朝日集团日本株式会社(以下简称「朝日集团日本」)、Trial Holdings株式会社(以下简称「Trial」)、三菱食品株式会社(以下简称「三菱食品」)、NTT株式会社(以下简称「NTT」)将于2026年4月中与各设立发起公司共同设立ISAC(信息分享与分析中心)。这是以食品、饮料及日用品为中心的流通产业中首创的框架,旨在跨越企业界限进行信息共享与分析,并展开提升整个流通产业在网络安全方面「集体防御力」的措施。 1. 流通ISAC设立的背景与目标 近年来,网络攻击持续高度化与巧妙化。针对供应链上特定企业的攻击,导致整个供应链业务活动遭受巨大损失的案例逐渐浮现。特别是以食品、饮料及日用品为中心的流通产业,是由制造、批发、零售紧密相连的三层结构所组成,单一企业发生的网络安全事件,可能会通过停产、物流混乱、店铺停业等方式,对社会与国民生活产生广泛影响的风险。 此外,近年来在应对网络安全事件时,单一企业或组织的处理能力有限。因此,跨产业的网络安全措施信息共享与分析备受瞩目,ISAC的措施能将攻击者的IoC*1信息及流通产业容易被锁定的漏洞信息,迅速分享给ISAC会员企业,预计将能提升整个供应链抵御网络攻击的能力。 基于上述情况,朝日集团日本、Trial、三菱食品、NTT与各设立发起公司决定设立「流通ISAC」,目的在于加强流通产业的网络安全对策。 2. 流通ISAC设立的目的与活动内容 流通ISAC将弥补个别企业应对的局限性,作为整个产业防范网络风险的框架,参与各方将在信任关系的基础上共享与分析信息,并转化为有效的对策。 本ISAC的目的如下: 1. 威胁信息与资安事件信息的收集、分析与共享 掌握并分享贯穿制造、批发、零售三种业态的网络攻击征兆及受害案例,旨在提升产业内的警觉性与初期应对的完善度。 2. 整理流通产业的最佳实践 汇集各公司对各种安全指南的措施与知识,并根据产业特性整理分享为实用指南。 3. 信息安全相关的启蒙与人才培育 旨在提升实务人员及经营层、管理者的技能,通过读书会、演习等方式,提升第一线的应对能力。 流通ISAC设立后,将依目的设立工作小组,全年深化讨论,并定期向会员企业进行成果报告。会员企业可获取专为流通产业打造的资安对策知识。 通过上述措施,我们将抑制因网络安全事件导致的供应混乱,确保食品与日用品的稳定供应,从而为国民生活的安全与安心做出贡献。 3. 未来计划 未来计划将另行公布。