SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2025 Summer

2025年6月20日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年春号(EnterpriseZine Press 2025 Spring)特集「デジタル変革に待ったなし、地銀の生存競争──2025年の崖を回避するためのトリガーは」

Security Online Day 2025 春の陣レポート

今企業に必要な「CISO 2.0」とは?価値あるセキュリティ人材を育てる“ポジティブ評価”の重要性

梶浦敏範氏が示す、企業の枠を越えたサイバーセキュリティ連携

 企業活動は、1社のみでなく多くの企業が支え合うことで成り立っている。よって、サプライチェーンを構成する1社へのサイバー攻撃は、多くの企業を巻き込むおそれがある。そして、悪意を持った攻撃者に対し、1社だけで対応することは困難だ。「Security Online Day 2025 春の陣」に登壇したサイバーリスク情報センター サプライチェーン・サイバーセキュリティ・コンソーシアム(以下、SC3)運営委員会議長の梶浦敏範氏は、業種内・業種間・官民・国際など、企業の垣根を越えた連携の必要性と実際の取り組みについて解説した。

他人事ではない、セキュリティインシデント事例と教訓

 近年のサイバー攻撃は1社だけでなく、サプライチェーン全体へと被害が及ぶ大規模なものになっている。梶浦敏範氏は「もはや1社だけでサイバー攻撃を防ぐことは不可能だ」とし、ここ数年で大きな話題となった4つのサイバーセキュリティインシデントを紹介した。

一般社団法人サイバーリスク情報センター サプライチェーン・サイバーセキュリティ・コンソーシアム運営委員会

議長 梶浦敏範氏

 1つ目は、大手流通企業が手がけたペイメントサービスの破綻事例だ。高齢者をはじめとする利用者の使いやすさを優先して二要素認証をなくした結果、なりすましが横行し、数ヵ月でサービスが停止する事態に。被害金額は数千万円だったが、周知やコールセンターの設置にかかった計数百億円の費用の回収は不可能で、企業ブランドにも傷がついてしまった。

 2つ目は、動画サイトなどを運営する企業が受けたランサムウェア被害である。ランサムウェア攻撃で動画サービスなどが停止し、身代金を要求されただけでなく、CEOの個人情報などが公開される事態にまで発展した。結果、事件によってシステムの大部分を再構築することになっただけでなく、株価の大きな下落も招いてしまった。

企業だけでなくCEOの家族まで事件に巻き込まれてしまった(クリックすると拡大します)

 3つ目は、ある通信事業者で発生した技術情報漏えいだ。この事例では、技術部門の従業員がロシアのエージェントから接待を受け、情報を渡していたという。同社内で調査した結果、脅威の9割は企業内部に潜んでおり、特に従業員が退職申請をした段階でリスクが高まることが判明。この事件以降、退職申請をするとテレワークが禁止になり、引き継ぎ以外の業務ができなくなるといった厳重な管理体制が敷かれることになった。

 4つ目は、大手自動車メーカーのサプライチェーンを狙った攻撃である。攻撃を受けたのはメーカーではなく、Tier1(一次下請け)の企業だ。攻撃によって受発注システムが停止したことにより、その自動車メーカーの全工場が丸1日生産不能に陥ってしまった。システムをアナログ管理に戻すことで生産停止は1日で留められたものの、元のシステムへ完全に復帰させるまでには数ヵ月を要したという。

 DXを「デジタルデータを使ったビジネスモデル変革」と定義する梶浦氏。実際、デジタルデータの活用による大きな変革が今ビジネスに訪れている。しかし、DXは利益をもたらす一方で、リスクを増加させる側面もある。そのため、同氏は「“DX with Security”の意識が非常に重要になる」と強調した。

次のページ
今、企業のCISOに求められる「CISO 2.0」の姿とは

この記事は参考になりましたか?


  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2025 春の陣レポート連載記事一覧

もっと読む

この記事の著者

森 英信(モリ ヒデノブ)

就職情報誌やMac雑誌の編集業務、モバイルコンテンツ制作会社勤務を経て、2005年に編集プロダクション業務とWebシステム開発事業を展開する会社・アンジーを創業した。編集プロダクション業務では、日本語と英語でのテック関連事例や海外スタートアップのインタビュー、イベントレポートなどの企画・取材・執筆・...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/21681 2025/06/02 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング