サービス

サイバーインシデント時の業務継続・復旧サービス

サイバー・危機管理・法務の専門家がワンチームで対応

深刻なサイバー攻撃からの復旧、決算・J-SOXへの対応、ITガバナンスの強化までワンストップで支援します

サイバーインシデント時の業務影響

業務や決算が停止する深刻な状況に陥った場合には、業務の再開、決算・J-SOXへの対応、セキュリティ強化やシステムリカバリ・再構築といった対応を、決算開示期日を見据えたタイトなスケジュールで全社横断的に進めることになります。

サイバーリスクと内部統制

サイバー攻撃による業務・システム停止によって、有価証券報告書や四半期報告書の提出が遅延した場合、内部統制報告書に「開示すべき重要な不備」を記載する例が出てきており、今やサイバー攻撃は会計不正やコンプライアンス違反と同等水準の財務報告上のリスクになりつつあります。金融庁が2022年12月に公表した内部統制基準と実施基準改訂の公開草案では、「IT(情報技術)への対応」の項目でサイバーリスクの高まりによるセキュリティの確保にまで言及されています。

 

ITガバナンスの強化

ITガバナンスは、技術的なセキュリティ改善施策やルール整備が個別最適にならないように戦略的な観点で策定することが重要です。一般的なベストプラクティスとして、客観的なセキュリティフレームワークに沿った全社ITポリシーや運用手順を整備し、グループ全体のセキュリティ要件を決定し、これらを維持するようなPDCAサイクルの確立を目指します。具体的には、ITガバナンス体制・ポリシーの改善、ネットワークの再構築、EDR等の監視体制の導入、脆弱性管理・対応プロセスの構築、委託先等の管理強化などに関する助言や、これらのプロセスの維持・改善のための監査プログラム策定などが含まれます。これらは、今後の新たなIT戦略ロードマップ策定やシステム導入時のセキュリティ要件定義等にも寄与します。

支援事例の紹介

大規模なランサム攻撃被害への対応として、サイバーフォレンジック、システム・業務復旧、決算・J-SOX対応、ITガバナンスの強化、これらの統合支援PMO業務をワンストップで支援しました。具体的な対応内容としては、インシデント発生時の手作業代替対応、仮システムや一部復旧システムの利用、サイバー封じ込め・侵害調査、再発防止策の実施、フォレンジック調査、ITガバナンス体制の改善助言などが含まれます。

サイバーインシデント時の業務継続・復旧サービスのPDFダウンロード

本サービスを紹介したブロウシュアはこちらよりダウンロードできます。

[PDF, 1.03MB]

不正・危機対応の最新記事・サービス紹介は以下からお進みください。

>> フォレンジック&クライシスマネジメント:トップページ <<

プロフェッショナル

中島 祐輔/Yusuke Nakashima

中島 祐輔/Yusuke Nakashima

デロイト トーマツ ファイナンシャルアドバイザリー パートナー

フォレンジック & クライシスマネジメントサービス統括 会計不正、品質偽装、贈収賄など様々な不正・不祥事事案対応に調査委員や責任者として関与。ステークホルダー対応等の危機管理や再発防止策導入など危機に直面した企業を信頼回復まで一貫して支援している。会計監査を経験後、2002年にDTFAに参画。M&A、企業再生、組織再編など広範な領域でプロジェクトマネジメントの経験を有する。2018年より現職。20... さらに見る

清水 亮/Ryo Shimizu

清水 亮/Ryo Shimizu

デロイト トーマツ ファイナンシャルアドバイザリー パートナー

大手出版社勤務後、大手メーカー経営企画にて、全社戦略やブランドマネジメントを担当。2016年より、デロイト トーマツ ファイナンシャルアドバイザリーに入社。新規事業開発ならびにデータマネジメントサービスに従事したのち、現在は有事を中心にクライシスマネジメント(初動対応、危機管理対応)業務の提供を行っている。 関連サービス フォレンジック&クライシスマネジメント >> オンラインフォームよりお問い合... さらに見る

三木 要/Kaname Miki

三木 要/Kaname Miki

デロイト トーマツ ファイナンシャルアドバイザリー パートナー

政府・公共サービス統括 エネルギーシニアアドバイザー デロイト トーマツ テレワークセンター株式会社 代表取締役社長 デロイト トーマツ ファイナンシャルアドバイザリー パートナー。大手電力会社において、電源立地企画、経営計画策定、エネルギー事業・制度リサーチ、政策調査・折衝、法務業務など、エネルギー政策全般に幅広く対応。クライシス対応の経験も深く、巨額の損害賠償対応についてチームアップおよび制度... さらに見る