その他

サイバーリスク対策とは? 企業が押さえておくべき3つの視点

2026年9⽉29⽇ 公開

デジタル化やAI活用の加速に伴い、企業を取り巻くサイバーリスクは大きく変化しています。

ランサムウェアやサプライチェーン攻撃、情報漏えいなどの脅威は高度化・巧妙化し、その影響は情報システム部門だけでなく、事業継続や企業価値にも及ぶようになりました。

こうした環境の中で企業に求められているのは、単なるサイバーセキュリティ対策ではありません。サイバーリスク対策を経営課題として捉え、変化する脅威に備えるための視点を持つことです。

2026年9月16日に開催された「AIG Client Summit Osaka 2026※」では、「The Evolving Cyber Risk Landscape(進化するサイバーリスクの展望)」をテーマに、サイバーリスクへの備えについてさまざまな知見が共有されました。本記事では、その中から企業が押さえておきたい3つの視点を紹介します。

  • AIG Client Summitでは、AIGが世界で培った知見をもとに企業のリスクマネジメント戦略への示唆を提供しています。本文中の所属・役職は、イベント開催日時点のものです。

1. サプライチェーン攻撃に備えるサイバーリスク管理

サイバー攻撃は、自社だけを守れば防げる時代ではなくなっています。

多くの企業は、部品メーカーや物流事業者、ITベンダー、業務委託先など、多数のパートナーと連携しながら事業を営んでいます。そのため、一社で発生したサイバーインシデントが取引先や顧客企業へ波及し、サプライチェーン全体へ影響を及ぼす可能性があります。これからのリスクマネジメントでは、自社単独ではなく、サプライチェーン全体でリスクを把握し、備える視点が欠かせません。

経済産業省商務情報政策局SCS評価制度に関するSWG事務局 課長補佐 長島 由晃氏の講演「サプライチェーンのセキュリティリスクにどう備えるか~経済産業省が進めるSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)の考え方と活用~」では、以下のような大企業が留意すべき点が提示されました。

サプライヤーの被害は自社の事業停止につながる

サプライヤーへのサイバー攻撃は、情報漏えいリスクだけでなく、生産・出荷・サービス停止を含む経営リスクとして扱う必要があります。

取引先を一律管理しない

事業継続への影響度、機密情報へのアクセス、自社システムへの接続、代替調達の可否などを基準に取引先を重要度別に分類し、重要度に応じた管理・セキュリティ要件を設定します。

既存の独自チェックリストを見直す

調査対象となった大手企業の約7割が既に取引先評価を行っています。SCSを「共通のものさし」として活用し、重複要求やサプライヤー負担を減らす視点が重要です。

2. ランサムウェアなど進化するサイバー攻撃への備え

AI技術の進展などを背景に、サイバー攻撃の手法は急速に進化しています。従って、どれほど対策を講じても、すべての攻撃を防ぐことは容易ではありません。そのため重要なのは、「防ぐこと」だけではなく、「発生を前提に備えること」です。サイバーリスクは、事業継続や企業価値にも影響を及ぼしかねない重要なリスクであるため、経営陣がリーダーシップを発揮し、経営課題として組織全体で取り組むことが求められます。平時から態勢整備や訓練を行うことが、企業レジリエンスの向上につながります。

AIG損害保険㈱ 大企業・中堅企業セグメント保険部門 執行役員 阿部 瑞穂とAIGビジネス・パートナーズ㈱ インフォメーション・セキュリティ部 ガバナンス・レディネス&エンゲージメント グループマネージャー 井平 美和子は、「サイバーリスクが経営を揺らすとき~経営陣に求められる意思決定と備え~」をテーマに、以下のような論点を通じて、企業のサイバーリスクへの備えについて解説しました。

サイバー攻撃 新たな手法 最近のトレンド
企業のリスク対応 海外・日本の違い
サイバーリスク対策の優先順位
サイバーハイジーン

3. サイバーインシデント対応の体制強化

サイバーインシデント発生時に問われるのは、システム対応だけではありません。情報システム、法的検討、対内/対外対応を横断的に統括し、意思決定をするなど、企業には幅広い対応が求められます。企業価値を守るためには、インシデント発生後の対応力を高めることが重要です。そのためには平時から対応手順や意思決定体制を整備し、有事を想定した準備を進めておく必要があります。

TMI総合法律事務所パートナー弁護士 TMIプライバシー&セキュリティコンサルティング㈱ 代表取締役 大井 哲也氏、AIG損害保険㈱ ファイナンシャル損害サービス部長 堤 浩介がパネリスト、AIG損害保険㈱ 大企業・中堅企業セグメント損害サービス統括部長 若尾 俊之がモデレーターを務めたパネルディスカッション「サイバーインシデント・レスポンスの理解と実践」では、次の論点を中心に、サイバーインシデント発生時に迷わずに動ける体制の構築について論じました。

事故発生直後
サイバー犯罪の類型と事例紹介、保険ソリューション
ランサムウェア被害への対応

サイバーリスクへの備えは企業レジリエンスにつながる

サイバーリスクは、もはや情報システム部門だけの課題ではありません。事業継続、企業価値、サプライチェーン、社会的信用など、企業活動そのものに関わる経営課題となっています。

だからこそ企業には

  • サプライチェーン全体でサイバーリスクを捉えること
  • 進化するサイバーの脅威を理解し平時から備えること
  • サイバーインシデントに対応できる体制を整えること

という3つの視点が求められています。

変化する脅威に備え、レジリエンスを高めるために。サイバーリスクへの取り組みは、これからの企業経営においてますます重要になっていくでしょう。

おわりに

サイバーリスクは、企業価値や事業継続にも関わる重要な経営課題です。AIGでは、お客さまのサイバーリスクへの備えやインシデント対応体制の整備、企業レジリエンス強化に向けた取り組みを支援しています。サイバーリスク対策の見直し、レジリエンス強化について、お気軽にご相談ください。