会員一覧 Member summary

会員 (チーム) 情報

RICOH-CSIRT

チームの正式名称 RICOH-CSIRT
チームの略称 RICOH-CSIRT
所属する組織名 株式会社リコー
設立年月日 2013/11/15
チームの Email アドレス
チームサイト
所属組織サイト https://jp.ricoh.com/
加盟年月 2018 年 08 月

 

1. 概要
  RICOH-CSIRT は、株式会社リコーが本社およびグループ会社を対象に運用しているコンピュータセキュリティインシデント対応チームです。
2. 設立の経緯・背景
  当社では、2013 年度にグループ会社の Web サイトが不正アクセスによる改ざん被害を受け、サイバー攻撃という脅威を身近に実感させる大きなインシデントが発生しました。
これを機に社内経営層で CSIRT 活動の重要性が認識され、リコーグループ内で IT 部門を主体に、コンピュータセキュリティインシデントが発生した際の緊急対応支援体制として 「RICOH-CSIRT」 を同年 11 月に設立しました。
   
3. 会社内における位置づけおよび活動内容
  リコーグループ内で発生するコンピュータセキュリティインシデントに対して、「未然防止」、「早期発見」、「迅速対応」 活動を行います。
1) 未然防止
 ・コンピュータセキュリティに関わるルール / ガイド / 基準の策定
 ・脆弱性や脅威に関する情報の収集 / 周知 / 啓蒙
2) 早期発見
 ・インシデントに繋がる兆候や発生の早期発見
 ・インシデントに繋がる兆候や発生状況の社内外からの受け付け
3) 迅速対応
 ・発見したインシデントの兆候や発生に対する事実確認 / 原因特定 / 対策の支援
 ・事実と対応状況の社内外関係組織への報告