跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

日本發布「網際攻擊受害資訊共享及公開指導方針」

日本「網際安全協議會營運委員會」旗下之「網際攻擊受害資訊共享及公開指導方針檢討會」自2022年4月起召開5場會議,旨在制定可供網際攻擊受害組織的主要負責部門(如系統運用部門、安全相關負責單位、法務與風險管理部門等)於共享受害資訊時,作為實務上參考的指導方針,並於2023年3月8日正式發布「網際攻擊受害資訊共享及公開指導方針」。

該方針對於組織遭受網際攻擊時,其所掌握的資訊應基於何種目的、於何種時間點、向何種類型的群體發布何種資訊,整理出「共享資訊」、「公開受害資訊」、「與外部組織合作」及「處理機敏資訊」之四大重點,概述如下:

  • 共享資訊:為協助組織於受害時,提供調查所須之必要資訊以及早預防網際攻擊,建議區分網際攻擊相關資訊(如攻擊技術相關資訊)及受害相關資訊(如受害內容與應對資訊),並迅速分享攻擊技術相關資訊。
  • 公開受害資訊:為降低企業聲譽風險及避免組織於應對上發生混亂,建議選擇在有效時間點發布。
  • 與外部組織合作:透過與專業組織合作,例如與警方通報和洽談,或向所屬主管機關報告等方式,有助於警方搜查以遏止犯罪、共享正確資訊、宣導及對影響廣泛國民案件之應對方式。
  • 處理機敏感資訊:讓民眾知道如何保護受害者及處理機敏資訊,並能順暢共享及公開受害相關資訊。
TOP