コラム

Column

導入事例

Case Study

サイバーニュース

Cyber News

海外のサイバーセキュリティ関連のニュースを日本語でご紹介しています。

お知らせ

News

サイバーセキュリティ対策は「コスト」ではなく「投資」へ 経済同友会トップが警鐘

企業へのサイバー攻撃や個人情報漏えいが相次ぐ中、経済同友会の山口明夫代表幹事が、セキュリティ対策を企業の「投資」として考える必要があるとの見解を示しました。

2026年10月6日の記者会見で、山口代表幹事はサイバー攻撃の危険性に触れ、企業がセキュリティ対策に継続して取り組むことの重要性を訴えています。

最近では、タイムズカーやGMOグループなど、大手企業に関係する情報漏えいのニュースが続いています。

サイバー攻撃によってシステムが停止したり、顧客情報が外部に流出したりすれば、その影響は会社の事業そのものに及びます。

こうした状況を受け、企業のセキュリティ対策に対する考え方も変わりつつあります。

CyberCrewのペネトレーションテストを
詳しく知る
CyberCrewへのお問い合わせ・
無料見積もりはこちら

経済同友会トップがセキュリティ投資の必要性を指摘

経済同友会の山口明夫代表幹事は、10月6日の記者会見で、相次ぐサイバー攻撃に警鐘を鳴らしました。

山口氏は、企業のセキュリティ対策について、単なるコストではなく、今後ますます必要になる投資として捉えるべきだという考えを示しています。

これまでセキュリティ対策は、売上に直接つながりにくい費用として考えられることもありました。

しかし、企業が扱う情報の多くがデジタル化され、業務システムやインターネットへの依存が高まる中、サイバー攻撃による被害も事業全体に広がるようになっています。

例えば、顧客情報が漏えいした場合には、原因調査やシステムの修正だけでなく、利用者への連絡、問い合わせ対応、再発防止策の実施などにも費用がかかります。

システムが停止すれば、営業活動や商品の販売、顧客対応などに支障が出ることもあります。

そのため、事故が起きた後の対応費用だけでなく、事故を防ぐためにどれだけ備えておくかも、経営上の判断として重要になっています。

AIの悪用でサイバー攻撃が身近な脅威に

今回の会見では、AIを悪用したサイバー攻撃についても言及されました。

山口氏はIBMの調査を引用し、AIが使われるサイバー攻撃が前年より56%増加したと説明しています。

ただし、この数字は調査の対象や条件を確認したうえで理解する必要があり、日本国内のすべてのサイバー攻撃が56%増加したという意味ではありません。

AIの進歩によって、攻撃者が利用できる手段が増えていることは、企業として注意したい変化です。

例えば、生成AIを使えば、以前より自然な日本語の詐欺メールを短時間で作成できます。

企業のホームページや公開されている情報を調べ、取引先や従業員を装ったメールを作成することも技術的には可能です。

また、プログラムの作成や修正をAIに手伝わせることで、攻撃に必要な作業の一部が容易になる可能性もあります。

一方で、AIはセキュリティ対策にも活用できます。システムの弱点を探したり、大量の記録から不審な動きを見つけたりする技術も進んでいます。

AIが使われるようになったからといって、従来の対策が無意味になるわけではありません。これまでの基本的な対策を続けながら、新しい攻撃手法にも対応していくことが求められます。

セキュリティ対策を後回しにするとどうなるのか

サイバー攻撃への対策は、事故が起きていないと効果を実感しにくいものです。

そのため、日々の業務に直接関係するシステムの開発や更新と比べて、セキュリティ対策の予算が後回しになることもあります。

しかし、システムの弱点を長期間放置していると、攻撃者に悪用される危険があります。

例えば、インターネットからアクセスできる社内システムに問題があった場合、外部から侵入され、保存している情報を盗まれたり、システムを操作されたりする可能性があります。

一度大きな被害が発生すると、復旧までに時間がかかるだけでなく、取引先や利用者への説明も必要になります。

場合によっては、業務停止による売上の減少や、取引先との関係への影響も考えられます。

こうした損失を抑えるためにも、システムの安全性を定期的に確認しておくことには意味があります。

セキュリティ投資は何から始めるべきか

セキュリティ対策に予算をかけるといっても、すべての企業が最初から高額なシステムを導入する必要はありません。

会社の規模や事業内容、保有している情報に応じて、優先順位を決めることが大切です。

例えば、顧客の個人情報を大量に保管している企業と、外部に公開しているシステムがほとんどない企業では、重点的に確認する場所も異なります。

社内で使っているパソコンやサーバーを適切に更新すること、従業員のアカウントを管理すること、重要なシステムへのログインに多要素認証を導入することなども、基本的な対策です。

多要素認証とは、パスワードに加えてスマートフォンでの確認などを行い、本人以外がログインしにくくする仕組みです。

Webサイトや業務システムを運営している企業では、脆弱性診断やペネトレーションテストの実施も検討できます。

脆弱性診断は、システムにセキュリティ上の弱点がないかを調べる検査です。

ペネトレーションテストは、実際の攻撃に近い方法で検証し、侵入や情報取得につながる問題がないかを確認するものです。

CyberCrewでは、こうした診断やテストを通じて、企業が抱えるセキュリティ上の問題を調査しています。

対策に予算を使う場合も、単に新しい製品を導入するのではなく、自社にどのような危険があるのかを把握したうえで判断することが重要です。

情報が漏えいした場合に備えた対策も

サイバー攻撃を完全に防ぐことは困難です。

システムの安全性を高めるだけでなく、万が一情報が漏えいした場合に、できるだけ早く気付ける仕組みも必要になります。

盗まれたメールアドレスやパスワードなどが、ダークウェブと呼ばれる、通常の検索では見つけにくいWebサイトなどで公開・売買されるケースもあります。

CyberCrewでは、こうした流出情報を検知・監視するサービス「ALIENGATE(エイリアンゲート)」を提供しています。

ALIENGATEは、企業のドメインやメールアドレスなどに関連する情報を監視し、ダークウェブなどで流出情報が確認された場合に、その状況を把握できるようにするサービスです。

例えば、従業員の認証情報が流出していることが分かれば、対象アカウントの確認やパスワード変更などの対応につなげられます。

ただし、すべての情報漏えいを検知できるわけではありません。監視対象の情報源に現れていない情報などは、発見できない場合があります。

不正アクセスを防ぐ対策と、外部に流出した情報を早期に発見するための対策を組み合わせることで、被害の拡大を抑えられる可能性があります。

ALIENGATEの詳細は、公式サイトで確認できます。

まとめ

経済同友会の山口明夫代表幹事は、相次ぐサイバー攻撃を受け、企業がセキュリティ対策を投資として考える必要性を指摘しました。

企業活動の多くがインターネットやシステムに支えられている現在、サイバー攻撃による被害は、情報システム部門だけで対応できる問題ではなくなっています。

セキュリティ対策に予算を使う際は、自社でどのような情報を扱っているのか、どのシステムが攻撃を受ける可能性があるのかを確認し、必要な対策から進めていくことが大切です。

事故が発生した場合の損失や事業への影響も考えながら、継続的に予算を確保していくことが求められます。

参考情報

※本記事は2026年10月7日時点の公式発表および報道などの公開情報をもとに、株式会社CyberCrewが独自に整理・解説したものです。今後、新たな情報が公表された場合には、内容が更新される可能性があります。

投稿者プロフィール

CyberCrew(サイバークルー)
CyberCrew(サイバークルー)
CyberCrew(サイバークルー)は、企業の情報セキュリティをトータルで支援する専門チームです。高度なスキルを持つホワイトハッカーが在籍し、サイバー攻撃の監視・検知から初動対応、リスク診断や従業員向けのセキュリティ教育まで、幅広いサービスを提供。企業のニーズに応じた柔軟な対応で、安心・安全なIT環境の実現をサポートします。

■ 情報セキュリティサービス台帳登録事業者

■ セキュリティコンテスト受賞歴
CTF国際大会 世界No.1
CEH Master Leaderboard 世界No.1
Hack The Box Rank TOP10

■ 保有セキュリティ資格
GIAC GXPN、Cisco Cybersecurity Specialist、CEH Master、CEH Practical、
Cyber Security Professional Certificate、OSCP、OSCP+、CPENT、OSWP、
eCPPT、eMAPT、CRTS、SOC-100、PEN-100、
HTB Offshore Penetration Tester(Level 3)
CyberCrewのペネトレーションテストを
詳しく知る
CyberCrewへのお問い合わせ・
無料見積もりはこちら

弊社サービスをご利用いただいたお客様の声

ダークウェブ調査の効率化で、より実践的なRed Team活動へ(KPMG Baltics OÜ)

kpmg

KPMG Baltics OÜのRed Team LeadがALIENGATE Dark Web Intelを評価。API・設定管理の負担軽減、ダークウェブ調査の効率化、Red Team活動への活用可能性について寄せられた製品レビューをご紹介します。

事例の詳細を見る

大規模リニューアルのリリース判断を支えたセキュリティリスクの客観的な整理(ニッポンインシュア株式会社)

ニッポンインシュア株式会社

Cloud Insureの大規模リニューアルに伴い、CyberCrewのセキュリティ診断・ペネトレーションテストを導入したニッポンインシュア株式会社様の事例をご紹介します。

事例の詳細を見る

決め手はコスパと柔軟性、投資対効果の高いセキュリティ検証(ソースネクスト株式会社)

ペネトレーションテスト

ソースネクストの導入事例。圧倒的なコストパフォーマンスと、準備工数を最小限に抑えた柔軟なペネトレーションテストの成果を公開。

事例の詳細を見る

安心感をもたらしたペネトレーションテスト活用(株式会社ハンモック)

ペネトレーションテスト

株式会社ハンモックにおけるペネトレーションテストの導入事例です。ペネトレーションテストを活用し、安心感のあるセキュリティ対策を実現した取り組みをご紹介します。

事例の詳細を見る

▲
Page Top