○新篠津村CSIRT設置要綱
令和3年3月31日
要綱第20号
(設置)
第1条 新篠津村情報セキュリティポリシーの及ぶ範囲に関わる情報セキュリティインシデント(以下「インシデント」という。)に、北海道CSIRTと連携し、迅速かつ適切に対応するため、インシデント対応への即応力、専門的知見、情報セキュリティ委員会等において迅速かつ的確な意思決定を行うために必要な情報の収集力等を具備した緊急即応チームとして、新篠津村CSIRT(以下「CSIRT」という。)を設置するものとする。
(役割)
第2条 CSIRTの役割は、次のとおりとする。
(1) インシデント発生時の対応
ア 検知・連絡受付
インシデントの発生に関する予兆等の検知、発見、内部外部からのインシデントに関わる連絡・報告等の受付を行う。
イ トリアージ
事実関係を確認の上、インシデントが発生したかどうかを検査・分析により判断し、被害状況や影響範囲等事態の全体像を把握した上で、インシデントの処理に優先順位を付ける。
ウ インシデントレスポンス
初動対応(対応方針の検討、証拠の取得・保全・確保・記録、インシデントの封じ込め・根絶)の実施、復旧措置(応急対策)の実施及び再発防止策(恒久対策)の検討を行う。
エ 報告・公表
認識したインシデントについて、被害状況や影響範囲等に応じ、内外の関係者(最高情報セキュリティ責任者(CISO)、総務省、北海道、NISC、警察機関等)への報告及び対外的な対応(報道発表、関係住民への連絡)を行う。
オ 事後対応
インシデントの収束宣言を行い、報告書をまとめる。
(2) 平常時の事前準備・予防等
ア インシデント発生時に必要な情報の確認
インシデント発生時に必要な情報を必要に応じて、又は定期的に確認する。
イ 監視連絡体制等の整備
不正アクセス対策措置として、CISOや情報セキュリティ責任者と連携し、監視、通知、外部連絡窓口などの実施体制及び連絡網を構築する。
ウ 演習・訓練の実施
インシデントの発生に備え、訓練・演習を定期的に実施する。
エ 運用の見直し
日頃の運用状況及び演習・訓練結果等を振り返り、体制や手順等を見直す。
オ その他CSIRT責任者が定めるもの。
(窓口)
第3条 村は、庁内又は庁外からのインシデントに関する連絡・受付の役割を担い、情報セキュリティに関する統一的な窓口(PoC)(別表1)を整備し、庁内及び庁外に周知し、公表するものとする。
(対象)
第4条 CSIRTが扱うインシデントは、次のものとする。
情報システムの停止等 | 情報システム、ネットワーク、サーバ及び端末等の利用に支障をきたす状態 |
外部からのサイバー攻撃 | コンピュータ・ウイルス、不正アクセス、DoS攻撃、DDoS攻撃、標的型攻撃及びホームページ等の改ざんの発生又は発生が疑われる状態 |
盗難・紛失 | 村の管理する重要な情報(住民情報、企業情報、入札情報、技術情報等)の盗難・紛失又はこれらの可能性が疑われる状態(内部犯行に起因するものを含む。) |
(体制)
第5条 CSIRTの構成は次のとおりとする。
(1) CSIRTにCSIRT責任者を置く。
(2) CSIRTは、インシデントハンドラー、CSIRT要員、外部委託事業者、外部の専門家等をもって構成し、その構成及び役割はCSIRT構成表(別表2)のとおりとする。
(3) 外部委託事業者、外部の専門家等については、必要に応じ、CSIRT責任者が関係機関に依頼、要請等して定めるものとする。
(4) CSIRTの体制は別図のとおりとする。
附則
この要綱は、公布の日から施行する。
別表1(第3条関係)
PoC
PoC名称 | 新篠津村CSIRT(総務課行政係) |
所在地 | 北海道石狩郡新篠津村第47線北13番地 |
対応時間 | 平日 8時45分から17時15分 |
電話番号 | 0126―57―2111 |
FAX番号 | 0126―57―2226 |
メールアドレス | csirt@vill.shinshinotsu.hokkaido.jp |
別表2(第5条関係)
CSIRT構成
構成 | 役割 | |
CSIRT責任者 | 総務課長 | ・対応方針の意思決定、必要な要員・リソース・技能の確保の実施に当たり、CISOや関係組織の責任者との調整役となり、インシデントへの対応全体を管理する。 ・発生したインシデントの状況、被害拡大の防止、謝罪、対応策、再発防止策等に係る関係組織への連絡・報告、住民への説明、報道機関への公表等の対応措置にあたる。 |
インシデントハンドラー | 行政係長 | ・インシデントに係る情報収集、関係者との共有、インシデント分析及び対処法、対応方針の検討、関係者との調整等、CSIRT責任者を実務的な側面から中核として支え、インシデントへの対応全体の管理を補佐する。 ・法的判断を必要とする全ての局面において、専門的見地に基づき対応措置にあたる。 |
CSIRT要員 | 情報セキュリティ担当者 | ・検知・連絡受付、トリアージ、報告・公表、インシデントレスポンス、事後対応の各対応段階でインシデントハンドラーを補佐し、インシデントハンドラーとともに、インシデント対応にあたる。 |
内部関係者 | 財政係長 | ・緊急かつ必要な予算調整措置にあたる。 |
外部委託事業者 | ・情報システムの開発、運用、保守等を委託している事業者及びログの維持管理、運用監視を実施している事業者。インシデントが検知・連絡受付された時点で、検査・分析に必要な情報システムの運用・監視状況の報告や、ログの提供を行う。また、インシデントレスポンスにおける方針の検討・協議への参加を要請し、対策実施を依頼する。 | |
外部の専門家 | ・インシデントの検査・分析及び具体的な対応方針の検討において、現行契約している外部委託事業者のみでは対応できない場合、インシデントへの対応支援を依頼できる情報セキュリティの専門性を持った事業者。 | |
別図
CSIRT体制
