SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Spring
    2026年3月17日(火)オンライン開催予定

    コミュニティ型勉強会「情シス塾」
    2026年3月23日(月)@翔泳社セミナールーム

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Spring

2026年3月17日(火)オンライン開催予定

コミュニティ型勉強会「情シス塾」

2026年3月23日(月)@翔泳社セミナールーム

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

財務・会計Online Press

CIO/CISOだけの仕事じゃない、CFO視点で考えるテクノロジーリスクとIT投資管理の落とし穴

「EY Finance Summit 2026」レポート

 DXやAI利用の拡大が進む中で、ITが企業の事業継続を支える最重要資産の一つとなっていることは言うまでもない。ひとたびサイバー攻撃を受ければ、事業やシステムの停止だけでなく、決算延期や株価下落といった財務的な打撃に直結する。この問題に対処するのは、CIO(最高情報責任者)やCISO(最高情報セキュリティ責任者)だけではない。EY Japanが2026年2月16日に開催した「EY Finance Summit 2026」の分科会「CFOの視点で考えるテクノロジーリスクと企業防衛」で語られた、CFOをはじめ財務担当者が向き合うべきテクノロジーリスクと、平時から必要な備えについて内容をレポートする。

セキュリティインシデント発生時は、CFOも説明責任を負う

 冒頭、EY新日本有限責任監査法人 Technology Risk事業部 プリンシパルの竹中淳一氏は、「テクノロジーリスクはCIO(最高情報責任者)やCISO(最高情報セキュリティ責任者)の守備範囲だと思われがちだが、CFOをはじめ財務担当者にとっても関係が深い問題だ」と指摘した。

 背景にあるのは、テクノロジーが今や事業を維持し、組織が生き残るために欠かせない経営の根幹を成す要素へと進化している現実だ。重大なセキュリティインシデントが発生し、ビジネスの継続が困難になってしまったり、決算発表を延期せざるを得なかったりといった、重大なインパクトを及ぼすケースも実際に発生している。

 テクノロジーリスクの類型は大きく2つあると竹中氏。1つ目は、「DX推進にともなう新システムの移行失敗」、2つ目は「サイバー攻撃」である。どちらも最悪の場合はシステムや事業の停止に至り、財務数値に多大な影響をもたらす。

 財務への波及がどれほど深刻かは、データにも表れている。竹中氏が示した調査結果(図1)によれば、サイバーインシデントが発生した企業の平均株価は、発生後0日から30日でマイナス0.5%以上、60日でマイナス1.0%以上、90日でマイナス1.5%と悪化し続ける傾向がある。対応が長引くほど、企業価値への影響は拡大する。このリスクは、ITだけの問題として語れるものではない。

図1
【図1】サイバーインシデントによる影響

 見落とされがちなのが、インシデント発生後の「責任の連鎖」だ。決算延期への対処にとどまらず、会計監査人との対応、内部統制の不備が生じた場合の是正、そしてアクティビストを含む投資家への説明責任まで求められる。「この説明責任は、CFOも担うことになる」と竹中氏。つまり、テクノロジーリスクはCIO任せにできない問題ということだ。

 IT投資をめぐる問題も、CFOが考えるべきアジェンダである。DXの進展やサイバーセキュリティの強化、AIの普及拡大を背景に、企業におけるテクノロジーへの支出は膨張を続けている。システム開発プロジェクトは想定外の追加要件によって長期化しやすく、ベンダーフィーやコンサルフィーがいつの間にか膨れ上がるケースは珍しくない。また、多額のコストをかけたものの、最終的に思うような効果が得られなかったり、導入そのものが失敗するリスクもある。

 これらを防ぐことが企業防衛につながる。問題は、誰がその投資の継続・見直し・中止を判断するかだ。竹中氏は、「IT部門やユーザー部門にとっては、自身が旗振り役である分、その上げた旗を下ろすのはなかなか難しい」と指摘する。そこでCFOの出番となる。クラウドやAIの普及で見えにくいコストが増え続ける今、CFOが積極的にIT投資のガバナンスに関与することが必要だ。

次のページ
どうやって評価する? サイバー侵害が及ぼす財務報告への影響

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
財務・会計Online Press連載記事一覧

もっと読む

この記事の著者

森 英信(モリ ヒデノブ)

就職情報誌やMac雑誌の編集業務、モバイルコンテンツ制作会社勤務を経て、2005年に編集プロダクション業務とWebシステム開発事業を展開する会社・アンジーを創業した。編集プロダクション業務では、日本語と英語でのテック関連事例や海外スタートアップのインタビュー、イベントレポートなどの企画・取材・執筆・...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/23751 2026/03/11 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング