セキュリティインシデント発生時の対応プロセスと、事業継続計画 (BCP) を理解しましょう。
もし会社で情報漏洩が起きたら、どうすればいいの?
あらかじめインシデント対応の手順を決めて、訓練しておくのよ。
SANS のフェーズだと、準備 → 検知・分析 → 封じ込め・根絶・復旧 → 事後活動・教訓化、という流れね。
それに対応する組織がCSIRT (シーサート) ね。
社内に CSIRT を組織化しておくのが、いまの標準よ。
BCPって何ですかぁ?
BCP (Business Continuity Plan) は、災害・サイバー攻撃・パンデミックなどで業務が中断した時、いかに早く復旧して事業を継続するかを定めた計画よ。
BCP ではRTO (目標復旧時間: いつまでに復旧?) とRPO (目標復旧地点: いつ時点のデータを復旧?) という指標が重要。
それを具体化した計画がDRP (Disaster Recovery Plan) ね。
データセンタの代替地確保・バックアップ取得・遠隔地保管といった、具体的な対策を定めるのよ。
備えあれば憂いなし、だね!
確認クイズ
事業継続計画 (BCP) で「いつまでに復旧するか」の目標を表す指標はどれか。
- RTO
- RPO
- MTBF
- MTTR
こたえを見る
正解: 1. RTO
RTO (Recovery Time Objective) は目標復旧時間で「いつまでに復旧するか」を表します。RPO (Recovery Point Objective) は「いつ時点のデータまで復旧するか」を表します。