Instagram

Twitter

お問い合わせ

新着情報一覧

Blog

2025年10月21日(火)

こんにちは。税理士法人アクアの金子です。

本日はアスクルに対するサイバー攻撃について思うことがありましたので、アップさせていただきます。

 2025年10月、法人向け通販大手「アスクル株式会社」がサイバー攻撃(ランサムウェア)を受け、基幹システムが停止するという重大なトラブルが発生しました。
この影響により、「ASKUL」「LOHACO」などのサイトが一時的に利用できず、出荷や受注業務も止まるなど、広範囲に影響が及んでいます。

医療機関にとっても、アスクルは事務用品や医療消耗品の調達先として利用しているケースが多く、今回の事案は「サイバー攻撃が自院の診療に影響を与える」ことを実感させる出来事となりました。


■ 何が起きたのか

今回の攻撃は、システムを暗号化して身代金を要求する「ランサムウェア型」のサイバー攻撃でした。
顧客情報などの流出は現在調査中ですが、物流や受注システムが停止し、多くの取引先にも混乱が広がっています。


■ 医療機関に起こり得る影響

  • 消耗品や備品の納品が遅れる

  • 代替品の確保ができず診療が滞る

  • 委託業者の障害が自院システムにも波及する

  • 患者や取引先データの流出リスクが高まる

医療機関は直接攻撃を受けていなくても、「サプライチェーン経由」で被害を受ける可能性があります。


■ 今すぐできる実践的な対策

  1. アスクルとの取引状況を確認
     どの品目をアスクル経由で発注しているか洗い出しましょう。

  2. 在庫の点検と備蓄強化
     診療に必要な消耗品は、通常の1.5~2倍程度の在庫を確保。

  3. 代替サプライヤーの確保
     地元の医療商社や他の通販サイトの取引条件を確認。

  4. システム・クラウドの連携リスクを点検
     外部サービス障害時に業務を継続できるか確認します。

  5. 患者・取引先への情報対応準備
     万一データ流出が確認された場合に備えて、通知文や対応方針を準備。

  6. キャッシュフローの影響を試算
     代替仕入や納期遅延による追加コストを想定しておきましょう。

  7. 契約書・委託先の見直し
     セキュリティ義務や納期補償の条項があるかを確認。

  8. 自院の情報セキュリティを強化
     アクセス管理、バックアップ、脆弱性対応を再点検。


■ まとめ

今回のアスクル事件は、「自院が直接狙われなくても被害は及ぶ」ことを示しています。
医療機関にとって、物品調達やITサービスも生命線の一部。
いざというときに診療を止めないためには、調達・情報・契約・体制の4つのリスク対策が不可欠です。

外部に依存するリスクを最小化し、日常業務を守る仕組みを今のうちに整えておきましょう。