NTT Communications PowerPoint Template(38pt)



Similar documents
Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

企業に対するサイバー攻撃の実態と対策 NTT コミュニケーションズの事例紹介 NTTコミュニケーションズ株式会社 覚 2017 年 2 3 Transform your business, transcend expectations with our technologically advance

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

●電力自由化推進法案

Microsoft PowerPoint - 【那須野】セキュリティ問題について

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割


2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

目 次 第 1 章 総 則 第 1 節 計 画 の 目 的... 1 第 1 計 画 の 目 的 1 第 2 計 画 の 策 定 1 第 3 計 画 の 構 成 2 第 4 用 語 の 意 義 2 第 2 節 計 画 の 前 提 条 件... 3 第 1 自 然 条 件 3 第 2 社 会 条 件

050 LGWAN-05月.indd

学校安全の推進に関する計画の取組事例

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 Co

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交


東京事務所BCP【実施要領】溶け込み版

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

企業におけるマイナンバーのセキュリティに関する実態調査

security

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

新・地方自治フォーラムシンポジウム

新 行 財 政 改 革 推 進 大 綱 実 施 計 画 個 票 取 組 施 策 国 や 研 究 機 関 への 派 遣 研 修 による 資 質 向 上 の 推 進 鳥 インフルエンザ 等 新 たな 感 染 症 等 に 対 する 検 査 技 術 の 習 得 など 職 員 の 専 門

Microsoft Word - 佐野市生活排水処理構想(案).doc

住み慣れたこの町で最期まで 安心して暮らすために

目 次 表 紙... 1 目 次... 2 改 訂 記 録 目 的 対 象 製 造 部 門 品 質 部 門 組 織 PET 薬 剤 製 造 施 設 ( 施 設 長 )の 責 務 製 造 管 理 者 の 責 務... 7

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

目 次 調 査 概 要 調 査 サマリー 母 集 団 ( 回 答 者 )の 特 徴 について 回 答 者 の 特 徴 調 査 結 果 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 段 階 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 目 的 タブレット

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

基 地 交 付 金 等 に 関 す る 要 望 書

<947A957A8E9197BF2E786C73>

<817993FA967B8E E A E815B817A B F976C8EAE82502D322E786C73>

目 次 1. 日 本 におけるファイル 共 有 ソフトを 悪 用 した 著 作 権 侵 害 の 現 状 2. 官 民 連 携 による 取 り 組 みの 方 向 性 について 3.ファイル 共 有 ソフトを 用 いた 著 作 権 侵 害 対 策 協 議 会 について 4.Winnyを 悪 用 した 著

(Microsoft Word - \220\340\226\276\217\221.doc)

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

() 消 通 信 本 の 消 通 信 は 司 令 管 制 室 と 消 署 出 張 所 更 には 災 関 係 機 関 とをネットワークで 結 ぶとともに 消 車 両 等 についても 無 線 回 線 FOMA 回 線 を 使 用 し 9 番 通 報 の 受 付 か ら 消 隊 隊 の 現 場 到 着 ま

<4D F736F F D20365F335F8FF08C8F90DD92E FC92F994C5382D32816A>

社会保険等に加入しましょう -みんなで取り組む保険加入-

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

慶應義塾利益相反対処規程

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 7 年 7 月 1 6 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 富 山 病 院 長 嶋 大 二 郎 調 達 機 関 番 号 所 在 地 番 号 1 6 第

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

川崎市木造住宅耐震診断助成金交付要綱

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

社 会 保 険 の 加 入 に 関 する 下 請 指 導 ガイドライン(2/2) (6) 施 工 体 制 台 帳 の 作 成 を 要 しない 工 事 における 取 扱 い 建 設 工 事 の 施 工 に 係 る 下 請 企 業 の 社 会 保 険 の 加 入 状 況 及 び 各 作 業 員 の 保

1. 官 業 時 代 の 簡 保 事 業 に 対 する 問 題 認 識 簡 易 生 命 保 険 と 民 間 生 保 との 競 争 条 件 の 不 整 合 国 営 事 業 として 一 定 の 事 業 制 限 のもと 民 間 と 競 合 することなく 民 業 を 補 完 する 目 的 (*1)で 事 業

緊急消防援助隊の計画的な増強・充実

() 消 通 信 本 の 消 通 信 は 司 令 管 制 室 と 消 署 出 張 所 更 には 災 関 係 機 関 とをネットワークで 結 ぶとともに 消 車 両 等 についても 無 線 回 線 FOMA 回 線 を 使 用 し 9 番 通 報 の 受 付 か ら 消 隊 隊 の 現 場 到 着 ま

社会保険加入促進計画に盛込むべき内容

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

Microsoft Word - 交野市産業振興基本計画 doc

2004年度第2回定期監査(学校)事情聴取事項

Microsoft Word - 諮問第82号答申(決裁後)

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地


(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

スライド 1

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

岡山県警察用航空機の運用等に関する訓令

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

1 リーダーシップと 意 思 決 定 1-1 事 業 所 が 目 指 していることの 実 現 に 向 けて 一 丸 となっている 評 価 項 目 事 業 所 が 目 指 していること( 理 念 基 本 方 針 )を 明 確 化 周 知 している 1. 事 業 所 が 目 指 していること

平成17年度高知県県産材利用推進事業費補助金交付要綱

- 2 - この 整 理 表 について 1 位 置 づけ この 表 は 徳 島 県 業 務 継 続 計 画 新 型 インフルエンザ 編 第 2の1に 基 づき 各 部 局 で 実 施 した 業 務 の 仕 分 け 作 業 を 整 理 したものです 2 対 象 とした 部 局 知 事 部 局 3 整

Microsoft Word 利子補給金交付要綱

Sea-NACCS 利用者研修 【通関編】

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

<92868AFA8BC696B1895E896395FB906A2E786C73>

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

の 権 限 と 責 任 を 明 確 に 定 め,これを 学 内 外 に 公 表 し, 関 係 者 に 周 知 するものとする ( 不 正 防 止 計 画 ) 第 6 条 最 高 管 理 責 任 者 は, 公 的 研 究 費 の 不 正 使 用 の 防 止 計 画 ( 以 下 不 正 防 止 計 画

官報掲載【セット版】

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

Microsoft PowerPoint - 報告書(概要).ppt

(6) Qualification for participating in the tendering procedu

25 年 度 アクションプラン 補 助 制 度 目 標 定 住 人 口 :198 人 増 1 九 州 大 学 学 生 への 電 動 バイクレンタル 事 業 学 研 都 市 づくり 課 進 学 糸 島 市 内 に 居 住 する 九 州 大 学 の 学 生 に 民 間 業 者 と 連 携 し て 電 動

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

一 般 社 団 法 人 全 国 銀 行 協 会 御 中 依 頼 人 氏 名 平 成 年 月 日 印 登 録 支 援 専 門 家 委 嘱 ( 初 回 委 嘱 )の 依 頼 について(GL5 項 (2)) 私 は 自 然 災 害 による 被 災 者 の 債 務 整 理 に 関 するガイドライン 第 5

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

目 次 1 計 画 の について 1 2 基 本 的 な 考 え 方 1 3 主 な 事 項 1 ( 別 紙 ) 計 画 の 記 載 項 目 及 び 主 な 内 容 等 3 ( 参 考 ) 原 子 力 災 害 対 策 計 画 とは 11

公表表紙

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 0 年 1 0 月 1 0 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 神 戸 医 療 セ ン タ ー 院 長 森 田 瑞 穂 調 達 機 関 番 号 所 在 地 番 号 2

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

参加表明書・企画提案書様式

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

調達パートナー CSR調査票

はファクシミリ 装 置 を 用 いて 送 信 し 又 は 訪 問 する 方 法 により 当 該 債 務 を 弁 済 す ることを 要 求 し これに 対 し 債 務 者 等 から 直 接 要 求 しないよう 求 められたにもかか わらず 更 にこれらの 方 法 で 当 該 債 務 を 弁 済 するこ

PowerPoint プレゼンテーション

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

Transcription:

NTTコミュニケーションズの サイバーセキュリティ 対 策 の 取 り 組 み NTTコミュニケーションズ 株 式 会 社 セキュリティ エバンジェリスト 小 山 覚 2016 年 2 月 10 日

目 次 1. セキュリティ 脅 威 の 動 向 2. サイバー 攻 撃 を 契 機 とした セキュリ ティ リスクマネジメントの 見 直 し 3. 体 制 強 化 の 取 り 組 み 記 載 されている 会 社 名 や 製 品 名 は 各 社 の 商 標 または 登 録 商 標 です 2

1. セキュリティ 脅 威 の 動 向 3

WORLD ECONOMIC FORUM Global Risks 2016 重 要 情 報 インフラの 故 障 サイバー 攻 撃 サイバー 攻 撃 の 発 生 す る 可 能 性 が 拡 大 重 要 情 報 インフラの 故 障 による 影 響 度 が 拡 大 IoT 普 及 拡 大 によりリス クは 更 に 増 加 する 懸 念 グローバルリスク 報 告 書 は 全 世 界 及 び 全 産 業 界 に 対 して 重 大 な 悪 影 響 を 及 ぼす 可 能 性 のあるものとして 抽 出 した31のリスクに 関 する 今 後 10 年 間 の 展 望 について 世 界 各 地 の700 名 以 上 の 専 門 家 に 対 する 調 査 結 果 を 取 りまとめたもの 出 典 :World Economic Forum 2016 Insight Report The Global Risks Report 2016 11 th Edition http://www.weforum.org/reports/the-global-risks-report-2016 4

社 会 インフラ 制 御 系 システムの 脅 威 動 向 最 先 端 / 軍 需 産 業 27% 65 件 エネルギー ( 電 力 ガス) 32% 79 件 ( 報 告 件 数 245 件 ) 通 信 14.6% 商 業 施 設 7.3% 化 学 4.2% その 他 6.2% 水 道 14.6% 交 通 12.5% 原 子 力 6.2% IT 5.2% 医 療 15.6% 政 府 機 関 15.6% 金 融 3.1% 農 業 2.1% ( 出 典 )ICS-CERT Year in Review 2014 https://ics-cert.us-cert.gov/sites/default/files/documents/year_in_review_fy2014_final.pdf 5

社 会 インフラに 対 するサイバー 攻 撃 のリスク( 事 例 ) 交 通 標 識 が ゴジラ 襲 来 と 警 告 米 国 でハッキング 被 害 2014 年 06 月 9 日 14:38 JST http://jp.reuters.com/articleoddlyenoughnewsidjpkbn0ek0a020140609 6

IP cameras: Japan 無 防 備 なWebカメラの 監 視 画 像 を 見 せるInsecam 1... 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45... 1154 Watch Panasonic camera in Japan Shibuya-Ku Watch Panasonic camera in Japan Inazawa Watch Panasonic camera in Japan Osaka Watch Panasonic camera in Japan Numazu Watch Panasonic camera in Japan Obu Watch Panasonic camera in Japan Takamatsu

企業を取り巻く脅威の概要 公開サイトのセキュリティ対策 基幹系システム群 問い合わせ対応 報告 分析など USB USB 社内LAN 標的型攻撃対策 ダウンロード情報管理 C&C 95/552件

2. サイバー 攻 撃 を 契 機 とした セキュリ ティ リスクマネジメントの 見 直 し 9

2013 年 7 月 23 日 400 万 件 の 顧 客 情 報 が 流 出 10

セキュリティリスクマネジメントの 見 直 し セキュリティリスクマネジメントの 欠 如 が 露 呈 全 社 ITシステム 等 を 徹 底 調 査 し セキュリティリ スク 低 減 策 を 講 じるとともに お 客 様 に 提 供 する 全 サービス 全 システムにおけ る 統 一 したルールや 体 制 を 整 備 ITシステムの 全 社 管 理 とセキュリティリスクマネ ジメントの 新 たな 業 務 運 営 プロセスを 確 立 11

7 項 目 の 見 直 しを 実 施 全 社 ITシステムのセキュリティリスク 低 減 策 1. 全 社 ITシステム 等 の 調 査 2. ITシステムのソフトウェア 脆 弱 性 解 消 の 対 応 策 3. セキュリティ 強 化 策 セキュリティリスクマネジメントの 新 たな 業 務 運 営 プロセス 4. 全 社 ITシステムの 管 理 方 針 を 改 めて 策 定 5. ソフトウェア 脆 弱 性 発 覚 時 の 対 応 6. ソフトウェア 脆 弱 性 発 覚 時 の 対 応 訓 練 7. 規 程 / 約 款 の 改 定 12

3.セキュリティ 強 化 策 の 徹 底 セキュリティ 対 策 の 適 用 基 準 を 定 め 調 査 で 洗 い 出 され たグローバルIPアドレス 保 有 システムに 適 用 情 報 システムの 種 別 FW IDS IPS Email Web ウィルス 対 策 WAF VM セキュリティ ( 仮 想 ハ ッチ) プロファ イリング リアルタ イムマル ウェア 検 知 脆 弱 性 診 断 NW Web リスク アセス メント 公 開 シ ス テ ム WebAPを 保 有 上 記 以 外 (メール 等 ) インターネットGWを 有 するシステム 社 内 に 閉 じたシステム WAF:Web Application Firewall F5 BIG-IP Application Security Manager(ASM) 等 13

4. 全 社 ITシステムの 管 理 方 針 を 改 めて 策 定 全 ITシステムを 一 元 管 理 する 方 針 を 定 め 正 確 な 構 成 管 理 とセキュリティレベル 担 保 のためのプロセスを 策 定 課 題 対 応 方 針 システム 情 報 の 一 元 化 タイムリーな 情 報 更 新 脆 弱 性 情 報 に 対 する 迅 速 で 確 実 な 対 応 ルール 化 サービス 開 発 判 断 システム 投 資 判 断 時 に 情 報 登 録 脆 弱 性 対 応 状 況 の 登 録 を 義 務 化 システム 化 ( 情 報 セキュリティ 管 理 プラットフォー/ISMP) システム 構 成 情 報 管 理 の 徹 底 システムの 標 準 化 全 社 のガバナンス 強 化 ソフトウェア 脆 弱 性 への 対 応 はISMPでモニタリング ITシステムのハードウェアやOS 等 を 標 準 化 14

脆弱性マネジメントシステム ISMP の利用を徹底 従来のシステム管理台帳を廃止し 脆弱性マネジメントシステムに一本化 より簡易に抜け漏れなく ガバナンス強化を実現 ISMP 情報システム Information Security Management Platform システム情報登録 システム名 用途 IP OS/AP等 サービス提供 対策実施 診断結果と脆弱性情報 に基づく対策実施 脆弱性診断 定期 随時 当該システムに影響する脆弱性 情報を抽出 自動通知 特徴1 警報配信 CSIRT 特徴2 登録システム全体の脆弱性 対策状況を管理 ボトムラインを可視化 脆弱性対応状況管理 脆弱性対策実施の計画と実績管理 システム管理者 脆弱性診断結果に基づく対 策実施計画と実施状況を一 元管理 CISO 15

当 社 のリスクマネジメントフレームワーク サービス 開 始 前 に2 回 チェック 拡 張 / 最 適 化 企 画 / 設 計 開 発 判 断 開 発 / 構 築 提 供 判 断 脆 弱 性 診 断 運 用 インシデント レスキュー サービス リスク 評 価 / 分 析 セキュリティ 対 策 導 入 脆 弱 性 管 理 シス テムに 情 報 登 録 脆 弱 性 対 策 脆 弱 性 情 報 システムIDを 発 行 しトレース ( 物 品 調 達 時 もID) カスタムシグニ チャの 提 供 成 否 の50%は 運 用,30%はしくみ,20%はシステム 16

bash 脆 弱 性 (ShellShock) 対 応 状 況 独 自 にカスタムシグニチャを 作 成 し 対 策 実 施 9/25( 木 ) 26( 金 ) 27( 土 ) 28( 日 ) 29( 月 ) 0:00 1 脆 弱 性 公 開 15:00 11:00 パッチ 提 供 2 脆 弱 性 公 開 2パッチ 提 供 ( 修 正 もれ) IPS WAF A 製 品 B 製 品 C 製 品 D 製 品 9/25 13:00 作 成 9/25 13:00 作 成 9/25 18:30 作 成 45.5 時 間 28.5 時 間 9/25 22:00 作 成 9/27 10:30 公 式 提 供 9/26 17:30 公 式 提 供 87.5 時 間 9/29 10:00 公 式 提 供 17

bash 脆 弱 性 (ShellShock) 対 応 状 況 B 社 メーカーシグネチャ リリース A 社 メーカーシグネチャ リリース NTT Com カスタムシグネチャ リリース 4500 件 以 上 の 攻 撃 を 検 知 防 御 18

脆弱性マネジメントシステム ISMP 危険な脆弱性情報に対応し①脅威通知メールを自動送信し管理者や利用者に注意喚起を行う ②脆弱性スキャナーを装備し円滑な③脆弱性対策と④全体進捗管理が可能 ①脅威通知メール 公開情報調査 非公式情報含む ④全体進捗管理 攻撃情報 ハッカー サイト 調査 CISO 責任者 S+ はサービス停止勧告!! 脆弱性情報 分析官 脆弱性マネジメントシステム 脅威通知メール 各種ベンダ 情報A アラート通知 システム 脆弱性情報 収集システム 各種ベンダ 情報B 自動収集 IoTベンダ 情報 システム情報登録 脆弱性情報 DB 脆弱性 スキャナー 管理対象システム システム情報 DB 市販 脆弱性情報 管理者 脆弱性あり!! ②脆弱性調査 ③脆弱性対策

3. 体 制 強 化 の 取 り 組 み 回 らないPDCAと 使 えないCIAとの 格 闘 20

情 報 セキュリティ 部 (CSIRT) 発 足 CSIRT サイバー セキュリティ 対 策 Computer Security Incident Response Team Check Do Action Plan 情 報 セキュリティ マネジメント 21

いま 風 のセキュリティ 対 策 の 基 本 Confidentiality Integrity Availability 情 報 データ NW システム C 機 密 性 認 められた 者 だけが 情 報 にアクセスできる システムや 情 報 への 攻 撃 を 検 知 防 御 する 多 層 防 護 I 完 全 性 情 報 が 破 壊 改 ざん 又 は 消 去 されていない 連 携 するシステム 間 で 首 尾 一 貫 したセキュリティ 水 準 を 保 つ A 可 用 性 必 要 時 に 情 報 資 産 に アクセスできる 必 要 時 に 場 所 を 選 ばず システムや 情 報 にアクセスできる 利 便 性

情 報 セキュリティの 方 程 式 脆 弱 性 (セキュリティホール) 対 策 の 徹 底 ~ 人 システム 運 用 制 度 企 業 文 化 ~ 1テクノロジー セキュリティ レベル = ( 新 技 術 の 導 入 ) 2オペレーション ( 監 視 運 用 社 員 教 育 ) 3ユーザビリティ ( 利 便 性 自 由 度 ) お 客 さまや 社 内 外 からの よろず 相 談 や 協 力 要 請 をお 待 ちしてます! 23

ご 清 聴 ありがとうございました 24