エーザイ株式会社 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

エーザイ株式会社

物流システム停止、サーバー暗号化

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 エーザイ株式会社
売上高

7,894億円

(2025年3月期)

総資産

1兆4,096億円

(2025年3月期)

従業員数

10,917名(連結)

2,998名(単体)

(2025年3月期)

被害発生日 2023年06月03日
被害内容 物流システム停止、サーバー暗号化
参考記事、出典 エーザイ公式発表

記事要約

エーザイ株式会社は、2023年6月3日深夜にランサムウェアによるサイバー攻撃を受け、国内外のグループ企業の一部サーバーが暗号化される被害に遭いました。この事態を受け、同社は直ちに全社対策本部を設置し、外部の専門家や警察などの関係機関と連携して対応を開始しました。 被害の拡大を防ぐため、物流関連を含む一部の社内システムをサーバーから切り離す措置を取りましたが、公式ウェブサイトやメールシステムは通常通り稼働していました。 情報流出の可能性については調査を進めるとともに、システムの復旧作業に取り組むと発表しています。

対策に向けたGUARDIAN見解

CHECK 01
インシデント発生を前提とした事業継続計画(BCP)の強化
今回のインシデントでは、物流関連システムを含む国内外のシステムが停止しており、事業継続に直接的な影響が出ています。 [1]サイバー攻撃を100%防ぐことは困難であるという前提に立ち、攻撃を受けた際にいかに事業への影響を最小限に抑え、迅速に復旧させるかという事業継続計画(BCP)の観点が極めて重要です。 対策としては、重要システムの洗い出しとリスク評価を定期的に見直し、オフラインでのバックアップ取得と復旧テストを繰り返し行うことが求められます。特に、生産や物流といったサプライチェーンの根幹をなすシステムについては、代替手段の確保や手動オペレーションへの移行手順を具体的に定め、即座に実行できる体制を構築しておくべきです。
CHECK 02
グローバル・グループ全体での統一されたセキュリティガバナンスの構築
被害が国内外のグループサーバーに及んでいることから、グループ全体でセキュリティ対策のレベルにばらつきがあった可能性が考えられます。 [1]グローバルに展開する企業においては、本社だけでなく、海外拠点や子会社を含めた統一的なセキュリティポリシーの策定と、その遵守状況を監査する仕組みが不可欠です。 具体的には、各拠点のIT資産やネットワーク構成を正確に把握し、脆弱性管理やアクセス制御、監視体制を標準化することが必要です。また、各拠点の担当者を集めた定期的な情報共有会やインシデント対応訓練を実施し、グループ全体のセキュリティ意識と対応能力の底上げを図ることが望まれます。
CHECK 03
ステークホルダーとの迅速かつ透明性のあるコミュニケーションプラン
インシデント発生時、顧客や取引先、株主といったステークホルダーは大きな不安を抱えます。今回の公表は、インシデント覚知から数日後に行われましたが、被害の全容解明に時間がかかる中でも、判明している事実と対応状況を迅速かつ誠実に伝えることが、信頼関係の維持には不可欠です。 [1]平時から、サイバーインシデントを想定したコミュニケーションプランを策定しておくべきです。具体的には、誰が(責任者)、いつ(公表のタイミング)、何を(伝えるべき情報)、どのチャネルで(ウェブサイト、プレスリリース、個別連絡など)伝えるのかを明確に定義します。特に、サプライチェーンに影響が及ぶ場合は、取引先への影響を最小限に抑えるための情報共有ルートを確立しておくことが重要となります。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。