SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    IT Women Summit
    2026年5月26日(火)オンライン開催

    • Next エンタープライズAI

      Next エンタープライズAI

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

Security Online Press

夏野剛氏がKADOKAWAランサム攻撃事件の当時に言及──他人事じゃないセキュリティのあれこれを語る

現状、経営的には「身代金を支払ったほうが安く済む」という選択肢も合理的になってしまう

KADOKAWAは「身代金を支払ったほうが安く済んだ」けど……

夏野氏:次は経営者の視点からになりますが、先ほど申し上げたとおり、もうサイバー攻撃は「防げない」という時代になりました。もちろんテクノロジーでやれることはやりますが、経営的には「発生したときにどうするか」を考えなければなりません。これ、米国とかの経営者はどう考えているのでしょう?

中島氏やはり経営の視点では、技術的に何か考えるよりは会社のポリシーをいかに決めておくかが重視されていますね。ランサムウェアの被害に遭った際、どう対処するのか。取締役レベルで策定することは必須の状況になっています。

夏野氏:やはりそうですよね。テクニカルな施策をどんなに用意しても隙は絶対にあるはずで、その隙を突かれたときの対応は考えておかねばならないと。

 もうこの際だから言いますが、たとえば私の場合、身代金を支払ったほうが安く済みました。もちろん、世間やメディアは「支払っちゃダメだ」という声が多いことも知っています。ただ、経済合理性の観点から考えると、あるいは経営者としてリスクを最小限に抑えることを考えると、身代金を支払う選択肢にも十分な合理性があるという話になってしまうんです。

 もちろん、攻撃者側は「この会社からだったら、このくらい(金を)獲れそうだ」と計算しているという話も聞きますので、本当に判断は難しいところですね。この話題についてはこれ以上話しませんが……(笑)。ただ、やはりお花畑的な話だけじゃなくて、現実問題としてどうすべきかは組織の中で普段から議論しなければならないと思います。

中島氏:昔、日本で総会屋事件(※)があったとき、日本政府は最終的に「総会屋に金銭を支払うのは違法」という法律をつくりましたよね。同じように、ランサムウェア攻撃とともに身代金要求があった際、支払ったら違法という法律はつくれますかね。

※総会屋事件:企業が株主総会の運営を有利に進めるため、総会屋に金銭や利益を供与する汚職事件

夏野氏:私個人の考えでは、日本ではその選択肢もありなんじゃないかと。法律で支払いが違法だとされれば、どう転んでも企業は支払えません。そうすれば、攻撃者から見ても「日本企業は身代金を支払わない(=獲れない)」となるわけで。特に上場企業は、どう頑張っても公の目から逃れて支払うなんてことはできませんからね。抑止力になる可能性はあります。

 一方で、昔に比べてサイバー攻撃のコストが圧倒的に安くなりましたから、身代金が獲れなくても無差別に攻撃し続けるという可能性も十分にあります。今度、安野さん(安野貴博氏)にどう思うか聞いてみようかな。

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

名須川 楓太(編集部)(ナスカワ フウタ)

サイバーセキュリティとAI(人工知能)関連を中心に、国内外の最新技術やルールメイキング動向を取材しているほか、DX推進や、企業財務・IRなどのコーポレート領域でも情報を発信。武蔵大学 経済学部 経済学科 卒業。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/23881 2026/04/08 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング