チームの正式名称 | NOKG-CSIRT |
---|---|
チームの略称 | NOKG-CSIRT |
所属する組織名 | NOK株式会社 |
設立年月日 | 2023/04/01 |
チームの Email アドレス | |
チームサイト | |
所属組織サイト | https://www.nok.co.jp/ |
加盟年月 | 2023 年 10 月 |
1.概要 |
---|
シール製品・工業用機能部品・油圧機器・プラント機器・原子力機器・合成化学製品・エレクトロニクス製品・その他の製造・仕入・輸入・販売並びに機械器具設置工事等上記に付帯する業務。 近年の深刻化するサイバーセキュリティ脅威に対応する為、NOKG-CSIRTを立ち上げました。 |
2.設立の経緯・背景 |
ITの利活用は、今日の企業活動に必須の要素である一方で、年々高度化、巧妙化するサイバー攻撃の脅威は企業のみならず、一般の社会生活にも大きな被害をもたらしている。NOKグループにおいてもサイバーセキュリティのリスクへの対応を重要な経営課題の一つとして認識し、サイバー攻撃を含むインシデントへの明確な対応体制を構築、予防策の継続的な改善・運用、発生時の迅速な対応と被害の迅速化を実現するため、NOKG-CSIRTを設立しました。 |
3.会社内における位置づけおよび活動内容 |
NOKG-CSIRTは統合型CSIRTの体制を採用しており、IT基盤部を中心とする既存のセキュリティ運用メンバーを最大限に活用する為、23年4月にCSIRT課を設立しました。CSIRT体制では責任者(統率・指示)・コアグループリーダー(評価・監視)・メイングループリーダー(実行)というロールを定義してガバナンスを強化しています。CSIRTインシデント対応、ログ分析、一般社員へのセキュリティ教育などの既存活動に加え、以下の活動を強化していきます。 ・グループ全体のセキュリティ対策の検討、実施内容の評価 ・脆弱性情報の収集と周知(脆弱性診断、アタックサーフェスマネジメント) ・CSIRT関係者への教育、訓練 ・社外活動を通した情報収集、情報発信 |