委託先にてインシデントが発生した場合(疑い含む)の一般的な初動対応は以下のとおりです。
※組織内のルールなどがある場合は、そちらを優先してください。
0. 社内での報告、相談(従業員向け)
紙媒体の紛失が発生したことについて、組織内で定められたインシデント報告フローに従い、担当者(上長やセキュリティ部門など)に報告し、指示を仰いでください。
また、委託先とも必要なコミュニケーションを取り、インシデントに関する詳細情報の確認や対処策を協議します。
※詳細な対応は、他の該当する事案のコンテンツを参照。
1. 関係各所への連絡・相談
被害状況などに応じて関係各所に連絡、相談を行います。
連絡、相談が想定される組織として例えば以下が考えられます。
・(マルウェア感染や不正アクセスなどが原因の場合)IPAやJPCERT/CCの相談窓口への被害状況の届出、相談
・(不正や犯罪が原因である場合)警察への通報、相談
・(法規制などの定めがある場合)所管省庁への被害状況の報告
・(外部への影響、被害がある場合)取引先やお客様への報告
※個人情報が含まれる場合、別途個人情報に関わるインシデントのコンテンツを参照
2. インシデントの確認
実際に発生したインシデントの状況について、何が起こっているのか(セキュリティ上の不備、システム異常、情報漏えい、法令違反 など)確認します。
また、あわせて可能な範囲で、インシデントの範囲や影響(影響を受けたシステムやデータ、情報漏えいの範囲 など)を把握します。
委託先によるインシデントの場合、連携する自社内のシステムなどにも影響が及んでいる可能性があるため、包括的な範囲の把握が必要です。
3. 被害の最小限化と復旧
被害の拡大や二次被害などの可能性がある場合は、インシデントの性質や内容に応じて必要な修正対応(システムの停止や隔離 など)を実施します。
また、業務上の影響や必要性に応じて復旧対応(バックアップからの復元やパッチ適用 など)を実施してください。
4. 証拠の収集と分析、調査
インシデントに関連する証拠(ログやエラーメッセージ、ネットワークトラフィックデータ など)を収集、保全し、インシデントの原因や具体的な影響などの分析を行います。
この段階においては必要に応じて調査会社などの協力を仰いでください。
5. 再発防止策の実施
調査結果を踏まえ、必要な再発防止策を実施します。