デジタル人材の育成

  • 人材育成
  • セミナー

責任者向けプログラム サイバー危機対応机上演習(CyberCREST)2024年度

最終更新日:2024年11月27日

IPA 産業サイバーセキュリティセンター

サイバー危機対応机上演習(CyberCREST)は、制御システム(OT:Operational Technology)を有する企業等のサイバーセキュリティ対策の統括責任者を対象とした短期プログラムです。
本演習は、制御システムに影響を与える攻撃手法や攻撃パターンについて学び、サイバーセキュリティリスクの軽減し、自社をどのように守っていくべきかを学ぶことができます。
詳細はPDFファイル「演習内容の詳細・申込み方法」をご覧ください。

開催情報

開催概要

対象者
  • 国内外にサプライチェーンを展開する企業や制御システムを有する企業・団体のサイバーセキュリティ対策を統括されている責任者(CISO)やサイバーセキュリティ対策部門の管理者層
  • CISO候補者
  • 将来CISOを目指す方
本演習で得られること
  • 意思決定者として攻撃に対してプロアクティブに対応できるマインドの醸成
  • 産業制御システムを狙うサイバー攻撃者の戦術(Tactics)・技術(Techniques)・手順(Procedures)の理解
  • 海外拠点を有するグローバルに展開する企業の経営陣の視点から、地政学的なサイバー脅威の現実と対策の在り方の理解
  • 机上演習を通じて、最新の攻撃手法を最新の攻撃手法を踏まえたインシデント対応を実践的に体験し、新たな脅威動向を理解するとともに、既存のセキュリティ戦略における改善すべき点を発見し、実務に活かせる洞察を深める
  • 同じ意思決定層である他の受講者の方々とのコミュニティやセキュリティ専門家とのリレーション構築

開催日時

オンデマンド学習コンテンツ配信期間
  • 2024年12月26日木曜日 ~ 2025年1月24日金曜日
  • 机上演習のご参加は、上記期間にオンデマンド学習上で提供するミニクイズの回答が必須です。
机上演習-集合研修

2025年2月12日水曜日 ~ 2025年2月13日木曜日(終日・2日間)

申込方法・期間

申込受付期間
2024年11月26日火曜日 ~ 2025年1月15日水曜日 17:00

定員

  • 30名(最大)
  • 定員になり次第、募集を締め切らせて頂きます。

参加費

30万円(税込)

開催場所・開催方法

オンデマンド学習コンテンツ配信

e-Learning システムを用いたオンデマンド配信

机上演習-集合実施

東京都文京区本駒込2-28-8
文京グリーンコートセンターオフィス 15階
独立行政法人 情報処理推進機構 会議室

プログラム内容(予定)

  • 2024年
    12月26日木曜日

    2025年
    1月24日金曜日

    第1部 オンデマンド学習コンテンツ

    • 1-1. 産業制御システムセキュリティの動向(60分)
    • 1-2. ICS アーキテクチャ、HMI の役割(60分)
    • 1-3. ICS のセキュリティポリシーと標準(60分)
    • 1-4. サイバー攻撃デモ(90分)
    • 1-5. IT とICS のセキュリティの相違点(30分)
    • 1-6. ICS 環境での攻撃経路(60分)

    第2部 オンデマンド学習コンテンツ

    • 2-1. 産業制御系分野のサイバー攻撃事例(60分)
    • 2-2. OT システムへの攻撃デモ(60分)
    • 2-3. 利用可能な保護ツール(60分)
    • 2-4. ICS ネットワークの保護(30分)
    • 2-5. 物理セキュリティ(45分)
    • 2-6. インシデント対応計画(45分)
    • オンデマンド学習コンテンツは、配信期間中いつでも受講可能です。
    • コンテンツ毎(終了後)に、内容確認のミニクイズが設定されています。
    • オンデマンド学習コンテンツの動画視聴は任意です。
      ただし、ミニクイズの受験は、集合研修の机上演習参加前に必須となります。
      <ミニクイズ受験期限1月24日金曜日>
  • 2025年
    2月12日水曜日

    1日目 基調講演

    • 基調講演
    • ケーススタディ

    机上演習

    • 1-1.イントロダクション
    • 1-2.インシデントレスポンス・プレイブックの概観
    • 1-3.インシデント検出と分析
    • 1-4.対応と緩和策
    • 1-5.復旧と事後分析
    • 1-6.セキュリティ戦略の見直しと強化
  • 2025年
    2月13日木曜日

    2日目 机上演習

    • 2-1.イントロダクション
    • 2-2.インシデントレスポンス・プレイブックの応用
    • 2-3.インシデント検出と分析
    • 2-4.対応と緩和策
    • 2-5.復旧と事後分析
    • 2-6.セキュリティ戦略の見直しと強化
    • 2-7.プログラム全体の振り返りワーク

オンデマンド学習コンテンツ(サンプル動画)

講師陣紹介

【机上演習】<2025年2月12日水曜日、13日木曜日実施>

名和 利男

株式会社サイバーディフェンス研究所
専務理事 上級分析官

航空自衛隊において、信務暗号・通信業務/在日米空軍との連絡調整業務/防空指揮システムなどのセキュリティ担当(プログラム幹部)業務に従事。その後、国内ベンチャー企業のセキュリティ担当兼教育本部マネージャ、JPCERTコーディネーションセンター 早期警戒グループのリーダーを経て、株式会社サイバーディフェンス研究所に参加。防衛産業領域、原子力発電・核物質防護領域、宇宙システム領域などにおいてサイバー演習(机上演習)の実施支援に注力。

【基調講演】<2025年2月12日水曜日実施>

金沢 貴人

大日本印刷株式会社(DNP)
常務取締役、ABセンター長、情報システム本部担当、情報セキュリティ委員会委員長、技術・研究開発本部ICT統括室担当

研究開発部門に長らく携わり、印刷原版を作成するCADシステムの設計開発などに従事した後、製造の技術部門、企画部門を経験。現在はABセンターなどの新規事業創出部門と情報システム本部、技術・研究開発本部ICT統括室を担当、情報セキュリティ委員会 委員長(DNPグループのCIO、CISO)。BIPROGY取締役(非常勤)も兼務する。

お問い合わせ先

独立行政法人情報処理推進機構
産業サイバーセキュリティセンター
担当:鈴木・奥山

  • TEL

    03-5978-7554

  • E-mail

    coe-promo-apアットマークipa.go.jp

更新履歴

  • 2024年11月27日

    オンデマンド学習コンテンツ(サンプル動画)を追加しました。

  • 2024年11月26日

    2024年度サイバー危機対応机上演習(CyberCREST)の申込み受付を開始しました。