1.概要 |
JR西日本グループは2府16県を営業エリアとする鉄道事業を中心に、運輸業、流通業、不動産業など多岐にわたる事業を展開しています。 JR西日本グループCSIRT(JRW-CSIRT)は、JR西日本グループ間の情報連携により、インシデント発生時の迅速な対応および情報提供・教育等による意識向上を支援する組織です。 |
2.設立の経緯・背景 |
昨今のサイバー攻撃の巧妙化・複雑化に伴い、情報セキュリティインシデントの発生リスクが高まる中、グループ全体の情報セキュリティレベルを向上させるべく、実効性のあるグループ共通の情報セキュリティマネジメント体制の構築が必要と考え、JR西日本グループ各社間の情報共有、情報セキュリティ事故の発生防止・被害拡大防止を目的として、JRW-CSIRTを設立しました。 |
3.会社内における位置づけおよび活動内容 |
JRW-CSIRTはJR西日本の最高情報セキュリティ責任者(CISO)のもと、JR西日本およびJR西日本ITソリューションズを事務局とし、JR西日本およびJR西日本グループ各社をメンバーとする部門横断型の組織です。JR西日本グループにおける各種情報セキュリティインシデント発生時の初動対応サポート、各種重要情報の展開・共有、外部機関との連携、情報セキュリティ教育・研修等を実施しています。 |