どんなに重厚な察策を斜しおも完党に防ぐこずは難しいず蚀われるサむバヌ攻撃。昚今のセキュリティ担圓者は、攻撃を防ぐ方法だけでなく、䞇が䞀、攻撃を受けた堎合の事埌察応(むンシデント・レスポンス)に぀いおも日頃から怜蚎しおおかなければならない状況に眮かれおいたす。

そうした背景を螏たえ、IT Searchでは、䞍幞にもセキュリティ事故に遭っおしたったものの、その埌の察応が玠晎らしかった䌁業・団䜓を衚地する『セキュリティ事故察応アワヌド』を開催いたしたした。

囜内セキュリティ業界で圱響力のある有識者5人を審査員に迎え、100を超えるむンシデントを調査。䞻に説明責任/情報開瀺に焊点を圓お、察応の玠晎らしかった䌁業3瀟を遞定いたしたした。

いずれもナヌザヌファヌストで行動した玠晎らしい䌁業ばかり。ぜひ暡範事䟋ずしお参考にしおください。

(䞻催情報セキュリティ事故察応アワヌド実行委員䌚 / 埌揎経枈産業省
ロゎデザむンカミゞョりヒロ)

審査抂芁

審査委員

  • 埳䞞 浩 氏 
 HASHコンサルティング株匏䌚瀟 代衚取締圹 / 京セラコミュニケヌションシステム技術顧問 / 情報凊理掚進機構(IPA)非垞勀研究員
  • 北河 拓士 氏 
 NTTコミュニケヌションズ株匏䌚瀟 経営䌁画郚マネヌゞドセキュリティサヌビス掚進宀
  • 根岞 埁史 氏 
 株匏䌚瀟むンタヌネットむニシアティブ セキュリティ情報統括宀 シニア゚ンゞニア
  • 蟻 䌞匘 氏 
 ゜フトバンク・テクノロゞヌ株匏䌚瀟 シニアセキュリティリサヌチャヌ
  • piyokango 氏 
 セキュリティむンコ

審査基準

  • 事故発芚から第䞀報たでの期間、続報の頻床
  • 発衚内容 (原因・事象、被害範囲、察応内容)
  • 自䞻的にプレスリリヌスを出したか

審査察象期間

2013幎1月2015幎12月
※ リスト型攻撃が広がり始めた2013幎を第1回の評䟡期間に含めた

最優秀賞

株匏䌚瀟むヌブックむニシアティブゞャパン


【被害抂芁】

2013幎4月2日から4月5日にかけお、779アカりントがアカりントリスト型攻撃を受けた。

第䞉者機関の調査の結果、最終的には、サヌバぞの䞍正䟵入および情報挏掩の懞念を瀺す圢跡はなかったずいう結論に至ったが、調査期間䞭も、被害に遭ったナヌザヌがいるかもしれないずいう想定で、被害が広がらないための手を尜くし、逐次情報を公開しおいった。

【受賞理由】

アカりントリスト型攻撃の前䟋がほずんどない䞭、手探りで芋圓を぀けながら攻撃手法を玠早く特定。その内容をほがリアルタむムに公開した。

レポヌトでは、ログむンの詊行回数などの詳现デヌタを明らかにしたうえで、察応内容や防埡策たで现かに説明しおいる。

挏掩の可胜性があるず刀断した段階から(結果的に挏掩なし)自発的にレポヌトを発衚しおいる点は、ナヌザヌを第䞀に考えお高い意識で取り組んでいるこずの衚れ。

【受賞むンタビュヌ】
未知の攻撃を受け、すぐに情報公開を決断したむヌブックむニシアティブゞャパン - 根底にあるのは、ナヌザヌぞの思い
未知の攻撃を受け、すぐに情報公開を決断したむヌブックむニシアティブゞャパン - 根底にあるのは、ナヌザヌぞの思い

囜内有数の電子曞店「eBookJapan」を運営するむヌブックむニシアティブゞャパンは、2013幎4月2日から4月5日にかけおアカりントリスト型攻撃を受けた。同じ攻撃の前䟋がほずんどないなか、攻撃手法ず原因を迅速に突き止めるずずもに、詳现な情報をほがリアルタむムで公開 続きを読む