<iframe src="//www.googletagmanager.com/ns.html?id=GTM-KRK26M" height="0" width="0" style="display:none;visibility:hidden"></iframe>

CSIRTとは?|SOCやJ‑CRATなど情報セキュリティ組織の役割(ITパスポート・テクノロジ系)

万が一「セキュリティ事件」が起きたら、誰がどう動くと思う?
実はドラマみたいな組織があるんだよ〜!

CSIRTとは?

CSIRT(シーサート)は、「Computer Security Incident Response Team」の略で、
組織内や国レベルで“セキュリティ事故”への対応を担うチームや窓口のことだよ。

主な役割として:

  • インシデント(被害)の受付・調査
  • 原因解析や被害範囲の把握
  • 再発防止策の検討・提案

などを技術面からサポートするんだよ~!

SOC・J‑CSIP・J‑CRATなどの関係まとめ

CSIRTは「インシデント対応」全体を担うチームだけど、
以下のような役割特化チームや制度もあるよ~!

  • SOC(Security Operation Center)
    企業のシステムを24時間・365日で監視し、ログ分析や異常検知を専門に行うよ。

  • J‑CSIP(Japan Cybersecurity Information‑sharing Partnership)
    企業と共有することで脅威情報の共有や注意喚起を目的に活動する制度だよ。

  • J‑CRAT(サイバーレスキュー隊)
    IPA運営。標的型攻撃を受けた組織への被害対応支援や拡大防止が実務活動対象だよ。

  • SECURITY ACTION
    中小企業がセキュリティ対策の取り組みを「自己宣言」する制度。
    ★1〜★2のレベル分けがあるよ。

  • 届出制度
    不正アクセスやウイルス感染、脆弱性発見時に届け出を義務化する制度もCSIRT組織と連携して動いてるんだよ。

関連組織の比較まとめ表はこちら!

組織・制度名主な役割管轄・主体補足・特徴
CSIRTインシデント対応全般組織内(社内)または外部(JPCERT等)対応の司令塔。社内にチームを持つ企業も多い
SOCログ監視、異常検知、分析企業または外部委託会社24時間体制で監視・通知
J‑CSIPサイバー脅威情報の共有・連携IPA(独立行政法人情報処理推進機構)重要インフラ系企業や大企業が対象
J‑CRAT標的型攻撃の調査支援、被害低減支援IPAサイバーレスキュー隊。実地対応支援もあり
SECURITY ACTIONセキュリティ取組みの自己宣言IPA中小企業向け。★一つ・★二つのレベルがある
届出制度不正アクセス・ウイルス被害等の届け出総務省など被害があった場合の法的・制度的窓口

それぞれの役割を知っておくと、いざというときの対応の流れがつかめるよ!

メリットとデメリット

メリット

  • 組織的なインシデント対応の強化
  • 24時間監視で迅速な初動が可能に(SOC)
  • 業界間で脅威共有し再発抑制へ(J‑CSIP)
  • 被害時支援で被害拡大を防げる(J‑CRAT)

デメリット

  • 初期構築・維持のコストや専門人材が必要
  • 情報共有制度には機密管理の難しさも伴う
  • 制度化には手続きや認定の負担があるケースも

ITパスポート試験の過去問!

J‑CRATに関する記述として、適切なものはどれか。

ア:企業などに対して、24時間体制でネットワークやデバイスを監視するサービスを提供する。
イ:コンピュータセキュリティに関わるインシデント発生した組織へ赴いて、自らが主体となって対応の方針や手順の策定を行う。
ウ:重工、重電など、重要インフラで利用される機器の製造業を中心に、サイバー攻撃に関する情報共有と早期対応の場を提供する。
エ:相談受けた組織に対して、標的型サイバー攻撃の被害低減と攻撃の連鎖の遮断を支援する活動を行う。

正解は『エ』

J-CRAT(JPCERT/CCが運営する標的型攻撃対策協議会) の正確な説明だよ。
標的型サイバー攻撃の“連鎖遮断”や“被害低減”を目的に、企業や団体を支援する活動を行っているよ。

ア:×
これは SOC(Security Operation Center) の説明

イ:×
この内容は少し誇張されており、CSIRT(特に企業内のインシデント対応組織) の説明

ウ:×
これは J-CSIP(重要インフラ等のサイバー攻撃情報共有イニシアティブ) の説明

ITパスポート試験をスマホで手軽に勉強!

「えろ勉」も戦略的に開発&運営してるよ~!この記事が勉強になったり、ためになったよ〜って思ったら、なにかアクションをお願い!!「えろの力で勉強するゲーム:えろ勉

恋のピンチもセキュリティも…“誰かいてくれるか”で安心度が全然違うよね🥹

関連記事

TOP