アサヒグループHDで11万件漏えい発覚 サイバー攻撃巡り 独立したセキュリティ部署や専任役員を設置し対策へ
アサヒグループホールディングス(HD)は2月18日、2025年9月に発表したランサムウェア攻撃の影響により、個人情報約11万件の漏えいを確認したと発表した。同社は25年11月、傘下のアサヒビール・アサヒ飲料などに問い合わせをした人や、従業員の情報など約191万件に漏えいの可能性があることを発表していた。
取引先の役員や従業員、個人事業主などの氏名・電話番号計11万396件の漏えいが発覚。さらに漏えいの可能性がある約191万件のうち、退職者を含む従業員の氏名や性別、住所、電話番号、メールアドレスなどが計5117件の流出も確認した。
今後の再発防止策も発表した。情報セキュリティを管轄する独立組織や専任の役員を設置する他、社内にリスク可視化を担当する「情報セキュリティ委員会」を設ける。
その他にも(1)攻撃経路の特定、(2)端末・ネットワーク・システム構成の再設計、(3)監視・検知・初動対応の高度化、(4)権限管理・アカウントセキュリティの強化、(5)権限管理・アカウントセキュリティの強化、(6)復旧性・耐障害性の強化、(7)人的対策の継続的強化──といった対策を講じ、再発防止を目指す。
具体的な取り組みは多岐にわたり、例えば(1)ではリモートアクセスVPN装置や外部侵入リスクを抱えるデバイスなどを全面廃止する。(2)ではペネトレーションテストを継続実施する他、EDRによる監視などを強化。(3)ではログ分析システムやセキュリティの監視・遮断などを自動化する。
(4)では全システムのパスワードを変更。さらにアカウント作成・変更・削除の自動化などによる人的ミスの抑止を進める。(5)ではネットワーク接続制限の強化や、クラウドのセキュリティ状況の継続的な確認などを実施。(6)では早期復旧を意識したシステム構成の最適化や訓練を実施し、(7)では従業員向けセキュリティ教育を強化するという。
「今後は今般のサイバー攻撃を踏まえ、これまでの取り組みをさらに強化し、継続的な監視と改善を前提とした体制へ移行し、万一の事態が発生した場合でも影響を最小限に抑える仕組みの強化を進める」(アサヒグループHD)
経営×IT×事業のコラボで導くデジタル基点のビジネス改革
経営層とIT部門、そして現場業務を担う事業部門の視点を合わせ、デジタル戦略の解像度を高めるためにはどうすればいいのでしょうか。本イベントでは、ビジネストレンドを整理しながら、今知りたい経営×IT×事業のコラボレーションで全社の変革を進めるためのヒントをお届けします。
- イベント「ITmedia デジタル戦略EXPO 2026 冬」
- 2026年1月27日(火)から2月25日(水)まで
- こちらから視聴登録できます
- 主催:ITmedia ビジネスオンライン、ITmedia NEWS
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス
-
2
不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込み
-
3
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
4
さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明
-
5
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
6
Google、大学生向けに「Google AI Plus」を1年間無料提供 「Gemini」アプリに学生向け新機能も
-
7
通販生活が楽天市場から撤退 迎撃ドローン関連の報道受け「企業理念に反する」
-
8
フードデリバリー「menu」終了へ 「持続的なサービス提供が困難」 9月末まで
-
9
「REALFORCE」ロゴ入りで「ATMと同じ打鍵感」 東プレ製テンキー、セブン銀がプレゼント
-
10
中国の動画サイト「bilibili」にグローバル版アプリ 日本でも配信開始 まずはAndroidから
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR