本田技研工業株式会社 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

本田技研工業株式会社

honda
2020年6月8日に発生し、国内外9工場の操業を止める影響が出たホンダの大規模システム障害は、外部からのサイバー攻撃によるものだった。工場の生産や出荷が一時止まったほか、本社などで働く従業員のパソコンが使えなくなるなどオフィス系のネットワークシステムにも障害が及んだ。米オハイオ州の乗用車工場やブラジルの二輪工場の復旧は現地時間の6月11日まで掛かった。

 ホンダはサイバー攻撃を受けた事実は認めるものの、詳細については「セキュリティー上の観点から公表しない」(広報)とする。ホンダが大規模なサイバー攻撃を受けるのは今回で3度目(表)。今回の攻撃についてセキュリティー専門家はランサム(身代金)ウエアと呼ばれるマルウエア(不正で有害な動作を引き起こす意図で作成された悪意あるソフトウエアや悪質なコード)の感染被害に遭ったと見る。

出展元:ホンダ襲った標的型ランサムウエアの正体、3度目のサイバー攻撃で工場停止

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 本田技研工業株式会社
売上高

21兆6,887億円

(2024年度)

総資産

29兆8,746億円

(2024年度)

従業員数

194,173名(連結)

(2024年度)

被害発生日 2020年06月08日
被害内容 国内外9工場で生産停止、オフィス系ネットワークシステム障害により従業員のパソコンが使用不能に。米オハイオ州の乗用車工場やブラジルの二輪工場の復旧は現地時間6月11日まで要した。ホンダ社内ネットワークでのみ動作するようカスタマイズされたランサムウェアによる標的型攻撃。
参考記事、出典 ホンダ襲った標的型ランサムウエアの正体、3度目のサイバー攻撃で工場停止

記事要約

2020年6月8日、ホンダは外部からのサイバー攻撃を受け、国内外9つの工場が操業を停止するなどの大規模なシステム障害に見舞われました。この攻撃は工場の生産システム(OT)だけでなく、本社のオフィスネットワーク(IT)にも影響を及ぼし、一部拠点の復旧には3日を要しました。専門家は、この攻撃がランサムウェアによるものと見ており、同社が大規模なサイバー攻撃を受けるのはこれが3度目となります。

対策に向けたGUARDIAN見解

CHECK 01
ITとOTのネットワーク境界における防御の徹底
今回のインシデントでは、工場の生産ラインが停止したことから、オフィス環境(IT)から侵入したマルウェアが、工場を制御するネットワーク(OT)にまで影響を及ぼした可能性が強く示唆されます。ITシステムとOTシステムは、その役割や求められる可用性が異なるため、ネットワーク的に適切に分離し、境界での監視と制御を強化することが極めて重要です。具体的には、境界に産業用ファイアウォールや侵入検知・防御システム(IDS/IPS)を設置し、許可された必要最低限の通信のみを通過させる「ゼロトラスト」の考え方を適用するべきです。これにより、万が一IT側で侵害が発生しても、被害がOT側に波及するリスクを大幅に低減できます。
CHECK 02
ランサムウェアを想定した多層的な防御と復旧計画
ランサムウェア攻撃は、単一のセキュリティ製品で完全に防ぐことは困難です。そのため、「侵入されること」を前提とした多層的な防御態勢が不可欠です。エンドポイント(PCやサーバー)には、不審な挙動を検知して隔離するEDR(Endpoint Detection and Response)の導入が有効です。加えて、攻撃の起点となりやすいメールのフィルタリング強化や、従業員への継続的なセキュリティ教育も欠かせません。最も重要なのは、迅速な復旧を可能にするバックアップ戦略です。システムの重要度に応じてバックアップの頻度を定め、ネットワークから隔離された場所や書き換え不可能なストレージ(イミュータブルストレージ)に保管することで、暗号化されたデータからの復旧を確実なものにします。
CHECK 03
グローバル規模でのインシデント対応体制の確立
国内外の複数拠点で同時に被害が発生し、復旧にも時間を要したことから、グローバル全体で統制の取れたインシデント対応体制(CSIRT)が機能していたか、見直す必要があります。時差や言語の壁を越えて、被害状況や攻撃の痕跡(IoC: Indicator of Compromise)をリアルタイムに共有し、連携して封じ込めや復旧作業にあたる仕組みが求められます。机上訓練や実践的な演習を定期的に行い、有事の際に各拠点の担当者が迷わず動けるようにしておくことが、事業への影響を最小限に抑える鍵となります。
CHECK 04
事業継続計画(BCP)におけるサイバー攻撃シナリオの具体化
工場の操業停止という深刻な事態は、サイバー攻撃が単なる情報漏えいリスクではなく、事業継続そのものを脅かす経営リスクであることを示しています。従来の自然災害などを想定したBCPに加え、「主要な生産管理システムがランサムウェアに暗号化される」といった具体的なサイバー攻撃のシナリオを盛り込み、その際の代替手段を定義しておくべきです。例えば、システムが使えない状況で、一時的に手動で生産や出荷を行うための手順を整備し、訓練しておくといった対策が考えられます。これにより、システム復旧までの間、事業への影響を緩和することが可能になります。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。