思わぬ所からサプライチェーンリスクが表面化した企業事例
企業活動を自社だけで成り立たせることはできない。外部の企業が提供するサービスに依存しているからだ。これがリスクを生む。
サイバー攻撃によるサプライチェーンリスクは2つある。一つは取引先を足掛かりに自社へ侵入されることだ。もう一つは取引先のサービス停止の影響を受けることだ。
思わぬ所からサプライチェーンリスクが表面化した企業事例
取引先のサービスが停止したことで影響を受けた企業事例を紹介しよう。
問題の発端は米国で企業や政府にサービスを提供しているConduentに対するサイバー攻撃だ。同社はニュージャージー州を拠点とする政府請負業者であり、全米の社会福祉機関や交通システムに技術プラットフォームを提供している。
問題が公になったのはウィスコンシン州の当局が児童扶養手当の支払いに生じた遅延を報告したことだ。同州以外にも障害の影響を受けた州が3つある。
Conduentは2025年1月22日にサイバー攻撃による影響があったことを確認した。Conduentの広報担当者は、障害がサイバーインシデントによるものだということを確認したが、詳細については明らかにしなかった。同社はインシデントが最初に発見された状況や対応に関する具体的なタイムラインに関する詳細も提供していない。
Conduentの広報担当者は、2025年1月22日に「Cybersecurity Dive」に対して次のように語った。
「サイバーセキュリティインシデントを原因とする運営上の障害が当社に発生した。本インシデントは収束しており、全てのシステムが復旧している」
Conduentは2025年1月13日に、インシデントについてウィスコンシン州の児童家族省に初めて報告した。同機関の広報担当者のジーナ・ペイジ氏が、Cybersecurity Diveに対して語ったところによると、Conduentは同州の児童扶養信託基金に関連する業務を請け負うベンダーであり、今回の障害により児童扶養手当の処理に影響が及んだという。
「電子振込またはEBT(Electronic Benefits Transfer)カードで支払いを受ける受取人は、予定されていた児童扶養手当を受け取れなかった。原因は今回の障害だ。一方、源泉徴収をはじめとする支払いの受付には対応できており、システムが復旧した後、これらの支払いを処理していく予定だ」(ペイジ氏)
出典:Government payments contractor Conduent confirms cyberattack impacts multiple states(Cybersecurity Dive)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
2
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
9
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー