総務の引き出し(デジタル化推進)

IT担当を兼ねる総務担当者はどう備える? アサヒのサイバー被害に学ぶ「ランサムウエア対策」

日本クラウドコンピューティング株式会社 代表執行役 ITコンサルタント/AI研修教育研究所 所長  清水 圭一
最終更新日:
2025年11月14日
202511b_00

近年、国内企業におけるランサムウエア攻撃の被害が、いよいよ規模の大小を問わず「わが国のビジネスの構造的リスク」として浮上しています。その潮流を象徴するのが、2025年9月末に発表されたアサヒグループホールディングス(以下、アサヒグループHD)の事例です。今回はこの事例を整理しながら、総務部門が担うべき対抗策について解説します。

大企業だけの問題ではない「ランサムウエア攻撃」

アサヒグループHDは、本年9月29日に「国内の業務システムにおいて外部からのサイバー攻撃による障害が発生した」と発表しました。10月3日には、この件について「ランサムウエア攻撃によるものである可能性が高い」という見解を示しました。

今回の攻撃により、国内グループ各社の受注・出荷システム、コールセンター、メール送受信機能などが影響を受け、全国10か所の工場でも、生産の停止や遅延が発生しました。これに対し、ランサムウエア攻撃グループとされる「Qilin(キリン)」が約27GB、9300件以上のファイルを窃取したと主張しており、その中には内部契約書や従業員情報、監査資料などが含まれていた可能性が示唆されています。同社は、現時点では個人情報流出の確定には至っていないものの、「可能性がある」として調査を継続中としています。

この事例は、実は「ランサムウエア攻撃=大企業だけの問題」という認識が通用しなくなっているということを示しています。なぜなら、攻撃者は大手企業だからという理由だけで標的にしているわけではなく、防御が弱いと見られる企業を選んでいるからです。

実際、サイバー警察局のリポート「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」によれば、2025年上半期におけるランサムウエアの被害報告件数は116件でした。そのうち中小企業は77件と、被害件数の約3分の2を占めており、件数・割合ともに過去最多となりました。また、ランサムウエアの被害を受けた企業・団体等に実施したアンケートによると、2024年と比較して本年は、被害に伴う調査・復旧費用が高額化していることが明らかになっています。1000 万円以上を要した組織の割合が50%から59%に上昇するなど、被害企業の経営に与える影響は決して小さくないと考えられます。

中堅・中小企業など総務部門がIT運用を兼ねる企業では、専任のセキュリティ部門を設置できないケースも少なくありません。そのような環境下では攻撃者にとって「防御の抜け穴」が見えやすく、結果として「自社は狙われやすい」「防御が甘いと見られている」という意識を持たざるを得ません。しかも、被害が発生すれば生産・受注停止、取引先への波及といった重大な事業リスクに直結します。

今回は総務部門が主体的に取るべき「ランサムウエア対策」を、技術的観点を交えながら整理します。技術部門と別立てで大規模に実施するのではなく、総務部門が実務として始められるリアルなステップに重点を置いて解説します。

続きは「月刊総務プレミアム」会員さまのみ、お読みいただけます。

  • ・実務や法改正の解説など、情報価値の高いWEB限定の有料記事が読み放題
  • ・デジタルマガジンになった『月刊総務』本誌が読み放題
  • ・『月刊総務』本誌を毎月の発売日にお届け
  • ・当メディアが主催する総務の勉強会や交流会などのイベントにご優待
  • ・スキルアップに最適なeラーニングコンテンツが割引価格に

※掲載されている情報は記事公開時点のものです。最新の情報と異なる場合があります。

総務の引き出し(デジタル化推進)」の記事

2025年11月14日
IT担当を兼ねる総務担当者はどう備える? アサヒのサイバー被害に学ぶ「ランサムウエア対策」
2025年10月16日
社内ポータルは「作る」から「育てる」へ アクセスしたくなるサイトへ変える5つの原則
2025年09月09日
属人化を防ぐカギは「知識の見える化」 ChatGPT×クラウドDrive連携で行う引き継ぎ術
2025年08月20日
災害時、BCPのスタートは「従業員の安否確認」から 企業が備えるべき命を守るITツール
2025年07月14日
生成AIで作られた著名人の詐欺広告に注意! 総務から始める「だまされない組織」のつくり方
2025年06月13日
AI検索で今までのSEOが通用しなくなる? HPへのアクセスアップにつながる最新対策法
2025年05月14日
出典明記で情報の信頼性がアップ ChatGPTの新機能「Deep Reserach」 とは
2025年04月10日
多言語対応で注目、中国製の生成AI「DeepSeek」とは? 利用には多くのリスクも
2025年03月13日
待ったなし! Windows11か他OSか……Windows10サポート終了に向けた移行対応
2025年02月13日
中小企業も要注意! 相次ぐ「DDoS攻撃」へ備えるために総務が取るべき6つの対策
2025年01月16日
名刺データのセキュリティ対策は万全ですか? 業務の効率化にもつながる名刺管理システムの活用法
2024年12月12日
今年の課題、今年のうちに。「AI」を活用して1年の業務を振り返ってみる
2024年11月13日
ChatGPTとの併用でさらに便利に! 効率的にプレゼン資料が作れる生成AI「ガンマ」とは
2024年10月10日
ランサムウエア攻撃、次はあなたの会社かも……「KADOKAWA事件」の3つの教訓
2024年09月06日
巨大地震が来ても業務を止めないために ITシステムのBCP対策で災害に強い企業になる
2024年08月20日
総務業務ではどう活用できる? ChatGPT最新モデル「ChatGPT-4o」を解説
2024年07月10日
ついに登場「Appleの生成AI」でできることは? 便利な新機能や業務での活用方法
2024年06月12日
不正競争防止法改正で、メタバース内も対象に デジタル資産を守るためのITセキュリティ強化策
2024年05月15日
業務効率化やペーパーレスにも 「ワークフローシステム」導入のための5つの検討ステップ
2024年04月16日
AIを取り入れるとどんなことができる? 「AI経営革新」のメリットと知っておくべき留意点
2024年03月26日
総務業務でも活用できる 人工知能と5Gの普及で注目が高まる「エッジコンピューティング」とは
2024年02月26日
災害時の通信手段、準備してる? 能登半島地震でも役立った「スターリンク」とは
2024年01月26日
3月・4月は「ランサムウエア攻撃」に要注意! 3つの感染経路別対策と感染時の対処法4ステップ
2023年12月21日
採用、税務、社外広報など業務ごとに解説! 総務業務で効果が期待できる「生成AI」活用方法
2023年11月22日
年末年始に高まるネット詐欺や情報漏えいのリスク 総務担当者が休暇前に対応すべきことはこの4つ
2023年10月24日
日本企業の約7割が課題とする「デジタル人材不足」を解消 人材確保と育成における有効施策と展望
2023年09月22日
デジタル化推進は何から取り組むのが正解か ―― 経営陣を納得させる答えは「自社の中にある」
2023年08月24日
電話をかけたらマナー違反? 音声通話、メール、チャット…コミュニケーションツールの使い分け方
2023年07月20日
「スマートトラッカー」の企業活用術:総務部門を助ける新たな備品管理方法とは?
2023年06月19日
それ、本当に「同意」して大丈夫? Cookie ポップアップを出すWebサイトが増えている背景
2023年05月18日
ポケットWi-Fiの契約はコスト削減にならない? リモートワークにおけるテザリングのススメ
2023年04月27日
口座残高の上限や払い戻し期限に注意! デジタル給与払いで気を付けておくべき7つのポイント
2023年03月02日
決算業務に大きな影響を与える 財務会計システムの選定方法
2022年12月22日
スマートフォン値上げによるITコスト増を防ぐ
2022年10月26日
キャッシュレスから始める、総務部門のデジタル化推進
2022年08月23日
最低限のIT BCPを検討する
2022年06月20日
「2025年の崖」を克服する
2022年05月13日
メタバース時代にどう備える? 企業における活用法

関連記事

  • シーンに合った「場づくり」でコラボレーションを加速 最新の共創スペースに学ぶこれからの働き方 PR
  • レンタカーの安全運転管理も可能! コストを抑え、車両管理にかかわる日常業務の負担を減らす方法 PR
  • 食で社員を応援! 総務が値段を決められる自由さがポイント。豊富なアイテムがそろうミニコンビニ PR

特別企画、サービス