JPCERTコーディネーションセンター 中尾 真二

 企業においてセキュリティ対策や情報インシデントの対応を行うのは、もっぱらシステム管理者や情報システム部門であることが多いだろう。しかし一部の大企業や情報セキュリティ対策に力を入れている企業は、これらを専門に行うCSIRT(Computer Security Incident Response Team)機能、あるいは独立した部署を持ち、セキュリティ対策、ウイルス感染、情報漏えいなどのインシデントに対応する体制を整えている。

 日本シーサート協議会は、企業のCSIRT同士をつなぐ全国的な組織だ。会員企業はソフトウエアベンダーやメーカーに限るというわけではなく、国内最大手のシンクタンクやSNS大手、サービスプロバイダーも名を連ねている(表1)。業界を横断する組織として、市場では競合関係にある会員企業同士のつながりや関係を広げる機能も期待されている。

表1●日本シーサート協議会の会員一覧
チーム名の略称正式名称所属組織
CDI-CIRTCyber Defense Institute Cyber Incident Response Teamサイバーディフェンス研究所
CISO IRTCISO Office Incident Response Team日本アイ・ビー・エム
HIRTHitachi Incident Response Team日立製作所
IIJ-SECTIIJ group SEcurity Coordination Teamインターネットイニシアティブ
JPCERT/CCJPCERT Coordination CenterJPCERT コーディネーションセンター
JSOCJapan Security Operation Centerラック
KKCSIRTKakaku.com Security Incident Response Teamカカクコム
KLIRRTKaspersky Lab Incident Research and Response TeamKaspersky Labs Japan
mixirtmixi incident response teamミクシィ
NCSIRTNCSIRTエヌ・アール・アイ・セキュアテクノロジーズ
NEXS.STCNEC Nexsolutions Security Technical CenterNECネクサソリューションズ
NTT-CERTNTT Computer Security Incident Response and Readiness Coordination Team日本電信電話
OKI-CSIRTOKI Computer Security Incident Response Team沖電気工業、沖電気ネットワークインテグレーション
Rakuten-CERTRakuten-CERT楽天
SBCSIRTSoftbank Telecommunications Security Incident Response TeamソフトバンクBB、ソフトバンクテレコム、ソフトバンクモバイル
YIRDYahoo Incident Response Divisionヤフー

 この日本シーサート協議会の年次総会が2010年8月20日、東京都内で開催された。会員を対象とした総会でこれまで会合の詳細が公開されたことはなかったが、今回は会合の一部を紹介する機会を得た。