企業の事業継続を支援する「サイバー攻撃対応 BCP ソリューション」を提供開始BCP 策定からセキュリティ対策の実施、監視運用、復旧までをトータルにサポート

(株)日立システムズと(株)日立ソリューションズは、サイバー攻撃に備え、企業の事業継続を支援する「サイバー攻撃対応 BCPソリューション」の提供を開始した。
同ソリューションは、両社の強みであるセキュリティ関連の製品・サービスを生かし、サイバー攻撃に特化したBCPの策定からBCPに沿ったセキュリティ対策の実施、監視運用、復旧までをトータルにサポートし、企業の事業継続を支援するもの。
ソリューションの中でも、今回新たに提供を開始する「サイバー攻撃対応 BCP 策定コンサルティング」は、情報セキュリティの国際的な規格である ISO27001 のリスクアセスメントを基準にしており、金融・公共・産業などのさまざまな業種で両社が約 20 年にわたり行ってきたセキュリティ対策や、IT-BCP 対応の知見を生かし、企業の業態や予算に応じた BCP の策定を支援する。
また、BCP に沿ったセキュリティ対策の実施から監視運用、復旧までのプロセスにおいても、適切なセキュリティ対策のシステムやサービスの提供、Security Operation Center(SOC)によるネットワーク機器やエンドポイントの24時間365日の運用監視など、約2,000名のセキュリティスペシャリストによる多様なサービスを提供する。

◆主な特長
同ソリューションは、サイバー攻撃に特化したBCP の策定(Plan)から BCP に沿ったセキュリティ対策の実施(Do)、監視運用などの BCP に沿った運営(Check)、BCP の効果検証・継続的改善(Action)までをトータルにサポートし、事業継続を支援するもの。
・経験豊富なセキュリティスペシャリストがBCP策定に向けたコンサルティングを実施
サイバー攻撃に対する BCP 策定に関して豊富なコンサルテーション経験を持つエンジニアが、ISO27001などのリスクアセスメントを基準にした「サイバー攻撃対応BCP策定コンサルティング」を提供。ユーザーの業態や予算に応じた BCP を短期間で策定する。
同コンサルティングでは、サイバー攻撃を受けた際の事業への影響範囲とリスクの洗い出しを行う。そのうえで、優先度を考慮したリスク低減対策、運用・効果検証に関する計画を策定。さらに、インシデントが発生した場合の BCP 発動契機、分析・復旧へ向けた体制、業務再開に必要な手順を整備し、システムがダウンした場合に備え、段階的に業務復旧を行う BCP を策定する。

図 サイバー攻撃向け BCP 策定におけるポイント

・BCPに沿ったセキュリティ対策システムやサービスを幅広く提供
策定したBCPやリスク分析結果に基づき、サイバー攻撃を受けた際に、事業上の影響が大きいシステムへのセキュリティ対策を実現。標的型攻撃やランサムウェアへの効果的な対策として、各種システムやサービスの提供に加え、セキュリティ教育や訓練サービスなども幅広く提供可能。
・ネットワーク機器からエンドポイントまでを統合的に運用監視
BCPのライフサイクルで重要な役割を果たす日頃の運用においては、セキュリティアナリストが常駐するSOCからサポートする。ファイアウォールなどのネットワーク機器からPC、サーバーなどのエンドポイントまで含めて24時間365日体制でユーザーシステムのセキュリティ運用監視を行うことにより、セキュリティインシデントを早期に発見し、迅速な原因究明と対策の実行、事業継続をサポートする。

図 運用監視のサポート体制
・豊富なセキュリティスペシャリストを結集し、ユーザーの事業継続をサポート
BCPの策定支援からBCPに沿ったセキュリティ対策の実施、運用監視、有事の際の原因調査・復旧支援、再発防止策の提案まで、約2,000名の公的資格や業務経験を保持したセキュリティスペシャリストやホワイトハッカーが、ユーザーをサイバー攻撃から守り、事業継続をサポートする。

(株)日立システムズ
TEL 0120-346-401(受付時間:9 時~17 時/土・日・祝日は除く)
https://www.hitachi-systems.com/solution/t01/shield/cyberbcp.html
(株)日立ソリューションズ
TEL 0120-571-488(受付時間:9 時~17 時/土・日・祝日は除く)
https://www.hitachi-solutions.co.jp/inquiry/