2025/05/13
危機管理の伴走者たち
「まさかうちが狙われるとは」経営者の本音に向き合う
トップインタビュー
[デジタルデータソリューション社長]
熊谷聖司氏

【くまがい・まさし】1976年、千葉県生まれ。2000年デジタルデータソリューション入社。05年データ復旧事業部長、07年専務取締役、14年9月代表取締役社長に就任。07年以降、国内データ復旧市場で14年連続日本一を獲得。17年以降はフォレンジクス事業、サイバーセキュリティー事業の立ち上げと成長をけん引している。
「困った人を助け、困った人を生み出さず、世界中のデータトラブルを解決します」。そんな理念のもと、あらゆるデータトラブルに対応するソリューションカンパニー。サイバーセキュリティー事業、フォレンジクス事業、データリカバリー事業により、ランサムウェア感染や情報漏えいの防御から緊急時対応、事故処理、再発防止までをワンストップでサポートする。産業界のデータセキュリティーの現状をどう見ているのか、どうレベルを高めようとしているのか。

(提供:デジタルデータソリューション)
――あらゆるデジタルインシデントに対応するということですが、毎月どのくらいの案件が寄せられるのですか?
データ事故全体でいえば、月4000 件くらいの問い合わせがあります。ただし事故の内容はいろいろで、データが消えた、壊れた、社員が持ち出したなど、多岐にわたる。サイバーセキュリティー関連の事故に限れば月10~20 件くらいでしょうか。
サイバー事故の場合、我々は何が問題だったかを調査します。ログを解析し、どのパソコン、どのサーバーがどういう攻撃を受け、なぜ侵入されたのかを特定する。フォレンジクス事業と呼びますが、裁判の証拠としても通用する詳細な技術レポートを書いて提出します。そのうえで、データを復旧してほしいという依頼にはリカバリー事業で対応しています。
サイバー事故に遭う企業の大半は
セキュリティー対策をしていない
――そうした目で見たとき、企業のセキュリティー対策をどう感じていますか?
我々の立場でいわせてもらうと、事故に遭うお客様の大半は対策を行っていないと感じています。あくまで感覚ですが、少なくともサイバーセキュリティー対策は、ほとんどやっていないのではないでしょうか。
そう考えるには理由があって、お客様が必ずいう決まり文句があるんです。「まさかうちが攻撃されると思わなかった」と。これはなるほどで、攻撃されると思っていないのに対策はしないですよね。私だって、もし他業種の中小企業経営者だったら「狙われる」なんて思わないかもしれない。これだけサイバー事故が報じられていても、まだそうした意識の経営者が多いのが実情だと思っています。
ならば意識を変えよう、セキュリティー製品を入れようということになりますが、それが実は結構なハードルです。メーカーの数が多く、サービスが横文字で、技術的にもわかりづらい。この業界はいま、経営者が自らサイバーセキュリティーを理解して製品を判断することが困難な状況になっていると思います。
実際、ある程度の対策をしていれば、事故に遭う確率はかなり下がります。基本的には自社のネットワークの「入口」「内部」「出口」にセキュリティー製品を導入する。入口対策は不正な通信を遮断して侵入を防ぐ、内部対策は万が一侵入されたときに不正な挙動を検知する、出口対策は重要データの漏えいや持ち出しをさせないという役割です。
この3段階を理解して正しく対策していれば、100%とはいいませんが、事故は大幅に減らせる。ネットワークの全体像がわかって、要所がわかっていれば、それほど大きなお金をかけなくても最低限の対策はできるのです。
あとは、いま我々が力を入れて提供していこうとしているSOC(ソック)というサービス。24時間365日体制でエンジニアがお客様のネットワークを監視し、異常を検知・分析するサービスです。SOCは他の製品に比べ若干コストがかかりますが、この4パッケージをしっかりやっていれば事故はほぼなくせる。にもかかわらずなかなか対策が進まない現状に、正直、忸怩たる思いを抱いています。

(提供:デジタルデータソリューション)
――セキュリティー対策をやっていないのは、大手企業も含めてですか?
いえ、大手企業はやっています。当社のお客様で「まさか攻撃されると思わなかった」とおっしゃるのは、主には中堅・中小企業の方々です。
とはいえ、大手企業もセキュリティー事故がないわけではない。よくあるのは子会社やグループ会社、下請会社が攻撃されて事故に遭ってしまうケース。あるいは、セキュリティー製品は入れていても、正しく運用できていないために事故に遭ってしまうケースです。
- keyword
- デジタルリスク
- データセキュリティ
- サイバーセキュリティ
- データリカバリー
- フォレンジクス
インタビューの他の記事
おすすめ記事
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/05/13
-
「まさかうちが狙われるとは」経営者の本音に向き合う
「困った人を助け、困った人を生み出さず、世界中のデータトラブルを解決します」。そんな理念のもと、あらゆるデータトラブルに対応するソリューションカンパニー。産業界のデータセキュリティーの現状をどう見ているのか、どうレベルを高めようとしているのかを聞きました。
2025/05/13
-
-
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2025/05/05
-
企業理念やビジョンと一致させ、意欲を高める人を成長させる教育「70:20:10の法則」
新入社員研修をはじめ、企業内で実施されている教育や研修は全社員向けや担当者向けなど多岐にわたる。企業内の人材育成の支援や階層別研修などを行う三菱UFJリサーチ&コンサルティングの有馬祥子氏が指摘するのは企業理念やビジョンと一致させる重要性だ。マネジメント能力の獲得や具体的なスキル習得、新たな社会ニーズ変化への適応がメインの社内教育で、その必要性はなかなかイメージできない。なぜ、教育や研修において企業理念やビジョンが重要なのか、有馬氏に聞いた。
2025/05/02
-
-
備蓄燃料のシェアリングサービスを本格化
飲料水や食料は備蓄が進み、災害時に比較的早く支援の手が入るようになりました。しかし電気はどうでしょうか。特に中堅・中小企業はコストや場所の制約から、非常用電源・燃料の備蓄が難しい状況にあります。防災・BCPトータル支援のレジリエンスラボは2025年度、非常用発電機の燃料を企業間で補い合う備蓄シェアリングサービスを本格化します。
2025/04/27
-
自社の危機管理の進捗管理表を公開
食品スーパーの西友では、危機管理の進捗を独自に制作したテンプレートで管理している。人事総務本部 リスク・コンプライアンス部リスクマネジメントダイレクターの村上邦彦氏らが中心となってつくったもので、現状の危機管理上の課題に対して、いつまでに誰が何をするのか、どこまで進んだのかが一目で確認できる。
2025/04/24
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方