B01-サイバー攻撃によるインシデント対応 のバックアップ(No.3)


 

〇インシデント発生時の初動

 

1.サイバーセキュリティ専門会社へ連絡して相談

 JNSAサイバーインシデント緊急対応企業一覧

 https://www.jnsa.org/emergency_response/

 

2.ウィルスセキュリティベンダーに相談(ランサム等に感染した場合)

 ウィルス検体を送って解析依頼(どんなふるまいするウィルスか調べてもらい、影響把握する)

 

〇社内でできる封じ込め対応

 

1.定番のネットワークから切り離し

 ※切り離し後、フォレンジックに備えてシャットダウンはしないこと

 

〇報告先(いろいろ片付いてからでOK)

 

・JPCERT インシデント報告先

 https://www.jpcert.or.jp/form/

 

・IPA コンピューターウィルス、不正アクセスに関する届け出

 https://www.ipa.go.jp/security/todokede/index.html

 

〇その他

 

・愛知県警

 警察相談専用電話 052-953-9110

 ※事件性がある場合は証拠品が押収されてしまう恐れがあるため

  →連絡前に他の媒体にデータ退避しておく(バックアップ取得)こと

 

〇参考サイト

 

・愛知県警(サイバー犯罪対策)

 https://www.pref.aichi.jp/police/anzen/cyber/