システム障害、異常、停止時(疑い含む)の一般的な初動対応は、以下のとおりです。
※組織内のルールなどがある場合は、そちらを優先してください。
0. 社内での報告、相談(従業員向け)
システム障害などが発生したことについて、組織内で定められたインシデント報告フローに従い、担当者(上長やセキュリティ部門など)に報告し、指示を仰いでください。
1. 稼働継続の試行
システム障害などによる事業・業務への影響を最小限とするため、システムの継続稼働や冗長化したシステムへの切り替えなどを試行します。
ただし、情報漏えいの可能性やシステムの安全性が確認できない場合については、システム停止を含めご検討ください。
2. 関係各所への連絡・相談
被害状況などに応じて関係各所に連絡、相談を行います。
連絡、相談が想定される組織として例えば以下が考えられます。
・IPAやJPCERT/CCの相談窓口への被害状況の届出、相談
・警察(最寄りの警察署、各都道府県警察本部のサイバー犯罪相談窓口など)への通報、相談
・(契約がある場合)セキュリティベンダーへの相談
・(法規制などの定めがある場合)所管省庁への被害状況の報告
・(外部への影響、被害がある場合)取引先やお客様への報告
3. 原因の特定、復旧
システム障害などの発生原因を特定し、原因に応じた対応を実施してください。
4. 再発防止策の実施
必要に応じて復旧手順や事業継続計画などの見直し、追加対策を実施してください。