新着情報一覧
2025年10月21日(火)
こんにちは。税理士法人アクアの金子です。
本日はアスクルに対するサイバー攻撃について思うことがありましたので、アップさせていただきます。
2025年10月、法人向け通販大手「アスクル株式会社」がサイバー攻撃(ランサムウェア)を受け、基幹システムが停止するという重大なトラブルが発生しました。
この影響により、「ASKUL」「LOHACO」などのサイトが一時的に利用できず、出荷や受注業務も止まるなど、広範囲に影響が及んでいます。
医療機関にとっても、アスクルは事務用品や医療消耗品の調達先として利用しているケースが多く、今回の事案は「サイバー攻撃が自院の診療に影響を与える」ことを実感させる出来事となりました。
■ 何が起きたのか
今回の攻撃は、システムを暗号化して身代金を要求する「ランサムウェア型」のサイバー攻撃でした。
顧客情報などの流出は現在調査中ですが、物流や受注システムが停止し、多くの取引先にも混乱が広がっています。
■ 医療機関に起こり得る影響
-
消耗品や備品の納品が遅れる
-
代替品の確保ができず診療が滞る
-
委託業者の障害が自院システムにも波及する
-
患者や取引先データの流出リスクが高まる
医療機関は直接攻撃を受けていなくても、「サプライチェーン経由」で被害を受ける可能性があります。
■ 今すぐできる実践的な対策
-
アスクルとの取引状況を確認
どの品目をアスクル経由で発注しているか洗い出しましょう。 -
在庫の点検と備蓄強化
診療に必要な消耗品は、通常の1.5~2倍程度の在庫を確保。 -
代替サプライヤーの確保
地元の医療商社や他の通販サイトの取引条件を確認。 -
システム・クラウドの連携リスクを点検
外部サービス障害時に業務を継続できるか確認します。 -
患者・取引先への情報対応準備
万一データ流出が確認された場合に備えて、通知文や対応方針を準備。 -
キャッシュフローの影響を試算
代替仕入や納期遅延による追加コストを想定しておきましょう。 -
契約書・委託先の見直し
セキュリティ義務や納期補償の条項があるかを確認。 -
自院の情報セキュリティを強化
アクセス管理、バックアップ、脆弱性対応を再点検。
■ まとめ
今回のアスクル事件は、「自院が直接狙われなくても被害は及ぶ」ことを示しています。
医療機関にとって、物品調達やITサービスも生命線の一部。
いざというときに診療を止めないためには、調達・情報・契約・体制の4つのリスク対策が不可欠です。
外部に依存するリスクを最小化し、日常業務を守る仕組みを今のうちに整えておきましょう。

