オオサキメディカル株式会社 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

オオサキメディカル株式会社

osakimedical
オオサキメディカル株式会社は8月26日、同社システムのランサムウェア感染について発表した。
これは同社システムがランサムウェアに感染したことで、8月25日以降の注文について出荷できない状況が発生したというもの。

出展元:2日間で出荷再開 オオサキメディカルがランサムウェア感染

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 オオサキメディカル株式会社
売上高

261.16億円

(2024年度)

総資産

約253億円

(2024年度)

従業員数

400名(単体)

(2024年度)

被害発生日 2025年08月25日
被害内容 システムがランサムウェアに感染し、受注・出荷業務が停止。2日後(8月27日)に出荷再開。現時点で個人情報や機密情報の漏えいは確認されていない。
参考記事、出典 2日間で出荷再開 オオサキメディカルがランサムウェア感染

記事要約

対策に向けたGUARDIAN見解

CHECK 01
サイバー攻撃を前提とした事業継続計画(BCP)の実効性検証
「出荷できない状況」に陥ったことは、基幹システムが停止した場合の代替手段が機能しなかった、あるいは準備されていなかった可能性を示唆します。サイバー攻撃によるシステムダウンは、もはや「想定外の災害」ではありません。ITシステムが完全に利用不能になることを前提とした、現実的な事業継続計画(BCP)が不可欠です。 対策の方向性: まず、受注から出荷に至るまでの業務プロセスを洗い出し、システム停止時にどの業務が滞るかを明確にします。その上で、システムが復旧するまでの間、手作業や紙、電話、FAXといった代替手段で業務を継続するための具体的な手順を定めます。重要なのは、この計画を文書化するだけでなく、定期的な訓練を通じて実効性を検証することです。実際にシステムを停止させた状態で訓練を行うことで、現場の混乱や想定外の課題が明らかになり、計画の精度を高めることができます。
CHECK 02
復旧の生命線となるバックアップデータの「聖域化」
ランサムウェア攻撃からの復旧における唯一の希望は、正常なバックアップデータです。しかし、近年の攻撃者は、システムを暗号化する前にネットワーク上のバックアップサーバーを執拗に探し出し、破壊しようとします。バックアップが同時に被害に遭えば、自力での復旧は絶望的となります。 対策の方向性: バックアップデータを攻撃者の手が届かない「聖域」に保管する戦略が必須です。具体的には、主要なバックアップをネットワークから物理的または論理的に完全に隔離されたオフライン環境(例:LTOテープ、外部ストレージ)に保管する**「エアギャップ」の考え方を導入します。また、クラウドストレージを利用する場合は、一定期間データの変更や削除を不可能にするイミュータブル(不変)バックアップを活用します。これらの対策に加え、定期的にバックアップからの復旧テスト**を行い、いざという時に本当にデータを復元できることを確認するプロセスが極めて重要です。
CHECK 03
医療サプライチェーンの一員としてのレジリエンス強化
オオサキメディカルは、医療機関に製品を供給する、社会インフラの重要な一部を担っています。同社の出荷停止は、医療現場での物品不足に直結し、患者の安全を脅かす可能性があります。自社の事業継続は、自社だけの問題ではなく、社会的な責任を伴います。 対策の方向性: 自社のセキュリティ対策を強化することはもちろん、業界全体でサプライチェーンの強靭性(レジリエンス)を高める視点が求められます。業界団体などを通じて、医療関連企業向けのセキュリティガイドラインを策定・共有したり、脅威情報を交換し合う仕組み(ISACなど)を構築したりすることが有効です。また、経営層はセキュリティ対策を単なるコストとして捉えるのではなく、医療というミッションクリティカルな事業を継続するための「事業投資」と位置づけ、リーダーシップを発揮して継続的な改善に取り組む必要があります。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。