情報漏えい発生時(疑い含む)の一般的な初動対応は、以下のとおりです。
※組織内のルールなどがある場合は、そちらを優先してください。
0. 社内での報告、相談(従業員向け)
情報漏えいが発生したこと、また情報漏えいについて外部から通報を受けたことなどについて、組織内で定められたインシデント報告フローに従い、担当者(上長やセキュリティ部門など)に報告し、指示を仰いでください。
1. 基本的な状況の確認と初動対応
漏えいした情報の種類や件数、セキュリティ対策状況(暗号化の実施有無、認証設定状況など)を確認します。
また、漏えいの原因に応じて必要な初動対応を実施してください。
※詳細な対応は、他の該当する事案のコンテンツを参照。
2. 関係各所への連絡・相談
被害状況などに応じて関係各所に連絡、相談を行います。
連絡、相談が想定される組織として例えば以下が考えられます。
・(マルウェア感染や不正アクセスなどが原因の場合)IPAやJPCERT/CCの相談窓口への被害状況の届出、相談
・(不正や犯罪が原因である場合)警察への通報、相談
・(法規制などの定めがある場合)所管省庁への被害状況の報告
・(外部への影響、被害がある場合)取引先やお客様への報告
また、漏えいした情報が悪用される可能性がある場合には、関係者に対して二次被害防止のための注意喚起を行うことが望まれます。(迷惑メール送付、なりすましログイン、不正決済の可能性 など)
3. 漏えい状況の調査
漏えいした情報の範囲や原因、影響、二次被害の可能性や状況について調査します。
調査方法については原因に応じた適切な方法を選択してください。
※詳細な対応は、他の該当する事案のコンテンツを参照。
4. 復旧
被害や原因に応じて必要な復旧作業を行います。
5. 再発防止策の実施
原因などに応じて必要な再発防止策を行います。