会員一覧 Member summary

会員 (チーム) 情報

Hammock-CSIRT

チームの正式名称 ハンモック CSIRT
チームの略称 Hammock-CSIRT
所属する組織名 株式会社ハンモック
設立年月日 2018 年 1 月 22 日
チームの Email アドレス
チームサイト
所属組織サイト https://www.hammock.jp/
加盟年月 2018 年 04 月

 

1. 概要
  ハンモック CSIRT は、株式会社ハンモックが運営する CSIRT です。
当社はパッケージソフトウェアの開発販売事業を営んでおり、さまざまなソフトウェアやソリューションの提供を通じて企業の生産性向上に貢献していきたいと考えています。
2. 設立の経緯・背景
  当社は各企業のクライアント端末に対するセキュリティ対策・IT 資産管理を統合的に実現する法人向けソフトウェア 「AssetView」 を提供しております。
2017 年に 「AssetView」 の脆弱性が発見された際に行った、「セキュリティパッチ提供」 「専用 Web ページの開設やメール案内」 など、JPCERT/CC が公開する情報セキュリティ早期警戒パートナーシップガイドラインに基づいた対応を通じて昨今の高度なサイバーセキュリティ脅威を再認識し、当社内のセキュリティ対策においてもより迅速に情報把握および対策を実施する組織として CSIRT の体制を整備しました。
   
3. 会社内における位置づけおよび活動内容
  【会社内における位置づけ】
ハンモック CSIRT は、当社情報システム部門および NWS 事業部の技術・営業部門を中心としながらも GLUE 事業部・DCS 事業部も含めた横断型の仮想組織として活動します。
有事の際には、ハンモック CSIRT が主体となり、製品セキュリティ運営委員会 (PSIRT) と連携し、改修要望の取りまとめやパッチ提供を受けた上で、適用作業等、終息に向けた対応を各事業部・部門へ手順の案内を含めて対応します。

【主な活動内容】
当社内システムを対象として以下の活動を実施いたします。
当社セキュリティ対策実現に活用している自社製品 「AssetView」 に関連する脆弱性・インシデントに関わる事項については、別途組織した製品セキュリティ運営委員会 (PSIRT) への情報連携と共に改修要望を取りまとめるなど連携して行います。
 ・JPCERT/CC、JVN サイト等を利用したセキュリティ情報の収集と社内システムへの影響分析
 ・発生インシデント時の製品セキュリティ運営委員会 (PSIRT) への連携と社内システムへの適用
 ・社内セキュリティレベルの向上を目的とした社員へのセキュリティ教育と啓蒙