- JLRはサイバー攻撃を受けて生産停止を1週間延長し、最短で10月1日に制御された再開日を設定しました。
- 英国およびその他の海外工場は依然として稼働しておらず、1日あたり約1.000台の車両が失われている。
- NCSCと法執行機関による科学捜査が進行中だが、犯人は未確認である。
- サイバー保険の欠如とサプライヤーへの影響により、サプライチェーンにおける財務リスクと労働リスクが増大します。
ジャガー・ランドローバーの状況はますます複雑になっている。 同社は生産休止を延長することを決定した。 9月初旬にサイバー攻撃が検知された後に発令され、早くても10月1日に制御された再開を予定している。 休憩当初9月24日までと発表されていたが、 捜査が進む間、さらに1週間延長される 業務の再開も具体化しつつあります。
タタ・モーターズ傘下のJLRは主要システムをオフラインにしたまま、 事故対応計画を発動し、安全なスタートこの逮捕は英国の工場や海外の他の施設に影響を及ぼし、 1日あたり1.000台少ない車両チームは24時間体制で封じ込めと清掃作業に取り組んでいます。
生産と雇用への影響
英国では、 ソリハル、ヘイルウッド、ウルヴァーハンプトンの工場は依然として稼働していない、施設も影響を受けている スロバキアとインド相当数の 従業員33.000人 プロセスの安全性が最も重要である状況において、JLR は指示を待って自宅に留まります。
停止の規模はサプライチェーンに影響を及ぼし、労働組合と雇用主はサプライヤー間のキャッシュフローの緊張と最大で 間接雇用10万4000人並行して、英国政府は、重要な企業を支援するための計画や、一時的な資産購入などの選択肢を含む支援策を検討している。 必須コンポーネント JLRエコシステムにおいて。
一部の市場では在庫が若干の余裕をもたらしている。例えば米国では、 100日以上の売上これにより、短期的な貿易摩擦による打撃がいくらか和らぐ可能性がある。しかし、閉鎖が秋まで続くと、収益と出荷への影響はさらに大きくなるだろう。
金融メディアに掲載された推計によると、 毎日莫大な損失 売上の損失、固定費、そして技術復旧費用によるものです。詳細な公式データはなくても、生産停止日が長引くにつれて、事業とそのサプライヤーネットワークへの影響は拡大します。
研究の経緯と現状
La 年表 表を理解するのに役立ちます:
- el 8月31日、英国では予防的閉鎖が合意された。
- El 9月1日、JLRは、サイバーインシデント それが同社の業務に影響を与えた。
- La 一時停止はまず9月24日まで延長された。
- 現在、同社は少なくとも 段階的かつ制御された再開を定義しながら「明確さを提供する」ため、10月1日まで 活動の。
その 内部チームは外部の専門家、国家サイバーセキュリティセンターと継続的に連携しています。 (NCSC)および法執行機関が担当します。重要なタスクには、残存マルウェアの駆除、脆弱なエンドポイントへのパッチ適用、ネットワークセグメンテーション制御の検証などがあり、これらはすべてフォレンジックの監督下で実施されます。
攻撃の実行者は確認されていない。メッセージチャンネルでは、「散らばったラプサス$ハンター」がアクセスを主張し、スクリーンショットを公開した。専門家は、スキャタード・スパイダーのようなグループに関連する戦術を指摘している。英国メディアも、この攻撃を攻撃したグループと関連付けている。 マークス&スペンサーこの事件により同社の業務は数週間麻痺したが、JLRは誰が責任を負うべきかを明らかにしていない。
漏洩した情報について、同社は次のように述べている。 一部のデータが影響を受けた可能性があります顧客、サプライヤー、社内システムのいずれに該当するかは明記されていない。アプローチは依然として慎重であり、機密性の高い環境をオフラインのままにし、段階的に復旧を進めていく。
財務リスクと保険適用範囲
La 生産コストと対応コストの同時低下により財政状況が逼迫している業界筋によると、JLRは サイバー攻撃に対する特定の保険 これは、ロックトンが仲介した保険で、期限内に完了しなかったため、この種の事故に対する同社の直接的な補償が少なくなっていました。
給与を維持しながら、 停止線正常化に向けた技術的な作業と相まって、請求額は週ごとに増加しています。これはすべて、ラインナップの変更と電動化への注力といった事業変革の時期に起こっており、利益率と発売計画にさらなる圧力をかけています。
自動車業界がこの攻撃から学んだこと
JLRのケースは、 緊密に統合されたITとOTシステムへの業界の依存自動車業界は車両に加えて「データ」も製造し、 優先目標 混乱と身代金を最大限に得ようとする犯罪者向け。
- のアーキテクチャを実装する ゼロトラスト ネットワーク内の横方向の移動を制限するため。
- 厳密に分離された環境 IT/OT 脆弱な相互接続ポイントを最小限に抑えます。
- リアルタイム監視と 異常検出 侵入がエスカレートする前に阻止する。
- 強化訓練 フィッシングとソーシャルエンジニアリング、一般的な玄関ドア。
重要なシステムのシャットダウン、監査、段階的な復旧といった慎重な対応は、 サイバーレジリエンス 他のメーカーやサプライヤーも、ダウンタイムの長期化のリスクを軽減したいのであれば、早急に導入する必要があります。
作成者と最終的な範囲に関する公式の確認がない中で、JLR は安全かつ段階的な復帰を優先しています。 工場、雇用、サプライヤーへの影響 これは重大なことであり、今後数週間は、10月1日からの予定されている再開が問題なく実行できるかどうかを判断する上で極めて重要となるでしょう。