座談会@ZDNet

上司に「CSIRTをやれ」と言われたら--座談会(5) - (page 2)

山田竜司 (編集部) 吉澤亨史

2017-02-28 07:00

 堤氏:今まで出てきたとおり、本当に「(CSIRTの)マテリアルを読んでください」ということですかね。自分の組織で一番守らなければいけないのはなんだろう、そこを守るためにはどうするのか。あとは、どのくらいのレベル感の人に言われたかにもよります。セキュリティにあまり詳しくない人から言われたら、お金と権限があってもCSIRTをどう作ったらいいか分からないということはあると思いますので。


バンダイナムコ エンターテインメント 事業推進室 総務部 危機管理課 アシスタントマネージャー 堤光伸氏

 岩井氏:私は前職と現職で2つCSIRTを立ち上げているのですが、思い起こすときちんとした建て付けからは考えていないですね。前職のときも、窓口がないことにはどうにもならないので、とりあえずCSIRTの国際機関である「FIRST」に行ってみたり、海外のコミュニティに参加したりしました。デロイト トーマツに移ってきて、CSIRTがないということでしたので、まずは立ち上げようということになりました。

 すると、当時デロイト全体にCSIRTがなかったのですね。CIRTを使ったアカウントは海外のメンバーも取っていなかったので、まずは日本でアカウントを取得して、デロイトと世界の窓口を作ってしまおうということで構築をはじめました。前職と同じステップで、まず外のつながりを作っていって、そのあとに組織を作っていったという形ですね。そのときに権限とやる内容、組織全体のものを作って、予算は考えなかったですね。それでデロイト トーマツ全体をカバーするようなイメージで作らせてもらいました。ですから、何からやったかといわれると組織のデザインからですね。


JPCERTコーディネーションセンター(JPCERT/CC) 経営企画室 エンタープライズサポートグループ部門長 兼 早期警戒グループ担当部門長 村上晃氏

 村上氏:できるところからやっていただければいいのではないかと思います。スモールスタートでもいいと思いますし。

 岩井氏:私は組織間の横連携がCSIRTの肝だと思っているので、そこの窓口を先に作ってやっていくという考えでした。

 村上氏:大上段に構えて、すごい予算計画を立てて作るやり方も、アプローチとしては当然あるのですが、経営者に対して予算化をする前に、まずできる範囲のことをきちっとやってみる。それはコミュニティでの活動も含めて、窓口をきちんと作るとか、そのくらいはお金をかけなくてもできますよね。そういう意識をまず全社的に浸透させながら展開していく。

 経営者が「やれ」と言ったのならば、これはとりあえず枠と、できるところから作ります。あと、うちに足りないのはこれとこれというのはきちんと整理して、きちんと合意をとってもらうというやり方でいいと思います。そうでないと、中小企業は多分無理ですね。いきなり高い製品を入れないとCSIRTじゃないという売り込みをするベンダーがいるかも知れませんから。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

自社にとって最大のセキュリティ脅威は何ですか

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]