Q1. 2025年、あなたの専門領域で最も印象に残った出来事・変化・トピックは何ですか?
最も印象的な出来事はアサヒグループHDのランサムウェアによるサイバー攻撃被害です。
2025年9月に発生したこの攻撃では、犯行グループ「Qilin(キリン)」が約27GBの情報を窃取したと主張し、最大191万人規模の個人情報が影響を受ける可能性が指摘されました。
また、受発注・出荷・コールセンターなど基幹業務が広範囲に停止し、生活インフラに近い大企業のサプライチェーンが一気に麻痺するリスクが現実化した象徴的な事件でした。
DXやクラウド移行が加速する一方で、サイバー攻撃が企業経営そのものを揺るがす時代になったことを示す、2025年を代表するトピックだったと思いますし、これを機に自社のセキュリティ対策を急ぐ企業も増えたと思います。
Q2. その出来事・変化が起きた背景には、どのような要因があると思いますか?
アサヒグループHDのランサムウェア被害の背景には、複数の要因が重なっていると考えられます。
まず、製造・物流・販売が高度にデジタル化され、サプライチェーン全体がシステム依存となったことにより、1箇所の侵害が全体停止につながりやすくなりました。
また、クラウド活用や基幹システムの統合が進む一方で、サイバー攻撃側は国際的な犯罪組織として進化し、攻撃の高度化・ビジネス化が加速しました。
さらに、日本企業特有のレガシー環境や人材不足により、十分なセキュリティ投資が後手に回りやすい構造も今回の事件に影響していると考えていいでしょう。こうした技術・組織・社会の複合要因が、今回の深刻な被害を招いたと考えています。
Q3. このトピックは今後どのように進化・展開していくと考えますか?
アサヒグループHDの事件を契機に、2026年以降は「サイバーセキュリティが企業経営の中核テーマになる」流れが一層強まると考えています。
特に、OT(工場設備)とITが統合される製造業では、攻撃対象が広がり、サプライチェーン全体を守る“面のセキュリティ”が必須になります。
また、中小企業も例外ではなく、大企業の取引網に組み込まれる以上、最低限のセキュリティ水準が求められる時代に入ります。国や自治体による義務化・ガイドライン強化も進むでしょう。
一方で、私自身としては、企業規模にかかわらず「安全なDX」を実現するための支援——IT資産管理、バックアップ、BCP、リテラシー教育までを含めた“実務としてのセキュリティ”の普及に取り組みたいと考えています。
企業の成長と安心を同時に支える仕組みづくりが、今後の重要テーマになると感じています。



