インシデント対応

Markdownとして表示

6MM は、システムの安定性、パートナーの信頼、セキュリティや運用上のインシデント事故発生時の迅速な復旧を確保するため、構造化されたインシデント対応フレームワークを維持しています。

プロフェッショナルな取引インフラとして、 6MM インシデント対応においては封じ込め、透明性、継続的な改善を最優先しています。


セキュリティインシデントとは何ですか?

事故には以下が含まれますが、これに限定されません:

  • 不正なシステムアクセス
  • 異常な取引行動やシステムの異常
  • インフラの停止やサービスの劣化
  • データの整合性や設定の問題
  • API または統合に関連するセキュリティイベント

インシデントは影響、範囲、緊急性に基づいて評価されます。


インシデント検知

6MM 複数の検出機構を用いています:

  • リアルタイムシステム監視とアラート
  • 自動異常検出
  • アクセスおよび活動記録
  • パートナーおよび内部報告チャネル

早期発見は影響を抑えるために極めて重要です。


レスポンスワークフロー

インシデントが特定された場合、以下の手順が取られます。

  1. 識別

    事件の性質と深刻さを確認してください

  2. 封じ込め

    影響を受けるシステムやコンポーネントを分離する

  3. 緩和措置

    一時的または恒久的な修正を適用してください

  4. 回復

    通常のシステム動作を復元

  5. レビュー

    事後分析と改善を実施


コミュニケーションと調整

  • 社内チームは事前に定められたエスカレーション経路を通じて調整します
  • 影響を受けるパートナーには、必要に応じて通知される場合があります
  • コミュニケーションは正確さとタイムリーを最優先します

エンドユーザーとのコミュニケーションは、パートナー自身のプラットフォーム内で処理されます。


事件後のレビュー

解決後:

  • 根本原因分析が行われます
  • セキュリティポリシーと管理体制は見直されます
  • 予防措置が実施されています
  • ドキュメントは更新されています

得られた教訓は将来の安全保障計画に反映されます。


インシデント時のパートナーの責任

パートナーは以下のことを期待されています:

  • 疑わしい事件は速やかに報告せよ
  • 調査および解決時の協力
  • ユーザー対応のインシデント手順を自社で維持すること

明確な調整は回復時間とシステムリスクを減らします。

報告と準備