チームの正式名称 | Toyota Motor Corporation Security Incident Response Team |
---|---|
チームの略称 | TMC-SIRT |
所属する組織名 | トヨタ自動車株式会社 |
設立年月日 | 2013-11-01 |
チームの Email アドレス | |
チームサイト | |
所属組織サイト | http://www.toyota.co.jp |
加盟年月 | 2013 年 10 月 |
1.概要 |
---|
TMC-SIRT は、トヨタ自動車株式会社内の関係部署で構成する、セキュリティインシデントレスポンスチームです。 |
2.設立の経緯・背景 |
トヨタでは、これまでもお客様情報や営業秘密をはじめとする情報資産に対するセキュリティ向上のため、様々な対策を講じてきました。しかしながら、近年のサイバー攻撃や不正アクセスなど、情報流出やシステム障害につながる脅威は一層高度化・複雑化しています。 こうした状況を踏まえ、情報セキュリティインシデントが発生した場合に、迅速に対応し、被害拡大の防止やサービスの早期復旧を実現できるよう、2012 年に CSIRT 設立を計画しました。 その後 1 年以上に亘る準備期間を経て、2013 年 11 月 1 日、「TMC-SIRT」 を設立する運びとなりました。 |
3.会社内における位置づけおよび活動内容 |
TMC-SIRT は、総務部門・IT 部門を中心とした関係部署で構成される、仮想的な組織です。発生事案に応じて、広報機能、法務機能なども参画して、対応にあたります。なお、コンピュータ関連に限らず社内で発生した情報セキュリティインシデントに幅広く対応する、という意思を込めて、CSIRT ではなく SIRT としました。 活動内容は、主に以下の二点です。 (1)インシデントの未然防止活動 ・リスク情報の収集 ・定期的な社内点検 ・社内体制の継続的な改善 (2)インシデント対応 ・発生時から解決までの一連の処理 (連絡受付、対応要否判断、分析、復旧、再発防止、報告など) トヨタでは、SIRT 設立を機に、情報セキュリティレベルの向上に一層努めてまいります。 |