第226号コラム「デジタル・フォレンジックに係る標準化の動向」
第226号コラム:山田 晃 理事(株式会社サイバーディフェンス研究所情報分析部 上級分析官)
題:「デジタル・フォレンジックに係る標準化の動向」
以前にも当コラムで紹介したことがある、デジタル・フォレンジックに関係した国際標準が、約二年半の協議期間を経て、年内にも発行される予定となりました。この国際標準は、サイバー犯罪の現場に最初に到着する対応者(DEFR:Digital Evidence First Responder)やデジタル証拠の専門家(DES:Digital Evidence Specialist)等が、デジタル証拠が保存されていると考えられる機器等を特定(Identify)して、それを収集(Collect)し、その中からデジタル証拠を取得(Acquire)した後、解析されるまで安全に保全(Preserve)するために最低限必要なステップを規定した指針です。正式名称は「ISO/IEC 27037 - Guidelines for identification, collection, acquisition and preservation of digital evidence(デジタル証拠の特定、収集、取得及び保全に関する指針)」です。
ご存じの方も多いかと思いますが、ここで簡単に、ISO/IECの組織及び標準化プロセスをご紹介します。ISO/IEC 27037の標準化作業を行っているのはISO/IEC JTC1という団体です。JTC1は、ISO(International Organization for Standardization:国際標準化機構。電気分野を除く工業分野の国際標準(国際規格)を策定する民間の非政府組織。163カ国が加盟。)及びIEC(International Electrotechnical Commission:国際電気標準会議。電気工学、電子工学及び関連する技術を扱う国際標準化団体。82カ国が加盟。)が共同で組織する委員会(Joint Technical Committee 1:第一合同技術委員会)です。JTC1には38個の副委員会(SC:Sub-Committee)が設けられており、その中のSC27が「情報セキュリティの要素、管理システム、サービス技術の標準化(共通的、基盤的な技術関連)」を担当しています。更に、SC27の中には5つのワーキンググループ(WG)が設置されており、今回紹介する活動は、WG4(Security controls and services)の所掌となっています。
