インシデント対応
いんしでんとたいおう
攻撃や情報漏えいなどの事故が起きたとき、被害を抑えて復旧まで進める一連の対応。
インシデント対応は、不正アクセスやマルウェア感染などの事故が起きたときに、被害の拡大を防ぎ、原因を調べて復旧するまでの活動です。初動の切り分け、影響範囲の特定、関係者への報告、再発防止までを含みます。時間を選ばず発生するため、当番制やCSIRTなどの体制で備えます。
出典・参考
- 厚生労働省「job tag セキュリティエキスパート(オペレーション)」https://shigoto.mhlw.go.jp/User/Occupation/Detail/321 (2026-07-17参照)