第20回 組織の分断が最大のセキュリティ脅威
どうしたら組織分断による防御の亀裂を修復できるか?
鈴木 英夫
慶應義塾大学経済学部卒業。民族系石油会社で、法務部門・ロンドン支店長代行・本社財務課長など(東京・ロンドン)。外資系製薬会社で広報室長・内部監査室長などを務め、危機管理広報・リスクマネジメントを担当(大阪)。現在は、GRC研究所代表・研究主幹、リスクマネジメント&コンプライアンス・コンサルタント(兵庫)。日本経営管理学会会員、危機管理システム研究学会会員。
2026/05/07
新 世界のリスクマネジメントの潮流
鈴木 英夫
慶應義塾大学経済学部卒業。民族系石油会社で、法務部門・ロンドン支店長代行・本社財務課長など(東京・ロンドン)。外資系製薬会社で広報室長・内部監査室長などを務め、危機管理広報・リスクマネジメントを担当(大阪)。現在は、GRC研究所代表・研究主幹、リスクマネジメント&コンプライアンス・コンサルタント(兵庫)。日本経営管理学会会員、危機管理システム研究学会会員。
リスクサービス*)の世界市場は、2026年には5000億ドル規模に達すると予測されている。業界はかつてないほど多くの資金を防御に投じ、膨大なデータを保有し、高度なツールを導入してきた。しかし、世界中の経営陣の間では、企業の防御体制はむしろ弱体化しているという認識が広まっている。
*)訳者注:「Risk Services」は「そもそもリスクをどう扱うか」という包括的なソリューションを指す。それには以下のような業務が含まれる。①事故を未然に防ぐための現場査定や教育。② 複雑な事故が起きた際、保険会社に対して正当な支払いを求める交渉支援。③ 過去のデータに基づき、将来の損失額を予測する数理分析。④ 自己保険(キャプティブ)の設立支援など、通常の保険以外のリスク管理手法の提案。
現代企業にとって最大の脅威は、もはや遠い国の国家支援型ハッカーや、門前に迫る過激派だけではない。むしろ、内部から脅威が迫っているのだ。監査・サイバーセキュリティ・物理セキュリティ・人事・広報・コンプライアンスといった各部門が連携して機能しないことで生じる、組織内部の分断が、その脅威の根源となっている。
脅威が物理世界とデジタル世界を自在に行き来する現代において、企業の防御体制は依然としてアナログ的で分断されたままである。この摩擦が、しばしば業務上の失敗を招く。
ある大手企業で最近発生した事例を紹介しよう。内部監査チームが経費不正を疑う従業員を特定した。他方で、企業セキュリティ部門は、同じ従業員が国家に知的財産(IP)を提供しているスパイである疑いがあるとして、その従業員を追跡していた。監査部門は自らの「縄張り」を守るために孤立した状態で活動していたため、セキュリティ部門に相談することなく従業員に接触した。容疑者は即座に辞職し、重要な知的財産を持ち出して国外に逃亡した。部門横断的な簡単なプロトコルがあればこのような事態は防げたはずだが、企業内の縄張り意識と効果的なコミュニケーションの欠如が、このような事態を招いてしまった。
同様の失敗が、ある大企業で発生した。警備コスト削減を目的とした施設管理部門が、検証されていないカメラとアクセス制御システムを導入したのだ。「セキュリティ戦略」ではなく「予算上の選択」として扱われたため、意図せずネットワークのバックドアが作られてしまった。結果として、これらの機器に起因するハッキングが発生した。施設管理部門はコスト削減という目的は達成したが、その代償として会社は数百万ドルもの復旧費用を負担することになった。
新 世界のリスクマネジメントの潮流の他の記事
おすすめ記事
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2026/05/05
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/04/28
サプライチェーン対策「行っていない」が49.7%~BCP策定状況は頭打ち、実効性に課題~
内閣府は、令和7年度における「企業の事業継続及び防災の取組に関する実態調査」についての結果を発表した。2007年度から隔年で実施しているもので前回の令和5年度時点での調査以来となる。それによると、近年災害時などで課題になっているサプライチェーンの対策について、「サプライチェーン強靭化への取組を行っているか」との設問に対し、「行っていない」が49.7%と最も高く、次いで「行っている」が25.9%、「現在検討中」が20.7%となった。
2026/04/26
スマホ通知が号令、災害の初動対応訓練を開発
半導体製造装置大手の株式会社ディスコ(東京都大田区)は、平時のコミュニケーションツールを使ったさまざまな危機事案に対応できる初動対応訓練の仕組みを開発し、実践を続けている。メンバーが、危機を発生させる運営チームと対応チームに分かれ、業務中に突発的に危機事案を模擬的に発生させるとともに、通知を受け取ったチームは、即座に、訓練を開始する。リアリティーを追求した結果、たどり着いた手法だ。
2026/04/20
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方