ニチレイ攻撃で露呈した物流の死角、取引先停止に備えよ
ニチレイ攻撃で露呈した物流の死角、備えを

「ニチレイショック」と呼ばれるサイバー攻撃により、KFCやイオン、江崎グリコなど複数社の事業に影響が及んだ。この事例から、データ漏洩だけでなく、物流事業者のシステム停止が自社の事業停止に直結することが明確になった。可用性の観点では、物流の停止はSaaS障害と同等か、賞味期限のある食品ではそれ以上の打撃となる。

「取引先が止まったら何日耐えられるか」を把握する

見直すべきことは3つある。第1に、「重要な取引先が突然止まったら、自社は何日間事業を続けられるか」を数字で把握することだ。ニチレイでは7月13日から復旧開始の17日まで丸4日間システムが停止し、その後も入出庫業務などに大きな影響が生じた。

自社の在庫を日々の販売ペースで割れば、何日で棚が空になるか計算できる。サイバー攻撃は復旧時期を事前に読めないため、何日持つのかを先に押さえておくことが判断の土台となる。その日数から逆算して「何時間以内の復旧を目標とするか」、ITでいうRTO(目標復旧時間)を自社で定めておけば、代替手段の要否も判断しやすくなる。

Pickt横長バナー — Telegram用の共同買い物リストアプリ

代替手段を事前に確保する

第2に、代替手段を事前に確認しておくことだ。「いざとなったら探せばいい」は危険で、最大手が止まった瞬間に多数の企業が一斉に2位・3位へ問い合わせをするため、事態が起きてから電話をしても椅子は残っていない。売上に直結する商品だけでも平時のうちに契約で「緊急時の優先枠」を押さえ、振替先を確保しておくのがよい。

次ページ:【取引先のセキュリティ水準を評価する「SCS評価制度」が開始見込み】

Pickt記事後バナー — 家族イラスト付きの共同買い物リストアプリ