クラウドサービスなどでの誤設定時(疑い含む)の一般的な初動対応は、以下のとおりです。
※組織内のルールなどがある場合は、そちらを優先してください。
0. 社内での報告、相談(従業員向け)
クラウドサービスなどでの誤設定が発生したことについて、組織内で定められたインシデント報告フローに従い、担当者(上長やセキュリティ部門など)に報告し、指示を仰いでください。
1. 外部アクセスの停止
速やかに該当情報の削除やアクセス権を変更し、外部からアクセスできないようにします。
(アクセスを制限し、データは残しておくことで、当該データへのアクセスログを確認することが出来る可能性があります。)
2. 関係各所への連絡・相談
被害状況などに応じて関係各所に連絡、相談を行います。
連絡、相談が想定される組織として例えば以下が考えられます。
・(法規制などの定めがある場合)所管省庁への被害状況の報告
・(外部への影響、被害がある場合)取引先やお客様への報告
また、漏えいした情報が悪用される可能性がある場合には、関係者に対して二次被害防止のための注意喚起を行うことが望まれます。(迷惑メール送付、なりすましログイン、不正決済の可能性 など)
※個人情報が含まれる場合、別途個人情報に関わるインシデントのコンテンツを参照。
3. 調査
誤設定の原因や外部公開されていたことによる影響(外部からのアクセス/ダウンロードの有無 など)を、アクセスログなどを確認し調査します。
4. 再発防止策の実施
調査結果を踏まえ、外部公開設定の制限やダブルチェックなど必要な再発防止策を実施します。