CSIRTとは?役割や主な業務内容・構築の手順を解説

サイバー攻撃が高度化・巧妙化する中、不正アクセスやマルウェア感染などのセキュリティインシデントが発生する可能性は高まっています。テレワークの導入やクラウドサービスの発達などにより企業のデジタル化が進む中、情報セキュリティの厳重化は情報資産漏洩などのリスクを抑えるのに必須となっています。高度なサイバー攻撃に素早く対処するために作られた組織がCSIRTです。
この記事ではCSIRTの主な業務内容やSOCとの違い、CSIRTを自社で構築する手順について解説します。
目次
4. CSIRTの構築が難しければアウトソーシングもおすすめ
1. CSIRTとは

CSIRTとは、不正アクセスやウイルス感染など、情報セキュリティに関わるインシデントに対処するために作られた組織です。CSIRTは「Computer Security Incident Response Team」の略語で、「シーサート」と読みます。
CSIRTは、1988年にアメリカで生まれた非常に歴史の古い組織です。アメリカでモリスワームと呼ばれるマルウェアが発生し、対策として米カーネギーメロン大学内で設置された「CERT/CC」が世界初のCSIRTとされています。
1-1. CSIRTが必要とされる理由
CSIRTが企業に必要とされる理由は、デジタル化に応じて、重要情報などを狙ったサイバー攻撃が巧妙化・増加したためです。2001年頃、各企業での積極的なデジタル化が進められ、セキュリティインシデント発生数が増加するという予測が立てられました。
現代のサイバー攻撃の手口は巧妙化し、企業でセキュリティを強化しても防ぎきれないケースも見られます。セキュリティインシデントが発生し、対処法を間違えると、顧客の個人情報などの情報資産が漏洩し、組織として信頼を失う可能性があります。企業はインシデントが発生した場合に備えてCSIRTを設置し、素早く 正しい対処をすることが重要です。
1-2. CSIRTとSOCの違い
企業のセキュリティ対策の組織には、CSIRT以外にもSOCがあります。SOCとは、Security Operation Centerの略称で、「ソック」と読みます。
CSIRTとSOCはインシデントが発生した際には協力して対処を行いますが、それぞれの役割には違いがあります。CSIRTの役割は、インシデントが発生した際に、適切な対応を行い、被害を最小限におさえることです。一方、SOCは社内のネットワークの通信や機器を常時監視し、攻撃の兆候を早期の段階で検知するというセキュリティ強化の役割を担います。
2. CSIRTの役割と主な業務内容



