日本存儲芯片制造商鎧俠控股(Kioxia Holdings)將重新評估與那些被認為最容易受到網(wǎng)絡攻擊的供應商簽訂的合同,加入其他尋求加強供應鏈以抵御黑客攻擊的企業(yè)的行列。
鎧俠擁有3000家業(yè)務合作伙伴,包括零部件供應商、外包公司和云服務提供商。這家芯片制造商將使用美國網(wǎng)絡安全公司SecurityScorecard的工具,根據(jù)大約200項標準對合作伙伴進行評估。
從今年秋季開始,鎧俠將鼓勵網(wǎng)絡安全排名墊底的公司改進。供應鏈中一家公司遭受攻擊可能會導致生產(chǎn)中斷,其影響將對鎧俠的客戶產(chǎn)生連鎖反應。
新簽約的合作伙伴也將接受評估,評估結(jié)果將與采購團隊共享。
印刷集團凸版控股(Toppan Holdings)正在對其數(shù)據(jù)管理外包的500家公司的網(wǎng)絡安全實踐進行審計。凸版將結(jié)合使用外部診斷工具、現(xiàn)場訪談和清單等多種方式。對于發(fā)現(xiàn)問題后仍未改善的公司,凸版將停止將其個人信息和其他敏感數(shù)據(jù)托管給這些公司。
凸版將考慮在本財年擴大審計范圍,將零部件和材料供應商納入其中。這些變化包括在與主要業(yè)務合作伙伴的合同中增加條款,規(guī)定如何應對網(wǎng)絡攻擊。
東京安全評估公司Assured在5月份進行的一項調(diào)查發(fā)現(xiàn),在300名大型企業(yè)的網(wǎng)絡安全經(jīng)理中,64%的人表示遭受了針對業(yè)務合作伙伴的網(wǎng)絡攻擊的損害。
網(wǎng)絡攻擊可能造成廣泛影響。2022年,豐田汽車公司因供應商小島沖壓遭受攻擊而關閉了其所有國內(nèi)工廠。
根據(jù)趨勢科技于2024年9月對300家受網(wǎng)絡攻擊影響的日本公司進行的一項調(diào)查,過去三年,網(wǎng)絡攻擊造成的經(jīng)濟損失平均高達1.7億日元(約合115萬美元)。勒索軟件攻擊平均導致企業(yè)停工10天。
日本經(jīng)濟產(chǎn)業(yè)省將于2026年啟動一項計劃,根據(jù)企業(yè)的網(wǎng)絡安全措施,采用五分制進行排名。(校對/趙月)