事業継続のための通信:サイバー耐性を支える帯域外メッセージング
主要な電子メール、共同作業システム、認証システムが停止または侵害された場合にも業務を継続できるよう、組織が帯域外通信経路を設計、導入、試験する方法。DORA、NIS2、CERの要件、インシデントのシナリオ策定、導入構成、試験の枠組み、および事業継続に関する規制が求める具体的な通信セキュリティ特性を扱います。
Tosh Defence
Private Limited
文書情報
内容
本書で扱うトピック
サイバーインシデント時に主要な通信手段が機能しなくなる理由と、帯域外通信の本当の意味
DORA第11条・第12条:代替のICT通信手段に関する具体的な要件
NIS2第21条に基づく、重要事業体および主要事業体のインシデント管理時の通信義務
インシデントシナリオのモデル化:ランサムウェア、認証情報の侵害、インフラ障害、サプライチェーン攻撃
導入アーキテクチャ:通信チャネルを主要インフラから真に独立させる要件
試験と訓練:インシデント発生前に帯域外通信の即応態勢を検証する方法
文書化:事業継続時の通信ガバナンスについて、規制当局や監督当局が求める証拠資料
主な知見
得られる知見
DORA第11条・第12条の遵守枠組み
NIS2第21条のインシデント対応時の通信に関する要件
主要なサイバー攻撃類型に対応するインシデントシナリオ
規制当局への証拠資料に向けた試験・文書化の枠組み
プライバシーに関する背景
サイバーインシデントの発生中は、対応に関する通信の秘匿性が極めて重要です。フォレンジック調査の結果、攻撃者の特定に向けた分析、法的戦略、取締役会への危機対応状況の報告を、攻撃者がアクセスできるシステム上でやり取りしてはなりません。この技術白書では、インシデント対応時の通信に求められる秘匿性と機密保持の要件を扱います。
セキュリティ上の関連性
帯域外通信のセキュリティ要件は、暗号化だけでは満たせません。主要基盤から真に独立するには、認証、サーバー環境、接続手段、利用者の識別情報管理をそれぞれ分離する必要があります。このホワイトペーパーでは、実務上の「真の独立性」とは何かを定義します。
ご評価用
この技術白書では、組織の規模とリスク特性に応じた導入構成を扱います。事前導入済みのクラウド上の帯域外連絡チャネルとしてのSanket.Workから、システム上重要な機関における最大限の分離を目的としたSanket.Enterpriseまでを取り上げます。
この文書に関するご質問
通信経路が真に「帯域外」であるための条件は何ですか?
真に独立した帯域外通信経路には、独立したホスティング基盤、独立した認証・識別の仕組み、独立した接続経路(同じネットワーク上で別のアプリを使うだけでは不十分)、および独立した利用者端末、または少なくとも別個の認証情報が必要です。この技術文書では、DORAおよびNIS2の規制当局が求める独立性の要件を定義します。
帯域外通信経路はどのくらいの頻度で試験すべきですか?
DORAは、ICT事業継続計画の年に1回の試験を求めています。この技術白書では、重要分野の組織に対し、四半期ごとの通信訓練を推奨するとともに、監督当局による検査に備えて結果を記録・保存することを推奨します。
この資料を入手
評価用にダウンロード
セキュリティ評価、調達に向けた調査、またはコンプライアンス部門向けに、完全版のPDFをお申し込みください。無料で、迷惑メールは送信しません。