会員一覧 ? Member summary

会員(チーム)情報

Mizuho-CIRT

チームの正式名称 Mizuho Cyber Incident Response Team
チームの略称 Mizuho-CIRT
所属する組織名 株式会社みずほフィナンシャルグループ
設立年月日 2012-11-01
チームの Email アドレス
チームサイト  
所属組織サイト http://www.mizuho-fg.co.jp
加盟年月 2012 年 11 月

 

1. 概要
  みずほフィナンシャルグループは、銀行持株会社として、銀行、長期信用銀行、証券専門会社、その他銀行法により子会社とすることができる会社の経営管理ならびにこれに付帯する業務を行うことを事業目的としています。
2. 設立の経緯・背景
  みずほではバンキング等インターネットを経由したサービスを展開しているため、最新のセキュリティ対策の維持に努めてまいりましたが、標的型攻撃やバンキングを狙うトロイの木馬等従来とは異なる事案が日本でも本格的に発生し始めたことを踏まえ、2011 年 11 月にこれらサイバー攻撃に対し適切に対応していくため検討 WG を立上げ、2012 年 11 月に同攻撃を専門的に対応していくための組織としてサイバーセキュリティチームを IT 部門内に設置しました。
       
3. 会社内における位置づけおよび活動内容
  (1) チーム構成
    IT ・システム企画部に設置したサイバーセキュリティチームを事務局として活動。
    【役割】
    標的型攻撃等、高度化していくサイバー攻撃に対する対策の企画 / 推進
    侵害発生時のシステム / サービス所管部署と協働した攻撃分析・攻撃元サイト停止等の被害軽減対応
    日本シーサート協議会等外部との正式窓口として相互協力関係確保、最先端の情報収集、及びグループ内への情報発信
       
  (2) 活動内容
    主な活動は以下の通りです。
    インターネットバンキングへの攻撃対応 : フィッシング、Banking Trojan
    イントラ標的型攻撃への対応
    9 月 18 日攻撃への対応:Web システム全体の脆弱性対応