『「専門家がいない」「予算がない」でCSIRT構築を諦めていませんか』というテーマのウェビナーを開催
マジセミ株式会社は「「専門家がいない」「予算がない」でCSIRT構築を諦めていませんか」というテーマのウェビナーを開催します。

■セキュリティインシデントへの事前準備、企業規模を問わずCSIRT構築は必須の時代へ
ランサムウェアやサプライチェーン攻撃など、セキュリティインシデントの影響は企業規模を問わず深刻化しており、インシデント発生時に「誰が」「何を」「どの順番で」対応するかを定めた体制、すなわちCSIRT(Computer Security Incident Response Team)の構築が事実上の必須要件となりつつあります。しかし実際には、「専門家が社内にいない」「外部委託するにも予算が限られている」といった理由で、CSIRT構築に着手できないまま、インシデントへの備えが後回しになっている企業が少なくありません。
今や重要なのは、インシデント対応の組織作りから完璧な体制を構築するのではなく、ガイドラインに従った最小限の構成でまず立ち上げ、実際の訓練を通じて段階的に成熟度を高めていく現実的なアプローチです。
■社内にノウハウがなく外注検討も、高額な費用がネックで進まない現実
多くの企業では、CSIRT構築を検討する際に「専門のセキュリティ人材がいないと始められない」という思い込みや、「外部コンサルに依頼すると費用がかかる」という現実がネックになり、プロジェクトそのものが立ち上がらないケースが多く見られます。一方で、規程やマニュアルをゼロから自力で整備しようとすると、どこまで作り込めば十分なのか判断がつかず、形式的な文書作成に時間を取られるばかりで、肝心の「実際に動ける体制」が整わないという悪循環に陥りがちです。さらに、インシデント対応の机上訓練や振り返りといった実践的な取り組みも、ノウハウ不足から後回しにされ、結果として「体制はあるが機能していない」状態が続いてしまいます。
■テンプレートから始める低予算・短期間のCSIRT構築手法と実践的机上訓練
本セミナーでは、テンプレートを活用することで、専門家不在でも短期間・低コストでCSIRTを構築できる実践的な手法をご紹介します。ベストプラクティスに基づく体制図、インシデント対応フロー、役割分担表などのテンプレートを用いることで、ゼロから作成する手間を省き、組織の実情に合わせたカスタマイズに注力できます。さらに、実際のインシデントシナリオをもとにした机上訓練も活用し、訓練を通じて体制や手順の抜け漏れを洗い出し、PDCAサイクルでCSIRTを段階的に成熟させていくステップを、具体例を交えながら解説します。
■主催・共催
株式会社ソリトンシステムズ
■協力
株式会社オープンソース活用研究所
マジセミ株式会社
マジセミは、今後も「参加者の役に立つ」ウェビナーを開催していきます。
過去セミナーの公開資料、他の募集中セミナーは▶こちらでご覧いただけます。
すべての画像

