名古屋港運協会 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

名古屋港運協会

名古屋港全ターミナル3日間停止
meikoukyo
2023年7月4日(火)6:30頃より、名古屋港統一コンテナターミナルシステムにおいてサイバー攻撃による障害が発生し、名古屋港全コンテナターミナルの作業停止を余儀なくされた。
障害はランサムウェア攻撃によるものであり、ターミナル関係者が総力をあげて復旧に取り組み、7月 6 日 (木)18:15 に全ターミナルの作業を再開した。

出展元:国交省詳細報告書(PDF)

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 名古屋港運協会
売上高

億円

()

総資産

億円

()

従業員数

()

被害発生日 2023年07月04日
被害内容 名古屋港全ターミナル3日間停止
参考記事、出典 国交省詳細報告書(PDF)

記事要約

2023年7月4日早朝、名古屋港のコンテナターミナルを統合管理するシステムがランサムウェア攻撃を受け、障害が発生しました。 このサイバー攻撃により、名古屋港の全コンテナターミナルにおいてトレーラーの搬出入作業などが停止する大規模な影響が出ました。 関係者の尽力により、攻撃から約2日後の7月6日夕方にはシステムが復旧し、全ターミナルでの作業が再開されました。

対策に向けたGUARDIAN見解

CHECK 01
重要インフラにおける事業継続計画(BCP)の再評価と訓練の実施
今回の事案では、基幹システムの停止が港湾全体の物理的なオペレーション停止に直結しました。 これは、デジタルシステムへの依存度が高い現代の重要インフラが抱えるリスクを浮き彫りにしています。システム障害が発生した際に、完全に機能が停止するのではなく、手動オペレーションや代替システムを用いて限定的にでも業務を継続するための、実効性のある事業継続計画(BCP)の策定が不可欠です。また、計画を形骸化させないために、システムダウンを想定した定期的な訓練を実施し、関係者が手順に習熟しておくことが極めて重要です。
CHECK 02
ランサムウェア攻撃を前提としたバックアップ戦略の強化
ランサムウェア攻撃の最終目的はデータの暗号化と身代金の要求です。迅速な復旧の鍵となるのは、攻撃者の影響を受けない場所に保管された、信頼性の高いバックアップデータです。対策として、通常のバックアップに加えて、ネットワークから物理的または論理的に隔離された「オフラインバックアップ」や、一度書き込んだら変更・削除が不可能な「イミュータブルバックアップ」を取得することが推奨されます。これにより、たとえネットワーク全体が侵害されたとしても、クリーンな状態のデータからシステムを復旧させることが可能になります。
CHECK 03
サプライチェーン全体を巻き込んだ情報共有と連携体制の構築
港湾は、海運会社、陸運業者、倉庫業者など、多数の事業者で構成されるサプライチェーンの結節点です。一つのシステムの障害が、広範囲な物流の停滞を引き起こすことが示されました。平時から業界団体や関係省庁が主導し、インシデント発生時の連絡体制、情報共有のプロトコル、各事業者の役割分担を明確にしておくべきです。攻撃手法や脆弱性に関する情報を迅速に共有することで、同様の被害が他の重要インフラへ波及することを防ぎ、業界全体のサイバーレジリエンスを高めることができます。
CHECK 04
ITとOTが融合する環境におけるセキュリティ境界の強化
港湾ターミナルのような環境では、オフィスで使われるIT(情報技術)システムと、コンテナクレーンなどを制御するOT(運用技術)システムが連携して稼働しています。IT環境を入口として侵入した攻撃が、OT環境にまで波及すると物理的な被害に繋がりかねません。ITとOTのネットワークを適切に分離(セグメンテーション)し、境界での通信を厳格に監視・制御することが不可欠です。これにより、万が一IT側が侵害された場合でも、被害を限定し、物理的なオペレーションへの影響を最小限に抑えることができます。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。