SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Spring
    2026年3月17日(火)オンライン開催予定

    コミュニティ型勉強会「情シス塾」
    2026年3月23日(月)@翔泳社セミナールーム

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • Next エンタープライズAI

      Next エンタープライズAI

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Spring

2026年3月17日(火)オンライン開催予定

コミュニティ型勉強会「情シス塾」

2026年3月23日(月)@翔泳社セミナールーム

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

財務・会計Online Press

CIO/CISOだけの仕事じゃない、CFO視点で考えるテクノロジーリスクとIT投資管理の落とし穴

「EY Finance Summit 2026」レポート

どうやって評価する? サイバー侵害が及ぼす財務報告への影響

 次に登壇したのは、EY Japan Forensicsでフォレンジック・テクノロジーリーダー/サイバー・アシュアランスリーダーを務める杉山一郎氏だ。サイバーインシデント対応とフォレンジック分野で15年以上の経験を有し、監査クライアントでインシデントが発生した際の財務諸表への影響評価などを手掛ける。

 杉山氏がまず示したのは、サイバー侵害の現実だ。2024年から2025年にかけ、ランサムウェア攻撃を受けた複数の日本企業が決算延期に追い込まれている。2024年2月には、小売業で特別損失約10億円・営業利益への影響約40億円、同年10月には電機メーカーで売上への影響約130億円・営業利益への影響約40億円が生じた。2025年には、飲料メーカーや別の小売業にも被害が生じ、サプライチェーンの混乱を招いた。「実際にはこれ以上の被害が日本全体で発生しており、その手前でなんとか踏みとどまっただけというケースも少なくない」と同氏は語る。

 決算延期が生じる理由として、侵害後の影響評価に膨大な時間がかかるためという現実がある。侵害が財務報告に与えるリスクは大きく3種類、①重要な情報の漏洩②データの改ざん③システムの停止だ。それぞれが①損害賠償の発生②財務報告に係るデータの信頼性の毀損③財務報告に係るシステムの停止という形で直撃する(図2)。

 「実際にサイバー侵害が発生した際、監査人は損失の見積や、財務報告に係るデータの正確性を確認していく必要があります。侵害の被害を受けた会社については、CFOを中心に適切に評価をしていく必要があります」(杉山氏)

図2
【図2】サイバー侵害時に留意すべきリスク

 その評価で押さえるべき調査軸は以下4つだ(図3)。

  1. 侵害の期間:安全なバックアップを特定するために不可欠
  2. 重要な情報の漏えいの有無と範囲:個人情報だけでなく、取引先のデータや海外法令への抵触も対象となる
  3. 侵害の範囲:会計システム本体だけでなく、連携システムや経理担当者のアカウントまで細かく確認する
  4. 侵害の発生原因:再発防止策の検討と内部統制の不備の有無を見極める
図3
【図3】サイバー侵害時に必要な分析項目と対応のポイント

 そして杉山氏が特に強調したのが、これらのポイントは自社から能動的に要求しなければ調査されないという事実だ。一般的なデジタルフォレンジック調査サービスなどでは対処しない内容のため、サイバー侵害が発生したらCFOや会社組織として確実にリクエストしていく必要があるのだという。受け身の対応では、財務報告に必要な事実確認が後手に回ってしまうということだ。

図4
【図4】前述の項目以外で留意すべき点

次のページ
サイバー攻撃対策における「投資戦略」の立て方

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
財務・会計Online Press連載記事一覧

もっと読む

この記事の著者

森 英信(モリ ヒデノブ)

就職情報誌やMac雑誌の編集業務、モバイルコンテンツ制作会社勤務を経て、2005年に編集プロダクション業務とWebシステム開発事業を展開する会社・アンジーを創業した。編集プロダクション業務では、日本語と英語でのテック関連事例や海外スタートアップのインタビュー、イベントレポートなどの企画・取材・執筆・...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/23751 2026/03/11 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング