チームの正式名称 | RICOH-CSIRT |
---|---|
チームの略称 | RICOH-CSIRT |
所属する組織名 | 株式会社リコー |
設立年月日 | 2013/11/15 |
チームの Email アドレス | |
チームサイト | |
所属組織サイト | https://jp.ricoh.com/ |
加盟年月 | 2018 年 08 月 |
1.概要 |
---|
RICOH-CSIRT は、株式会社リコーが本社およびグループ会社を対象に運用しているコンピュータセキュリティインシデント対応チームです。 |
2.設立の経緯・背景 |
当社では、2013 年度にグループ会社の Web サイトが不正アクセスによる改ざん被害を受け、サイバー攻撃という脅威を身近に実感させる大きなインシデントが発生しました。 これを機に社内経営層で CSIRT 活動の重要性が認識され、リコーグループ内で IT 部門を主体に、コンピュータセキュリティインシデントが発生した際の緊急対応支援体制として 「RICOH-CSIRT」 を同年 11 月に設立しました。 |
3.会社内における位置づけおよび活動内容 |
リコーグループ内で発生するコンピュータセキュリティインシデントに対して、「未然防止」、「早期発見」、「迅速対応」 活動を行います。 1) 未然防止 ・コンピュータセキュリティに関わるルール / ガイド / 基準の策定 ・脆弱性や脅威に関する情報の収集 / 周知 / 啓蒙 2) 早期発見 ・インシデントに繋がる兆候や発生の早期発見 ・インシデントに繋がる兆候や発生状況の社内外からの受け付け 3) 迅速対応 ・発見したインシデントの兆候や発生に対する事実確認 / 原因特定 / 対策の支援 ・事実と対応状況の社内外関係組織への報告 |