EYとは、アーンスト・アンド・ヤング・グローバル・リミテッドのグローバルネットワークであり、単体、もしくは複数のメンバーファームを指し、各メンバーファームは法的に独立した組織です。アーンスト・アンド・ヤング・グローバル・リミテッドは、英国の保証有限責任会社であり、顧客サービスは提供していません。
〉 Forensics
サイバー侵害による長期間の事業停止や機密情報流出などの被害を最小限に抑えるためには、事前にサイバー侵害を想定した危機管理態勢を整備しておくことが重要です。
EYの日本チームでは、サイバー侵害対応の成功・失敗事例や課題に関する豊富な知見を有するメンバーが、危機管理態勢の評価・構築、および定期的な訓練実施まで一連の対応を支援します。
近年、ランサムウェアを始めとした脅威はますます高まっており、サイバー侵害による長期間の事業停止や機密情報流出などの被害が増加し、サイバーセキュリティは重要な経営課題の1つになっています。
高度化したサイバー攻撃を完全に防ぐことは現実的に困難であり、被害を最小化するためには、サイバー侵害の発生を前提とした危機管理態勢(サイバーBCPを含む)を整備し、迅速・適切に対処することが重要であるとの認識が広がりつつあります。
しかしながら、地震等の災害を想定した危機管理態勢は整備されているものの、サイバー侵害を想定した危機管理態勢の整備が未実施、または整備していても不十分であるなど、サイバー侵害が発生した際、迅速・適切に経営判断できるのか不安に感じている組織が散見されます。
EYの日本チームでは、サイバー侵害対応の成功・失敗事例や課題に関する豊富な知見を有するメンバーが、危機管理態勢の評価・構築、および定期的な訓練実施まで一連の対応を支援します。
危機管理態勢の評価では、評価対象組織において発生する可能性があるリアルなサイバー侵害のシナリオを検討した上で、危機管理対応の机上シミュレーションを中心としたアセスメントを実施します。
これにより、サイバー侵害が発生した場合に、どのタイミングで、どのような問題が生じるのかを可視化、優先度の高い課題の識別を支援します。
危機管理態勢の構築支援では、検出された課題の改善策による想定効果を机上シミュレーションに反映しながら、現実的かつ効果的な改善計画の策定、および規程・手順書等の整備など改善策の実装を支援します。
サイバー侵害対応においては、限られた情報から「いつ・何か起きたのか」という仮説を立て、危機管理態勢において経営層が対応を判断する必要があります。
また、正しい経営判断のためには、セキュリティ担当部署等は、判断に必要な情報を適時に経営層へ報告することが求められます。
実際にサイバー侵害が発生し混乱した状況において、これらの対応を迅速・適切に実施するためには、定期的に訓練を実施することが不可欠です。
EYの日本チームでは、経営層やサイバーセキュリティ担当部署等に対して、サイバー侵害対応を疑似体験する訓練を提供し、サイバー侵害に対する対応力の維持・向上を支援します。
訓練シナリオの一例
EYの関連サービス
貴社が複雑なサイバー攻撃をかわし、複雑なサイバーインシデントに適切に対処できるように、EY Privacy & Cyber Response (P&CR) チームのプロフェッショナルが支援します。詳しい内容を知る
続きを読む
EYはサイバーレジリエンスサービスの第一人者です。世界各地でインシデントへの豊富な対応実績があります。サイバーセキュリティやデジタルフォレンジックの専門家が、サイバー攻撃の発信元と影響を解明し、利害関係者への説明から損失低減、そして再発防止まで一連の対応を支援します。
続きを読む
組織で発生する不正・不祥事や訴訟において、事案の全容を解明するために活用する組織内の電子データがますます重要になっています。EYの日本チームでは、デジタルフォレンジック調査で豊富な経験を有する多数のメンバーが、各国のEYのメンバーと連携して高品質なサービスを提供します。
続きを読む
EY Forensics & Integrity Servicesでは、「サイバーセキュリティ・デジタルフォレンジックトレーニング」を提供しています。
続きを読む