インシデント管理・組織/機関・基準・セキュリティ評価|平成30年度 春期 情報セキュリティマネジメント試験 午前 問1
サイバーレスキュー隊(J-CRAT)に関する記述として,適切なものはどれか。
- サイバーセキュリティ基本法に基づき内閣官房に設置されている。
- 自社や顧客に関係した情報セキュリティインシデントに対応する企業内活動を担う。
- 情報セキュリティマネジメントシステム適合性評価制度を運営する。
- ✓ これが正解標的型サイバー攻撃の被害低減と攻撃連鎖の遮断を支援する活動を担う。
解説
J-CRATは標的型攻撃の被害低減と攻撃連鎖の遮断を支えます。
J-CRATは、IPAが運営するサイバーレスキュー隊のことです。標的型攻撃を受けた、あるいは受けたおそれのある組織から相談を受け、その組織の被害を小さく抑えることと、そこを足がかりにして別の組織へ攻撃が広がっていく連鎖を断ち切ることを支援します。標的型攻撃では、ある組織で盗んだ情報や乗っ取った連絡先を使って取引先へ次々と手を伸ばしていくことがあるため、一つの組織の中だけで対応を閉じると被害が外へ広がります。そこで、相談を受けた組織の被害の低減と、攻撃の連鎖の遮断の両方をねらう支援活動として置かれています。正解の選択肢は、この位置付けをそのまま述べたものです。
ほかの選択肢はなぜ違うのか
- サイバーセキュリティ基本法に基づいて内閣官房に置かれた政府側の組織を指す記述です。シラバスが内閣サイバーセキュリティセンター(NISC)として挙げているのはこちらの組織で、IPAが運営する取組とは主体が異なります。
- 自社や顧客に関わるインシデントへ対応する企業内の活動は、一般にCSIRTが担う役割として整理されるものです。外部から相談を受けて他の組織を支援する立場ではなく、自分の組織の中で完結する体制という点が違います。
- 認証の制度を運営するという記述で、審査や登録の枠組みを回す役割の話です。攻撃を受けた組織からの相談に応じて被害の広がりを止める支援活動とは、目的も相手も別のものになります。
この問題に関係する言葉
- サイバーレスキュー隊J-CRATの日本語での呼び名で、標的型攻撃の相談に応じる活動です。被害の軽減と、攻撃が次へ広がるのを断つ支援を行います。
- J-CRAT標的型の攻撃について、被害の軽減と攻撃連鎖の遮断を支える活動です。サイバーレスキュー隊とも呼ばれ、相談を受けて支援します。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- NISCサイバーセキュリティ基本法に基づいて内閣官房に置かれた組織。国をサイバー攻撃から守る司令塔の役割を担います。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問1
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)