコシステムズ社のネットワーク製品や EMC 社のス トレージ製品など、今日の仮想化・クラウド基盤システム導入や環境構築にも貢献しています。
「インシデントレスポンス」 の牽引役として
当社における、システムエンジニア (SE 職) においては、情報セキュリティの知識や技術スキルの向上が欠かせなくなってお り、より高度な 「セキュリティエンジニア」 に必要な専門技術が求められています。そうした背景から、当社のインシデントレス ポンスチームのメンバーとして知見を深め、かつ常に最新のサイバーセキュリティ技術の習得に努めつつ、サイバーテロ犯罪 に対抗しうるインシデント体制の実現と、組織全体の有事対応の支援強化といった、経営上の課題にも取り組んでまいります
。 2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
近年多発する組織内におけるインシデント対応が、経営上の 『重要課題』 であることを受け、2015 年 10 月に、JBS-CIRT (JBS Cyber Incident Response Team) として、セキュリティインシデント対応としての中心として、セキュアデザインセンタ ー (SDC) に所属する有志メンバーを中心に、設立致しました。現在メンバー数は、常勤と非常勤を合わせ 6 名 (2016 年 2 月現在) が在籍しています。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容 1.事後対応サービス
① 注意喚起と警告・通知
問題解決のために短期間で対応可能なインシデント対応処理の実施 ② インシデントハンドリング
インシデントを検証・診断・重大度評価の検討 ③ インシデントレスポンス
電話・E メールなどを通じ、有事後の影響ある部署に対する復旧サポート支援やアドバイスの実施 ④ インシデントコーディネーション発生した一次原因の特定
関係する他 CSIRT 組織との情報交換ならび関係機関への報告・調整 2.事前対応サービス
JCB-CSIRT JCB-CSIRT
チームの正式名称 JCB Computer Security Incident Response Team
チームの略称 JCB-CSIRT
所属する組織名 株式会社ジェーシービー 設立年月日 2014-05-01
チームの Email アドレス チームサイト
所属組織サイト http://www.jcb.co.jp/
加盟年月 2015 年 02 月 1.
1. 概要概要
株式会社ジェーシービーは、国際ブランドを運営するクレジットカード会社として、世界を舞台にカード事業・加盟店事業・プ ロセシング事業・ブランド事業を柱とする多様な事業を展開しています。
2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
2014 年上期に発生した複数の深刻かつ影響範囲の大きいソフトウェア脆弱性を皮切りに、脆弱性やサイバー攻撃といった インシデントが発生した際に、迅速かつ適切に対処する必要性を強く認識し、インシデント発生後の対応策に関する検討 WG を立上げました。そして、2014 年 5 月に当社管理の Web サイトにおける脆弱性・サイバー攻撃に対し専門的に対応してい くための組織として CSIRT を立ち上げました。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容 (1)位置づけ
システムリスクを所管するシステム企画部メンバーと情報セキュリティを所管するコンプライアンス部メンバーにより構成し、
社内外の情報共有・インシデント対応を担当します。
(2)活動内容
・外部専門組織との連携によるサイバー攻撃に関する早期の情報入手
・当該情報の社内展開
・事象発生時の事象管理
・事象発生の抑制
・発生時の被害拡散防止
JFE-SIRT JFE-SIRT
チームの正式名称 JFE Security Integration and Response Team
チームの略称 JFE-SIRT
所属する組織名 JFEホールディングス株式会社 設立年月日 2015-06-22
チームの Email アドレス チームサイト
所属組織サイト http://www.jfe-holdings.co.jp/
加盟年月 2016 年 01 月 1.
1. 概要概要
JFE-SIRT は JFE スチールを中心に構成される JFE グループの CSIRT です。
2.
2. 設立の 経緯・ 背景設立の 経緯・ 背景
留まること無く高度化していくサイバー攻撃に対して、企業内対応力強化、有事対応の迅速化と適切な社外との連携を実施 するために 2015 年 6 月に JFE グループ共通の CSIRT を立ち上げました。
3.
3. 会社内におけ る 位置づけ およ び活動内容会社内におけ る 位置づけ およ び活動内容
JFE-SIRT は JFE ホールディングス以下主要グループ会社の情報システム部門によって構成される仮想チームです。平時は JFE グループ全体の情報セキュリティ対策と IT リスク管理体制の強化を継続推進しながら、インシデント発生時はリスク管 理部門、情報子会社と協力して早期対応します。
具体的な活動内容 1)セキュリティ情報収集 2)インシデントレスポンス
3)自社およびグループ企業の情報セキュリティ対策・啓蒙 4)情報セキュリティに関する規程の整備・見直し
5)自社およびグループ企業のセキュリティ相談窓口