○陸前高田市CSIRT設置要綱
令和7年8月12日
告示第86号
(設置)
第1 陸前高田市情報セキュリティポリシーの及ぶ範囲に関わる情報セキュリティインシデント(以下「インシデント」という。)に関係機関等と連携し、迅速かつ適切に対応するため、インシデント対応への即応力、専門的知見、情報セキュリティ委員会等において迅速かつ的確な意思決定を行うために必要な情報の収集力等を具備した緊急即応チームとして、陸前高田市CSIRT(以下「CSIRT」という。)を設置する。
(役割)
第2 CSIRTの役割は、次のとおりとする。
(1) インシデント発生時の対応
ア 検知・連絡受付 インシデントの発生に関する予兆等の検知、発見、内部外部からのインシデントに関わる連絡・報告等の受付を行う。
イ トリアージ 事実関係を確認の上、インシデントが発生したかどうかを検査・分析により判断し、被害状況や影響範囲等事態の全体像を把握した上で、インシデントの処理に優先順位を付ける。
ウ インシデントレスポンス 初動対応(対応方針の検討、証拠の取得・保全・確保・記録、インシデントの封じ込め・根絶)の実施、復旧措置(暫定対策)の実施及び再発防止策(恒久対策)の検討を行う。
エ 報告・公表 被害状況や影響範囲等に応じ、内外の関係者(最高情報セキュリティ責任者(CISO)、総務省、岩手県、内閣サイバーセキュリティセンター(NISC)、警察機関等)への報告及び対外的な対応(報道発表、関係住民への連絡)を行う。
(2) 平常時の事前準備・予防等
ア インシデント発生時の対応に必要な事前準備・予防
イ インシデントの発生を想定した訓練・演習の定期的な実施
ウ インシデントレスポンス手順等の定期的な評価・見直し(自己点検)
エ その他CSIRT責任者が定めるもの
(統一窓口の設置)
第3 市は、インシデントについて庁内外の者からの連絡受付の役割を担う情報セキュリティに関する統一的な窓口(Point of Contact。以下「PoC」という。)を別表第1のとおり整備し、庁内外に周知、公表するものとする。
2 PoCは、総務部総務課において処理する。
(対象インシデント)
第4 CSIRTが扱うインシデントは、次のとおりとする。
(1) 情報システムの停止等 情報システム、ネットワーク、サーバ及び端末等の利用に支障をきたす状態
(2) 外部からのサイバー攻撃 コンピュータ・ウイルス、不正アクセス、DoS攻撃、DDoS攻撃、標的型攻撃及びホームページ等の改ざんの発生又は発生が疑われる状態
(3) 盗難・紛失 地方公共団体が管理する重要な情報(住民情報、企業情報、入札情報、技術情報等)の盗難・紛失又はこれらの可能性が疑われる状態(内部犯行に起因するものを含む。)
(体制)
第5 CSIRTの体制及び役割は、別表第2のとおりとする。
2 CSIRT責任者は、必要に応じ、別表第2に定める者以外のもの(外部委託業者及び関係機関を含む。)へ協力を依頼し、又は対応を要請することができる。
(補則)
第6 この要綱に定めるもののほか、CSIRTの運営に関し必要な事項は、CSIRT責任者が別に定める。
別表第1(第3関係)
窓口名称 | 陸前高田市CSIRT(総務部総務課) |
所在地 | 岩手県陸前高田市高田町字下和野100番地 |
対応時間 | 平日 8:30~17:15 |
電話番号 | 0192―54―2111 |
FAX番号 | 0192―54―3888 |
別表第2(第5関係)
CSIRTにおける役割 | 担当 | 内容 |
CSIRT責任者 | 総務部長 | インシデント対応の責任者。インシデント対応の作業を監督し評価する責任を負う。また、CISOやほかの組織などとの調整役となり、危機を打開し、チームに必要な要員・リソース・技能を確保する。 |
CSIRT管理者 | 総務課長 | チームのリーダー。インシデントハンドラーの作業を調整し、インシデントハンドラーからの情報を収集し、インシデントに関する最新情報を必要な関係者に提供する。また、高い技術的な技能とインシデント対応経験を持ち、インシデント対応チーム全体の技術的な作業品質を監督して、その品質に最終的な責任を持つ。 |
インシデントハンドラー | 情報システム担当者 | インシデント発生時の、インシデント分析及び対処法の検討、関係部署との調整等のインシデントに対応するCSIRTを、実務的な観点から中核として支え、対応方針を検討し、インシデントハンドリング全体に係るプロジェクトマネジメント等を行う。 |
CSIRT要員 | 総務課職員 情報システム担当者OB | インシデントハンドラーを補助し、ともにインシデントハンドリングに当たる。 |
内部関係者 | 各部課等の長 | 各部署の所管に応じ、CSIRT責任者の要請を受け対応する。 |
財政担当 | インシデントハンドリングにおける予算対応を行う。 | |
法規訟務担当 | インシデントハンドリングにおける法的対応(訴訟対応、損害補償対応を含む。)を行う。 | |
広聴広報担当 | インシデントハンドリングにおける報道対応及び住民からの問い合わせ対応を行う。 | |
外部委託事業者 | システムベンダー等契約関係のある外部の事業者に対しCSIRT責任者が支援を依頼する者 | 検査・分析、証拠の取得・保全・確保・記録、インシデントの封じ込めと根絶、復旧措置、再発防止策の検討等に係る一部作業を行う。 |
外部の専門家 | セキュリティベンダー、警察等からCSIRT責任者が支援を要請する者 | 検査・分析、証拠の取得・保全・確保・記録、インシデントの封じ込めと根絶、復旧措置、再発防止策の検討等に係る作業を行う。 |
その他 | 上記のほかCSIRT責任者が支援を要請等する者 | 左記にて要請等された内容を行う。 |