このページの本文へ

前へ 1 2 次へ

「GMOサイバーセキュリティ大会議」トップリーダーサミット・レポート

ブレーキ(セキュリティ)があるからアクセルを踏める 経営者たちのセキュリティ投資に対する本音

2025年04月11日 11時00分更新

文● 柳谷智宣 編集● 福澤/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 2025年3月6日、GMOインターネットグループは、「GMOサイバーセキュリティ大会議&表彰式2025」を開催。本イベントでは政府や自衛隊、民間の専門家らが一堂に会し、日本が直面するサイバー脅威への具体的な対応策や今後の展望について熱く語られた。

 今回は、「セキュリティ投資に対する本音」が語られたトップリーダーたちによるパネルディスカッションをレポートする。

「事業成長とセキュリティ投資のバランス」というタイトルでパネルディスカッションが開かれた

経営者がセキュリティ投資に悩む「3つの理由」

 まずは、モデレーターを務める、GMOインターネットグループの代表取締役グループ代表 会長兼社長執行役員・CEOである熊谷正寿氏から、セキュリティ投資の現状について語られた。

GMOインターネットグループ 代表取締役グループ代表 会長兼社長執行役員・CEO 熊谷正寿氏

 セキュリティ投資は、企業経営者にとって最も難しい意思決定のひとつだという。日々、成長と利益を追求するよう投資家から強いプレッシャーを受けている一方で、顧客の情報や企業資産を守り、結果としてブランド価値を維持するセキュリティ対策も怠れない。この2つの要求は「本質的に相反しており、ここに経営者のジレンマがある」と熊谷氏。

 経営者の本音としては、セキュリティ投資は「企業価値向上のための投資」とうたわれるが、現時点では「コスト」として捉えられているのが現状だ。顧客に良いサービスを提供して喜んでもらい、収益を上げることが成長であり、そのためには利益を出さなければならない。しかしセキュリティ投資はその利益を圧迫する要因になりうる。

 熊谷氏は、経営者がセキュリティ投資に悩む理由を3つ挙げる。ひとつ目は、「費用対効果が見えにくい」こと。情報漏洩したかしていないかの二択しかなく、投資の成果を数値化しにくい。2つ目は、「どれだけ投資しても、それは当たり前のことにしか評価されない」こと。社内のあらゆるデバイスを守っていても、顧客からは「漏らさないのが当然」と思われている。そして3つ目は、「どの程度の投資が適切なのか明確な基準がない」こと。セキュリティ対策はありとあらゆることができ、際限なく投資できてしまう。

 この状況をさらに複雑にしているのが、年間4万件以上、対前年比3割増という膨大な数の脆弱性の発見だ。1日あたり約100件の脆弱性が見つかっており、レベルは軽微なものから深刻なものまで様々だが、企業システムの“穴”は次々と明らかになっている。こうした環境下で経営者は、「このくらいで十分か」「過剰投資ではないか」と常に自問しながら、誰も明確な答えを持たない問題に向き合っているという。

 政府や経産省も経営者向けのレポートを発行しているが、それらを読み解いても、結局は「サイバーセキュリティは企業価値向上のための投資だ」という理想論に終始している。しかし現実の経営判断の場では、成長投資とセキュリティ投資のバランスをどう取るべきかという難題に、各社が手探りで対応しているのが実情だ。

「よく効くブレーキ(セキュリティ)があるからアクセルを思いっきり踏める」

 それでは、経営者は実際にどうセキュリティ投資と向き合っているのか。パネルディスカッションに登壇したのは、LINEヤフーの代表取締役会長 川邊健太郎氏、ドリコムの代表取締役社長 内藤裕紀氏、delyの代表取締役CEO 堀江裕介氏の3名だ。

GMOインターネットグループ 代表取締役グループ代表 会長兼社長執行役員・CEO熊谷氏(以下熊谷氏):経営者はセキュリティ投資に関して、非常に難しい決断を日々求められています。皆さんはどうお考えでしょうか。

LINEヤフー 代表取締役会長 川邊健太郎氏(以下川邊氏):今説明のあった課題認識の通りですね。ただ、会社の事業が「BtoCなのかBtoBなのか」さらに「BtoCでも個人情報をたくさん扱うかどうか」でも、セキュリティの投資に対する考え方は変わると思います。当社は、BtoCかつ、膨大な個人情報を持っていますので、当然セキュリティに最も取り組まなければならない会社だと認識しています。

常に考えているのは、アクシデントが起きてから対策を強化するのを止めて、事前に守りたいということ。そして、景気が悪くなって経費削減をする時も、セキュリティは削らないということです。

「よく効くブレーキがあるからアクセルを思いっきり踏める」と言われますが、まさしくその通りです。我々は常に成長する必要がありますが、それはやっぱりセキュリティというよく効くブレーキがあるから攻められるのです。当社では、予算全体に対して一定程度の割合をセキュリティに当てると決めています。

LINEヤフー株式会社 代表取締役会長 川邊健太郎氏

熊谷氏:セキュリティ投資に関する予算を売り上げのパーセンテージで決められてらっしゃるのですか?

川邊氏:比較的、多いと感じであろう金額でやっていますが、大事なのは不景気の時にも削らなくてよい水準を保てるかどうかです。当然、何も起きないのがベストですけども、技術が日進月歩だと、何か起きます。その時に「そこまでやっていたのならしょうがないよね」と思われるような規模を保っています。

ドリコム 代表取締役社長 内藤裕紀氏(以下内藤氏):社内のセキュリティチームと「イベントに登壇してうちの会社が何を対応していて、何を対応していないという話をすること自体リスクが高いよね」と話をしつつ、本日は登壇させていただきました(笑)。我々は売り上げの何割というのではなく、社外の会社さんたちも含めて、ガイドラインとして「ここはマスト、ここはベター」というやるべきことをアップデートしながら、セキュリティに取り組んでいます。

我々も、BtoCですが、個人情報は取り扱っていません。その状態で、「ここまではやろう」というラインを決めています。このガイドラインはあった方が絶対にいいのですが、そのガイドラインを見て(サイバー犯罪者が)攻めてくるので、いたちごっこ的なところもあり、難しいなと感じています。

ドリコム 代表取締役社長 内藤裕紀氏

dely 代表取締役CEO 堀江裕介氏(以下堀江氏):基本、リスクのコストと予防のコストをどう天秤にかけるかだと思っています。インシデントが発生して、数十億円の損害賠償を出して、会社が一発で潰れるというケースを考えると、リスクは大きいです。実際、我々の業界でもいくつかのサービスが一発退場になっています。それに対する一定の予防コストは、当然必要だと考えていますが、どれくらいかは業種によって変わると思っています。

dely 代表取締役CEO 堀江裕介氏

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ビジネス・開発

    物流、病院、家事まで変える“フィジカルAI”最前線 AWSが支援する日本企業14社の挑戦

  2. 2位

    ITトピック

    SaaSに代わりAIエージェント支える“AaaS”が台頭/議事録作成AIは「意思決定支援」へ進化/生成AIの顧客満足度・1位はClaude、ほか

  3. 3位

    データセンター

    AIは「チップ」から「物理限界」の戦いへ――エクイニクスが語るインフラ分散と液冷・地域共生の工学

  4. 4位

    sponsored

    Active Directoryがサイバー攻撃の標的となる理由とその対策

  5. 5位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

  6. 6位

    デジタル

    Dropbox Protect提供開始 “過剰なファイル共有”をすべて把握し情報漏洩リスクを低減

  7. 7位

    デジタル

    「ツールは入れて終わりじゃない」 香川の建設コンサルが利用率1割だったkintoneを全社基盤に育てるまで

  8. 8位

    sponsored

    「セキュリティ強化で仕事が増える」悩みを解決! 中小企業IT担当者のための新常識

  9. 9位

    TECH

    人はリスクではなく“資産” ―― イスラエル国防軍元CISOが示す「AI時代の3ステップ」

  10. 10位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

集計期間:
2026年09月02日~2026年09月08日
  • 角川アスキー総合研究所