平成30年度 春期 午前 問1
インシデント管理・組織/機関・基準・セキュリティ評価
サイバーレスキュー隊に関する問題
サイバーレスキュー隊(J-CRAT)に関する記述として,適切なものはどれか。
- アサイバーセキュリティ基本法に基づき内閣官房に設置されている。
- イ自社や顧客に関係した情報セキュリティインシデントに対応する企業内活動を担う。
- ウ情報セキュリティマネジメントシステム適合性評価制度を運営する。
- エ標的型サイバー攻撃の被害低減と攻撃連鎖の遮断を支援する活動を担う。
答えと解説を見る
✓ これが正解エ標的型サイバー攻撃の被害低減と攻撃連鎖の遮断を支援する活動を担う。
解説
J-CRATは標的型攻撃の被害低減と攻撃連鎖の遮断を支えます。
J-CRATは、IPAが運営するサイバーレスキュー隊のことです。標的型攻撃を受けた、あるいは受けたおそれのある組織から相談を受け、その組織の被害を小さく抑えることと、そこを足がかりにして別の組織へ攻撃が広がっていく連鎖を断ち切ることを支援します。標的型攻撃では、ある組織で盗んだ情報や乗っ取った連絡先を使って取引先へ次々と手を伸ばしていくことがあるため、一つの組織の中だけで対応を閉じると被害が外へ広がります。そこで、相談を受けた組織の被害の低減と、攻撃の連鎖の遮断の両方をねらう支援活動として置かれています。正解の選択肢は、この位置付けをそのまま述べたものです。
ほかの選択肢はなぜ違うのか
- アサイバーセキュリティ基本法に基づき内閣官…:サイバーセキュリティ基本法に基づいて内閣官房に置かれた政府側の組織を指す記述です。シラバスが内閣サイバーセキュリティセンター(NISC)として挙げているのはこちらの組織で、IPAが運営する取組とは主体が異なります。なお、NISCはその後の改組で、2025年7月に国家サイバー統括室となっています。
- イ自社や顧客に関係した情報セキュリティイン…:自社や顧客に関わるインシデントへ対応する企業内の活動は、一般にCSIRTが担う役割として整理されるものです。外部から相談を受けて他の組織を支援する立場ではなく、自分の組織の中で完結する体制という点が違います。
- ウ情報セキュリティマネジメントシステム適合…:認証の制度を運営するという記述で、審査や登録の枠組みを回す役割の話です。攻撃を受けた組織からの相談に応じて被害の広がりを止める支援活動とは、目的も相手も別のものになります。
この問題の用語
- サイバーレスキュー隊J-CRATの日本語での呼び名で、標的型攻撃の相談に応じる活動です。被害の軽減と、攻撃が次へ広がるのを断つ支援を行います。
- J-CRAT標的型の攻撃について、被害の軽減と攻撃連鎖の遮断を支える活動です。サイバーレスキュー隊とも呼ばれ、相談を受けて支援します。
- 標的型攻撃特定の組織や人を狙い、目的を果たすまで気づかれないように続ける攻撃。誰でもよいと広くばらまく手口とは別物です。
- CSIRT事故が起きたときに窓口となり、調べて対応する組織内の専門チーム。普段から連絡先と手順を決めておきます。
- NISCサイバーセキュリティ基本法に基づいて内閣官房に置かれた組織。国をサイバー攻撃から守る司令塔の役割を担います。
- サイバーセキュリティ基本法国のサイバーセキュリティ施策の基本を定めた法律です。国や地方公共団体だけでなく、事業者や国民が努めることも定めています。
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。
- 情報セキュリティマネジメントシステム組織の情報セキュリティを仕組みとして運用する枠組みのこと。方針を決め、実施し、点検して見直す流れを繰り返して改善します。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問1
同じ用語が出る問題
- 令和8年度 科目A 問2(CSIRT)
- 令和5年度 科目A 問3:デジタルフォレンジックスの説明(情報セキュリティインシデント)
- 科目A・B サンプル問題 科目B 問55:標的型攻撃に関する問題(標的型攻撃)
- 科目A・B サンプル問題 科目A 問6:サイバーセキュリティ基本法の問題(NISC)
- 平成30年度 秋期 午前 問31:サイバーセキュリティ基本法の問題(サイバーセキュリティ基本法)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)