SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    IT Strategy Summit 2026
    2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Strategy Summit 2026

2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

Security Online Day 2026 Spring レポート

ライフネット生命が「全部門参加型CSIRT」にこだわる理由──非セキュリティ部門を巻き込む術を公開

サイト停止が命取りに……“唯一の顧客接点”を守り続ける覚悟

 ビジネスのあらゆる場面で生成AIの活用が浸透する一方、サイバー攻撃の領域ではAIによる“負のイノベーション”が急速に進んでいる。攻撃プログラムの自動生成や、正規ユーザーを装ったグレーボットの台頭。さらには言語の壁を越えたフィッシング攻撃など、脅威はかつてないスピードで進化し、従来の対策の穴を突き始めている。2026年3月17日に開催された「Security Online Day 2026 Spring」では、ライフネット生命保険の竹山真人氏が「『全員主役』のセキュリティへ 〜全部門参加型CSIRTが起こす組織変革〜」と題して講演。AIにより攻撃のPDCAが高速化される中、企業が守り抜くために不可欠なプロアクティブな可視化と、全部門を巻き込んだ実践的な防御体制の構築について、自社の具体策を交えて語った。(※講演者の所属・役職は2026年3月の講演時点のもの)

オンライン完結型ビジネスにおける“セキュリティの重み”

 企業経営において今や、サイバーセキュリティはもはやIT部門だけの課題ではないが、多くの組織では依然としてセキュリティは専門部署がやるもの、あるいは面倒なルールを押し付けられるものという現場との深刻な意識の乖離に悩まされている。いざインシデントが発生した際、現場の協力が得られずに初動が遅れ、被害を拡大させてしまうケースは後を絶たない。このような課題に対し、ライフネット生命は”全員主役”を目指す「全部門参加型CSIRT」というユニークなアプローチで挑んでいる。

 登壇した同社 IT戦略部部長 兼 システム企画部部長である竹山真人氏は、金融系IT企業の開発・運用やスタートアップのCTO、大手コンテンツ企業でのセキュリティ担当の経験をもつ。竹山氏は2021年の入社以来、セキュリティグループマネージャーとしてこの組織構築を主導してきた。竹山氏は自身の役割について「CSIRTは平常時は目立たない組織なんですが、いざセキュリティインシデントが起こったら迅速に対応する組織です。なかなか運用が難しいとされていますが、我々の中でどのような取り組みをしているかお話ししたいと思います」と語り、全社員がセキュリティを自らの課題として捉える体制の重要性を説いた。

画像を説明するテキストなくても可
ライフネット生命保険株式会社 IT戦略部 部長 兼 システム企画部 部長 竹山真人氏

 ライフネット生命が全部門参加型という形態を選んだ背景には、同社特有のビジネス構造がある。店舗を持たず、24時間365日インターネットで申し込みや請求を受け付ける同社にとって、ウェブサイトは顧客との唯一の接点であり、まさに会社の顔そのものである。竹山氏は同社のセキュリティ環境を分析し、営業所がないため物理的な考慮が少なく、システム構成がはじめからオンライン前提でシンプルであるという利点を挙げた。また、組織規模が大きすぎず、デジタル上の動きを観測しやすい点も強みとなる。一方で、システムダウンした場合は即座に顧客接点を喪失することになり、セキュリティ事故が会社の評価に直結するという難点も抱えているとした。

 さらに生命保険という商品の性質上、数十年単位の長期間にわたって契約を管理できる堅牢さが必要となる。このような状況下では、一部の専門家だけが守りを固める従来のスタイルでは限界がある。そこで竹山氏は社員が新しいサービスの利活用に積極的であるという文化を活かしつつ、そのリスクをコントロールするために「セキュリティの自分事化」が必要だと考えた。竹山氏は「少数精鋭にならざるを得ないのが正直なところではありますが、セキュリティ意識を高めやすいというのは間違いなくあると思っています」と述べ、組織の規模を逆手に取って全員を当事者に仕立てる方針を示した。

次のページ
全部門にセキュリティの有資格者を配置で“公用語”として定着

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
Security Online Day 2026 Spring レポート連載記事一覧

もっと読む

この記事の著者

小山 奨太(編集部)(コヤマ ショウタ)

EnterpriseZine編集部所属。製造小売業の情報システム部門で運用保守、DX推進などを経験。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24065 2026/05/28 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング