2020年は製薬会社が脚光を浴びた年でした。前例のないCOVID-19パンデミックは、世界中のオフィスを閉鎖し、人々の生活に影響を与える一方で、潜在的なワクチンへの関心を瞬く間に高めました。ワクチン開発に向けた多くの研究と動きが進む中、世界の注目は製薬会社に移り、待望のワクチンの開発、包装、流通において重要な役割を担うことになるでしょう。
At Seqrite私たちはパンデミック発生当初からこの点に着目し、2019月に製薬業界がサイバーセキュリティの面で独自の課題に直面していることを分析しました。この業界のリモートワーカーは、デジタル面での安全を確保しながら、どのように業務を遂行できるのでしょうか?XNUMX年に発表された記事では、医療業界全体にとっての主要な課題として、ランサムウェアを含むサイバー攻撃の脅威が分析されました。
製薬会社に対する最近のサイバー攻撃の急増
ここ数週間で、こうした懸念が杞憂ではなかったことが証明されました。10月には、インドの製薬業界の有力企業であり、最近ロシアのスプートニクVワクチンの臨床試験実施許可を得たハイデラバードに拠点を置くドクター・レディーズがランサムウェア攻撃を受けました。その数週間後には、ムンバイに拠点を置く別の製薬会社ルピンが、ITシステムに影響を及ぼしたサイバー攻撃を受けたことを明らかにしました。
これは世界的な傾向であり、悪意のあるサイバー攻撃者(時には国家に雇われた者も)がCOVID-19への世界的な注目につけ込み、重要なデータを盗もうとしています。米国の安全保障当局は、中国政府と関係のあるハッカーが、ワクチン開発に取り組んでいる米国のバイオテクノロジー企業モデルナ社を標的にしたと非難しました。日本のコロナウイルスワクチン開発プロジェクトもサイバー攻撃の被害を受けており、韓国も北朝鮮によるワクチン研究企業へのハッキングを阻止したと発表しました。
これらの数字は、 Seqrite2020年第3四半期の脅威レポート 医療業界はマルウェア検出数で5位にランクインしました。製薬業界は特に機密性の高い業界であり、パンデミック終息につながるワクチン開発の成功に世界の期待が寄せられている昨今においてはなおさらです。製薬会社が保有するデータは機密性が高く価値が高いため、ランサムウェアなどのサイバー攻撃のリスクが高まっています。 高度な持続的脅威 (APT)、内部脅威などが高いです。
製薬会社は、最大限の保護を確実に受けるために、セキュリティ メカニズムに徹底的に重点を置き、サイバー セキュリティを非常に真剣に受け止める必要があります。
人、プロセス、テクノロジー
効果的なサイバーセキュリティとは、企業にとって重要な3つの要素、すなわち人、プロセス、そしてテクノロジーに関連するリスクを管理することです。製薬企業は、現時点では、それぞれの組織における現在のセキュリティ体制を完全に理解する必要があります。新たなプロセスやテクノロジーの導入は、人的面でもプロセス面でも、現状のギャップを特定した上でのみ実現可能です。
データは製薬会社にとって最大の資産であり、厳格なアクセス制御と機密データの分類が重要なステップとなります。包括的なアプローチには、厳格な監査と評価プロセスが含まれ、それによって、単にインシデント対応に重点を置くのではなく、インシデント予防に重点を置いたアプローチへと発展していく必要があります。
Seqrite エンドポイントセキュリティ、最近認定された AV-テスト Windows 向けのトップ製品として、製薬企業のネットワークと接続デバイスを保護するための最先端の保護機能を備えたソリューション スイートを提供しています。



