日本存儲芯片制造商鎧俠控股(Kioxia Holdings)將重新評估與那些被認為最容易受到網絡攻擊的供應商簽訂的合同,加入其他尋求加強供應鏈以抵御黑客攻擊的企業(yè)的行列。
鎧俠擁有3000家業(yè)務合作伙伴,包括零部件供應商、外包公司和云服務提供商。這家芯片制造商將使用美國網絡安全公司SecurityScorecard的工具,根據(jù)大約200項標準對合作伙伴進行評估。
從今年秋季開始,鎧俠將鼓勵網絡安全排名墊底的公司改進。供應鏈中一家公司遭受攻擊可能會導致生產中斷,其影響將對鎧俠的客戶產生連鎖反應。
新簽約的合作伙伴也將接受評估,評估結果將與采購團隊共享。
印刷集團凸版控股(Toppan Holdings)正在對其數(shù)據(jù)管理外包的500家公司的網絡安全實踐進行審計。凸版將結合使用外部診斷工具、現(xiàn)場訪談和清單等多種方式。對于發(fā)現(xiàn)問題后仍未改善的公司,凸版將停止將其個人信息和其他敏感數(shù)據(jù)托管給這些公司。
凸版將考慮在本財年擴大審計范圍,將零部件和材料供應商納入其中。這些變化包括在與主要業(yè)務合作伙伴的合同中增加條款,規(guī)定如何應對網絡攻擊。
東京安全評估公司Assured在5月份進行的一項調查發(fā)現(xiàn),在300名大型企業(yè)的網絡安全經理中,64%的人表示遭受了針對業(yè)務合作伙伴的網絡攻擊的損害。
網絡攻擊可能造成廣泛影響。2022年,豐田汽車公司因供應商小島沖壓遭受攻擊而關閉了其所有國內工廠。
根據(jù)趨勢科技于2024年9月對300家受網絡攻擊影響的日本公司進行的一項調查,過去三年,網絡攻擊造成的經濟損失平均高達1.7億日元(約合115萬美元)。勒索軟件攻擊平均導致企業(yè)停工10天。
日本經濟產業(yè)省將于2026年啟動一項計劃,根據(jù)企業(yè)的網絡安全措施,采用五分制進行排名。(校對/趙月)