2025/05/13
危機管理の伴走者たち
「まさかうちが狙われるとは」経営者の本音に向き合う
トップインタビュー
[デジタルデータソリューション社長]
熊谷聖司氏

【くまがい・まさし】1976年、千葉県生まれ。2000年デジタルデータソリューション入社。05年データ復旧事業部長、07年専務取締役、14年9月代表取締役社長に就任。07年以降、国内データ復旧市場で14年連続日本一を獲得。17年以降はフォレンジクス事業、サイバーセキュリティー事業の立ち上げと成長をけん引している。
「困った人を助け、困った人を生み出さず、世界中のデータトラブルを解決します」。そんな理念のもと、あらゆるデータトラブルに対応するソリューションカンパニー。サイバーセキュリティー事業、フォレンジクス事業、データリカバリー事業により、ランサムウェア感染や情報漏えいの防御から緊急時対応、事故処理、再発防止までをワンストップでサポートする。産業界のデータセキュリティーの現状をどう見ているのか、どうレベルを高めようとしているのか。

(提供:デジタルデータソリューション)
――あらゆるデジタルインシデントに対応するということですが、毎月どのくらいの案件が寄せられるのですか?
データ事故全体でいえば、月4000 件くらいの問い合わせがあります。ただし事故の内容はいろいろで、データが消えた、壊れた、社員が持ち出したなど、多岐にわたる。サイバーセキュリティー関連の事故に限れば月10~20 件くらいでしょうか。
サイバー事故の場合、我々は何が問題だったかを調査します。ログを解析し、どのパソコン、どのサーバーがどういう攻撃を受け、なぜ侵入されたのかを特定する。フォレンジクス事業と呼びますが、裁判の証拠としても通用する詳細な技術レポートを書いて提出します。そのうえで、データを復旧してほしいという依頼にはリカバリー事業で対応しています。
サイバー事故に遭う企業の大半は
セキュリティー対策をしていない
――そうした目で見たとき、企業のセキュリティー対策をどう感じていますか?
我々の立場でいわせてもらうと、事故に遭うお客様の大半は対策を行っていないと感じています。あくまで感覚ですが、少なくともサイバーセキュリティー対策は、ほとんどやっていないのではないでしょうか。
そう考えるには理由があって、お客様が必ずいう決まり文句があるんです。「まさかうちが攻撃されると思わなかった」と。これはなるほどで、攻撃されると思っていないのに対策はしないですよね。私だって、もし他業種の中小企業経営者だったら「狙われる」なんて思わないかもしれない。これだけサイバー事故が報じられていても、まだそうした意識の経営者が多いのが実情だと思っています。
ならば意識を変えよう、セキュリティー製品を入れようということになりますが、それが実は結構なハードルです。メーカーの数が多く、サービスが横文字で、技術的にもわかりづらい。この業界はいま、経営者が自らサイバーセキュリティーを理解して製品を判断することが困難な状況になっていると思います。
実際、ある程度の対策をしていれば、事故に遭う確率はかなり下がります。基本的には自社のネットワークの「入口」「内部」「出口」にセキュリティー製品を導入する。入口対策は不正な通信を遮断して侵入を防ぐ、内部対策は万が一侵入されたときに不正な挙動を検知する、出口対策は重要データの漏えいや持ち出しをさせないという役割です。
この3段階を理解して正しく対策していれば、100%とはいいませんが、事故は大幅に減らせる。ネットワークの全体像がわかって、要所がわかっていれば、それほど大きなお金をかけなくても最低限の対策はできるのです。
あとは、いま我々が力を入れて提供していこうとしているSOC(ソック)というサービス。24時間365日体制でエンジニアがお客様のネットワークを監視し、異常を検知・分析するサービスです。SOCは他の製品に比べ若干コストがかかりますが、この4パッケージをしっかりやっていれば事故はほぼなくせる。にもかかわらずなかなか対策が進まない現状に、正直、忸怩たる思いを抱いています。

(提供:デジタルデータソリューション)
――セキュリティー対策をやっていないのは、大手企業も含めてですか?
いえ、大手企業はやっています。当社のお客様で「まさか攻撃されると思わなかった」とおっしゃるのは、主には中堅・中小企業の方々です。
とはいえ、大手企業もセキュリティー事故がないわけではない。よくあるのは子会社やグループ会社、下請会社が攻撃されて事故に遭ってしまうケース。あるいは、セキュリティー製品は入れていても、正しく運用できていないために事故に遭ってしまうケースです。
- keyword
- デジタルリスク
- データセキュリティ
- サイバーセキュリティ
- データリカバリー
- フォレンジクス
インタビューの他の記事
おすすめ記事
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/06/24
-
-
-
柔軟性と合理性で守る職場ハイブリッド勤務時代の“リアル”な改善
比較サイトの先駆けである「価格.com」やユーザー評価を重視した飲食店検索サイトの「食べログ」を運営し、現在は20を超えるサービスを提供するカカクコム(東京都渋谷区、村上敦浩代表取締役社長)。同社は新型コロナウイルス流行による出社率の低下をきっかけに、発災時に機能する防災体制に向けて改善に取り組んだ。誰が出社しているかわからない状況に対応するため、柔軟な組織づくりやマルチタスク化によるリスク分散など効果を重視した防災対策を進めている。
2025/06/20
-
サイバーセキュリティを経営層に響かせよ
デジタル依存が拡大しサイバーリスクが増大する昨今、セキュリティ対策は情報資産や顧客・従業員を守るだけでなく、DXを加速させていくうえでも必須の取り組みです。これからの時代に求められるセキュリティマネジメントのあり方とは、それを組織にどう実装させるのか。東海大学情報通信学部教授で学部長の三角育生氏に聞きました。
2025/06/17
-
-
入居ビルの耐震性から考える初動対策退避場所への移動を踏まえたマニュアル作成
押入れ産業は、「大地震時の初動マニュアル」を完成させた。リスクの把握からスタートし、現実的かつ実践的な災害対策を模索。ビルの耐震性を踏まえて2つの避難パターンを盛り込んだ。防災備蓄品を整備し、各種訓練を実施。社内説明会を繰り返し開催し、防災意識の向上に取り組むなど着実な進展をみせている。
2025/06/13
-
「保険」の枠を超え災害対応の高度化をけん引
東京海上グループが掲げる「防災・減災ソリューション」を担う事業会社。災害対応のあらゆるフェーズと原因に一気通貫の付加価値を提供するとし、サプライチェーンリスクの可視化など、すでに複数のサービス提供を開始しています。事業スタートの背景、アプローチの特徴や強み、目指すゴールイメージを聞きました。
2025/06/11
-
-
その瞬間、あなたは動けますか? 全社を挙げた防災プロジェクトが始動
遠州鉄道株式会社総務部防災担当課長の吉澤弘典は、全社的なAI活用の模索が進む中で、社員の防災意識をより実践的かつ自分ごととして考えさせるための手段として訓練用のAIプロンプトを考案した。その効果は如何に!
2025/06/10
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方