チームの正式名称 | テリロジーシーサート |
---|---|
チームの略称 | TRG-CSIRT |
所属する組織名 | 株式会社テリロジーホールディングス |
設立年月日 | 2021/10/01 |
チームの Email アドレス | |
チームサイト | |
所属組織サイト | https://www.terilogy-hd.com/ |
加盟年月 | 2023 年 03 月 |
1.概要 |
---|
テリロジーホールディングスは、ITインフラ、サイバーセキュリティ、ネットワークサービス企画販売、システム開発、システム運用、インバウンドビジネスなどを担う各グループ会社から構成されており、本CSIRTはグループ企業に一貫したコンプライアンスとセキュリティ対策を提供・浸透させ、また平時から情報収集し有事に備えること、有事にはIRのみならず対外的な情報公開や法的対応まで、グループ各社の安全を確保するために必要な施策を幅広く実施するために活動しています。 |
2.設立の経緯・背景 |
2021年10月に、当時Emotetが非常に流行していたことをきっかけとして、テリロジー社内に各グループ会社からのメンバーを募って設立。その後2022年11月にテリロジーホールディングスが設立されたことに伴い、ホールディングスの一部門として組織移管されました。設立から1年が経過し、社内のガイドラインや運用の定義の作成が一段落となり、現在は法的対応に関して法律事務所と協力しながら、体制と定義を整理しているところです。 |
3.会社内における位置づけおよび活動内容 |
CSIRTはテリロジーホールディングスの一組織として位置付けられ、全員がグループ各社の実務を兼任しながらCSIRT業務をこなしています。CSIRTの部門長はCISOであり、調査や対応など具体的なCSIRT業務を実行するため、 1)情報共有チーム 2)情報収集分析チーム 3)インシデント対応チーム 4)教育チーム 5)グループ・セキュリティ体制見直しチーム で構成されています。(兼務あり) また、CSIRT主要メンバーによる週例ミーティング、グループ全体の責任者であるホールディングス社長への月例レビューを実施し、業務進捗・懸念点共有・予算申請などを実施しています。 |