リスクマネジメント コーポレート・ガバナンス
サイバー攻撃が高度化・巧妙化することに伴い、サイバーセキュリティは、現代の放送インフラにおいて非常に重要な要素となっています。当社は、通信事業者、放送事業者などの事業者で構成される一般社団法人 ICT-ISACに加盟し、同組織が定めるガイドラインに準じて放送設備のサイバーセキュリティ確保に努めています。
CISO(Chief Information Security Officer: 最高情報セキュリティ責任者)が任命するTBS CSIRT(Computer Security Incident Response Team)という組織を中心に、セキュリティ体制を構築しています。TBS CSIRTを中心にグループ会社の情報システム部門や、JNN系列各局、外部のセキュリティ団体との連携を図っています。CISOから取締役会へインシデント発生状況やセキュリティ対策計画の進捗と評価結果などを定期報告し共有・議論することで、経営主導のガバナンスを徹底しています。
TBS CSIRTでは、セキュリティインシデント発生時の対応手順を定めたセキュリティインシデント対応要領を策定しています。国家サイバー統括室(NCO)主催の全分野一斉演習や外部講師によるCSIRT向け技術トレーニングへ参加し、有事の際の情報連携方法や対応について継続的に訓練を行っています。
TBSグループは、米国国立標準技術研究所(National Institute of Standards and Technology, NIST)が発行するセキュリティ対策の検討・推進の国際的なフレームワークであるサイバーセキュリティフレームワーク(Cybersecurity Framework, CSF)をベースに、セキュリティ対策の評価・計画・実行・改善を継続的に行っています。これにより、セキュリティインシデントの発生を未然に防ぎ、万が一発生した場合でもその影響を最小限に抑える体制を整えています。
セキュリティ対策は最新のセキュリティ技術を導入するだけでなく、一般社員のリテラシー向上のための標的型メール攻撃訓練やeラーニング、ガバナンス向上のための情報セキュリティガイドラインの整備などさまざまな観点で実施しています。さらに、自社グループ内にとどまらず、サプライチェーン全体での安全性を確保するため、「TBSグループ サステナブル調達ガイドライン」等を通じて、ビジネスパートナーへも情報セキュリティの確保を要請し、協働してリスク低減に努めています。
-復旧- -特定- GV RS -統治- PR -対応- -防御- NIST CSFを採用し統治、特定、防御、検知、対応、復旧の6つの軸でセキュリティ対策を継続的に実施しています。
-検知-
グループ会社経営陣報告 任命情報システム部門/ 総務・経営企画部門インシデント報告 指示・指導社内部署報告対応支援取締役会報告 監督 TBSホールディングス代表取締役社長報告 任命 CISO (最高情報セキュリティ責任者)報告 指示セキュリティ統括組織 TBS CSIRT インシデント報告 指示・指導社内部署 JNN系列外部団体
77