サイバー侵害を想定した危機管理態勢構築支援

〉 Forensics

サイバー侵害による長期間の事業停止や機密情報流出などの被害を最小限に抑えるためには、事前にサイバー侵害を想定した危機管理態勢を整備しておくことが重要です。

EYの日本チームでは、サイバー侵害対応の成功・失敗事例や課題に関する豊富な知見を有するメンバーが、危機管理態勢の評価・構築、および定期的な訓練実施まで一連の対応を支援します。


EYができること

近年、ランサムウェアを始めとした脅威はますます高まっており、サイバー侵害による長期間の事業停止や機密情報流出などの被害が増加し、サイバーセキュリティは重要な経営課題の1つになっています。

高度化したサイバー攻撃を完全に防ぐことは現実的に困難であり、被害を最小化するためには、サイバー侵害の発生を前提とした危機管理態勢(サイバーBCPを含む)を整備し、迅速・適切に対処することが重要であるとの認識が広がりつつあります。

しかしながら、地震等の災害を想定した危機管理態勢は整備されているものの、サイバー侵害を想定した危機管理態勢の整備が未実施、または整備していても不十分であるなど、サイバー侵害が発生した際、迅速・適切に経営判断できるのか不安に感じている組織が散見されます。

EYの日本チームでは、サイバー侵害対応の成功・失敗事例や課題に関する豊富な知見を有するメンバーが、危機管理態勢の評価・構築、および定期的な訓練実施まで一連の対応を支援します。

1. サイバー侵害を想定した危機管理態勢の評価・構築支援

危機管理態勢の評価では、評価対象組織において発生する可能性があるリアルなサイバー侵害のシナリオを検討した上で、危機管理対応の机上シミュレーションを中心としたアセスメントを実施します。

これにより、サイバー侵害が発生した場合に、どのタイミングで、どのような問題が生じるのかを可視化、優先度の高い課題の識別を支援します。

危機管理態勢の構築支援では、検出された課題の改善策による想定効果を机上シミュレーションに反映しながら、現実的かつ効果的な改善計画の策定、および規程・手順書等の整備など改善策の実装を支援します。

危機管理態勢の構築支援

「サイバー侵害を想定した危機管理態勢構築支援サービスのご紹介」をダウンロード

2. サイバー侵害発生時の危機管理対応訓練

サイバー侵害対応においては、限られた情報から「いつ・何か起きたのか」という仮説を立て、危機管理態勢において経営層が対応を判断する必要があります。

また、正しい経営判断のためには、セキュリティ担当部署等は、判断に必要な情報を適時に経営層へ報告することが求められます。

実際にサイバー侵害が発生し混乱した状況において、これらの対応を迅速・適切に実施するためには、定期的に訓練を実施することが不可欠です。

EYの日本チームでは、経営層やサイバーセキュリティ担当部署等に対して、サイバー侵害対応を疑似体験する訓練を提供し、サイバー侵害に対する対応力の維持・向上を支援します。

訓練シナリオの一例

訓練シナリオの一例

「サイバー侵害発生時の危機管理対応トレーニングのご案内(対象:サイバー侵害対応の技術対応に関与する担当者)」をダウンロード



お問い合わせ
より詳しい情報をご希望の方はご連絡ください。