« 米国 CISA FBI MS-ISAC HHS RansomHubランサムウェアに対する警告 (2024.08.29) | Main | 米国 NSA "No Such Agency"による"No Such Podcast" が2024.09.05から始まります(毎週 6回シリーズ) »

2024.09.02

米国 CISA サイバー報告の改善に向けた新しいポータルを開設 (2024.08.29)

こんにちは、丸山満彦です。

米国のCISAが、自主的なサイバーインシデント報告のウェブページを公開していますね...

アカウントを作成して登録すると、進捗を保存して、またその続きから入力できるようにしたり、CISA側でも進捗を確認できたりするようです...

匿名での報告も引き続きできます。

自主的にインシデント報告することが、インシデント発生者にとってもメリットがあるような仕組みをつくろうというのは素晴らしいですね。強制的に報告させる仕組みをつくることもできるでしょうが、自主的に報告することにメリットがあるのであれば、より多くの、より有益な情報が多く、集まることになり、その情報を適切に分析することにより、より社会に有益なフィードバックができるようになりますよね...

 

● CISA

プレス

・2024.08.29 CISA Launches New Portal to Improve Cyber Reporting

CISA Launches New Portal to Improve Cyber Reporting CISA、サイバー報告の改善に向けた新しいポータルを開設
CISA Services Portal and Voluntary Cyber Incident Reporting webpage, with resources and frequently asked questions, is now live CISAサービスポータルおよび自主的なサイバーインシデント報告に関するウェブページが公開され、リソースやよくある質問が掲載されている
WASHINGTON – Today, the Cybersecurity and Infrastructure Security Agency (CISA) announces its cyber incident reporting form moved to the new CISA Services Portal as part of its ongoing effort to improve cyber incident reporting
.
ワシントン – サイバーセキュリティ・インフラセキュリティ庁(CISA)は本日、サイバーインシデント報告の改善に向けた継続的な取り組みの一環として、サイバーインシデント報告フォームを新しいCISAサービスポータルに移行したことを発表した。
The Portal is a secure platform with enhanced functionality for cyber incident reporting, including integration with login.gov credentials. The portal’s enhanced functionality includes the ability to save and update reports, share submitted reports with colleagues or clients for third-party reporting, and search and filter reports. A new collaboration feature allows users to engage in informal discussions with CISA. このポータルは、ログイン.govの認証情報との統合など、サイバーインシデント報告のための機能強化されたセキュアなプラットフォームである。ポータルの機能強化には、報告の保存と更新、同僚やクライアントとの報告の共有、サードパーティ報告のための報告の検索とフィルタリングなどが含まれる。新しいコラボレーション機能により、ユーザーはCISAと非公式な議論を行うことができる。
“Any organization experiencing a cyber attack or incident should report it – for its own benefit, and to help the broader community. CISA and our government partners have unique resources and tools to aid with response and recovery, but we can’t help if we don’t know about an incident,” said CISA Executive Assistant Director for Cybersecurity Jeff Greene. “Sharing information allows us to work with our full breadth of partners so that the attackers can’t use the same techniques on other victims, and can provide insight into the scale of an adversary’s campaign. CISA is excited to make available our new portal with improved functionality and features for cyber reporting.” CISAのサイバーセキュリティ担当エグゼクティブ・アシスタント・ディレクターであるジェフ・グリーン氏は次のように述べた。
「サイバー攻撃やインシデントを経験した組織は、必ず報告すべきです。自らの利益のため、そしてより広範なコミュニティを支援するためです。CISAと政府パートナーは、対応と復旧を支援する独自の資源とツールを備えていますが、インシデントについて知らなければ支援はできません。情報を共有することで、私たちはパートナーの皆様と協力し、攻撃者が他の被害者に同じ手口を使えないようにし、敵対者のキャンペーンの規模に関する洞察を提供することができます。CISAは、サイバー報告のための機能と特徴を改善した新しいポータルを公開できることを嬉しく思います。」
To guide incident reporters through the reporting process, CISA also released a voluntary cyber incident reporting resource. It helps entities understand “who” should report an incident, “why and when” they should report, as well as “what and how to report.” Several resources to reduce cyber risk are also available. インシデント報告者を報告プロセスに導くため、CISAは自主的なサイバーインシデント報告リソースも公開した。このリソースは、インシデントを報告すべき「誰」、報告すべき「理由とタイミング」、および「何をどのように報告するか」について、事業体が理解するのに役立つ。また、サイバーリスクを軽減するリソースもいくつか利用可能である。
CISA encourages all organizations to take advantage of its new streamlined portal and voluntarily report cyber incidents. CISAは、すべての組織がこの新しい合理化されたポータルを活用し、自主的にサイバーインシデントを報告することを推奨している。
Learn more by visiting the CISA Services Portal and Voluntary Cyber Incident Reporting Resource. CISAサービスポータルおよび自主的なサイバーインシデント報告リソースにアクセスして、詳細をご確認ください。

ポータルのトップ...

CISA Services Portal

20240902-64414

 

 

報告...

Report to CISA

・・インシデント報告

アカウント登録しないといけませんが...

・・インジケーターの提出

・・マルウェアの報告(米国国民限定) 

・・脆弱性の報告(CMUのウェブーページ)

・・米国政府ウェブサイトの脆弱性の報告(CMUのウェブーページ)

 

参考

インシデントハンドリングガイド...

・2012.08.06 [PDF] NIST SP800-61 r2 Computer Security Handling Guide

20240902-72932

r3のドラフトが2024.04.03に公開され、意見募集されていました...

 

 

連邦政府インシデント通知ガイド

・[HTML] Federal Incident Notification Guidelines

・[PDF] US-CERT Federal Incident Notification Guidelines

 


 

● まるちゃんの情報セキュリティ気まぐれ日記

・2024.04.05 米国 意見募集 NIST SP 800-61 Rev.3(初期公開ドラフト) サイバーセキュリティリスクマネジメントのためのインシデント対応の推奨と考慮事項: CSF 2.0 コミュニティプロファイル

 

 

|

« 米国 CISA FBI MS-ISAC HHS RansomHubランサムウェアに対する警告 (2024.08.29) | Main | 米国 NSA "No Such Agency"による"No Such Podcast" が2024.09.05から始まります(毎週 6回シリーズ) »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 米国 CISA FBI MS-ISAC HHS RansomHubランサムウェアに対する警告 (2024.08.29) | Main | 米国 NSA "No Such Agency"による"No Such Podcast" が2024.09.05から始まります(毎週 6回シリーズ) »