JPCERTコーディネーションセンター 中尾 真二
企業においてセキュリティ対策や情報インシデントの対応を行うのは、もっぱらシステム管理者や情報システム部門であることが多いだろう。しかし一部の大企業や情報セキュリティ対策に力を入れている企業は、これらを専門に行うCSIRT(Computer Security Incident Response Team)機能、あるいは独立した部署を持ち、セキュリティ対策、ウイルス感染、情報漏えいなどのインシデントに対応する体制を整えている。
日本シーサート協議会は、企業のCSIRT同士をつなぐ全国的な組織だ。会員企業はソフトウエアベンダーやメーカーに限るというわけではなく、国内最大手のシンクタンクやSNS大手、サービスプロバイダーも名を連ねている(表1)。業界を横断する組織として、市場では競合関係にある会員企業同士のつながりや関係を広げる機能も期待されている。
チーム名の略称 | 正式名称 | 所属組織 |
CDI-CIRT | Cyber Defense Institute Cyber Incident Response Team | サイバーディフェンス研究所 |
CISO IRT | CISO Office Incident Response Team | 日本アイ・ビー・エム |
HIRT | Hitachi Incident Response Team | 日立製作所 |
IIJ-SECT | IIJ group SEcurity Coordination Team | インターネットイニシアティブ |
JPCERT/CC | JPCERT Coordination Center | JPCERT コーディネーションセンター |
JSOC | Japan Security Operation Center | ラック |
KKCSIRT | Kakaku.com Security Incident Response Team | カカクコム |
KLIRRT | Kaspersky Lab Incident Research and Response Team | Kaspersky Labs Japan |
mixirt | mixi incident response team | ミクシィ |
NCSIRT | NCSIRT | エヌ・アール・アイ・セキュアテクノロジーズ |
NEXS.STC | NEC Nexsolutions Security Technical Center | NECネクサソリューションズ |
NTT-CERT | NTT Computer Security Incident Response and Readiness Coordination Team | 日本電信電話 |
OKI-CSIRT | OKI Computer Security Incident Response Team | 沖電気工業、沖電気ネットワークインテグレーション |
Rakuten-CERT | Rakuten-CERT | 楽天 |
SBCSIRT | Softbank Telecommunications Security Incident Response Team | ソフトバンクBB、ソフトバンクテレコム、ソフトバンクモバイル |
YIRD | Yahoo Incident Response Division | ヤフー |
この日本シーサート協議会の年次総会が2010年8月20日、東京都内で開催された。会員を対象とした総会でこれまで会合の詳細が公開されたことはなかったが、今回は会合の一部を紹介する機会を得た。