ランサムウェア、顧客情報漏洩などXで評判のいい株式会社網屋が対応するサイバーセキュリティ緊急事態
アイキャッチ画像右下の挿し絵は「さっつー」。妻のソラガスキが描いています。
情報セキュリティの現場の方はXで情報を取っていると思います。中間管理職やCIOの方は、まず、Xでは情報を取っていないと思います。Xはサイバーセキュリティに限らず、AI、フィジカルAIなど最先端のテクノロジー各分野において、ニアリアルタイムで情報がかけめぐる有益な情報源です。
米国では最大手のCEOがまずXで情報発信をするという慣行があります。ジェンスン・フアン、イーロン・マスク、サティア・ナデラ、スンダイ・ピチャイなどなど。
この2週間の情報漏洩ラッシュについても逐一、色々な情報源から一次情報、二次情報、専門家の観測などが飛び交っています。私が着目したのは、ある方が流していた「(顧客情報漏洩事案などがあると)同業他社から一斉に問い合わせが来る」という、ある文脈におけるテキストです。そのセキュリティ会社の人から聞いた情報とのこと...。
こういう有力情報があるとすぐさま最新最強のAIによってその会社がどこであるか突き止めたくなるのが、AIユースケース研究家である今泉大輔の特性です。
ということで特定しました。「株式会社網屋」です。私はそれまで全く知りませんでした。ITmediaのサイト全体をお読みの方でも網屋を知っている人は少数派だと思います。しかし文脈からするとサイバーセキュリティの現場の人にはかなり名の知られた、かつ実力派として認識されている会社のようなのです。
ということで以下をお読み下さい。サイバーセキュリティについては、超優れたAIであるGrokによる情報収集・分析・執筆です。
昨今の顧客情報漏洩でお困りの方々のための有益情報として共有します。
同社に関する目立つ記事としては以下がありました。
日本証券新聞:トップインタビュー 網屋 石田晃太代表取締役社長 NTTグループとの業務提携で全国の中小企業へ販路が一挙に拡大へ
「ただ、当社は国内でトップシェアを誇るとはいえ、そのシェアは20%にとどまっており...」だそうです。CIOの方々もXで情報を取りましょう。
網屋は、ランサムウェア被害の増加を背景に業績を伸ばしている国産サイバーセキュリティ企業です。データセキュリティとネットワークセキュリティの両輪で事業を展開しつつ、コンサルティングや教育、インシデント対応までを手がける点が特徴となっています。
網屋の概要と特徴
株式会社網屋(東証グロース:4258)は、サイバーセキュリティ製品・サービスの企画から開発・販売までを一貫して手がける専門企業です。海外製品に依存せず、自社で製品を開発・提供している点を強みとしています。
特徴としては、以下の点が挙げられます。
- 国産であることの重視:ログ管理製品やネットワーク関連サービスを自社開発しており、国内のシステム環境や規制・ガイドラインに合わせやすい点が評価されています。
- 製品とサービスの両面展開:ソフトウェア単体だけでなく、脆弱性診断、CSIRT構築支援、セキュリティ教育、インシデント対応コンサルティングなども含めた包括的な支援を行っています。
- ストック収益の積み上げ:主力製品の多くがサブスクリプション化されており、解約率が低くARR(年間経常収益)が成長しやすい構造です。
- 重要インフラ・製造業への浸透:ランサムウェア対策やサプライチェーンセキュリティ(SCS評価制度など)への対応需要を背景に、製造業やエネルギー関連、防衛関連企業などからの引き合いが増えています。
主な業務内容
網屋の事業は大きく「データセキュリティ事業」と「ネットワークセキュリティ事業」に分かれています。
データセキュリティ事業
主力製品はログ管理の「ALog」です。サーバーやネットワーク機器、セキュリティ機器などの操作履歴・アクセスログを一元的に収集・分析し、「誰が・いつ・何をしたか」を可視化します。ランサムウェア感染後の原因究明や、内部不正の抑止、監査対応などに活用されています。近年は完全にサブスクリプション型へ移行しており、継続的な収益基盤となっています。
ネットワークセキュリティ事業
クラウドから遠隔でネットワークインフラを管理する「Network All Cloud」を中心に展開しています。フルマネージドのSASEサービス「Verona」などを通じ、拠点間接続やテレワーク環境のセキュリティを統合的に提供しています。機器販売に加え、運用サービスによる継続課金も収益の柱です。
このほか、脆弱性診断、CSIRTの設計・構築支援、セキュリティ教育・訓練、インシデントレスポンスコンサルティング、規程・ガイドライン整備支援などのサービスも提供しています。製品を導入するだけでなく、「導入後の運用や有事の対応まで含めて支援する」スタンスが強みです。
ランサムウェア対応で業績が伸びている背景
ランサムウェア攻撃は「完全に防ぐことが難しい」という前提が広がっており、感染後の迅速な検知・調査・対応が重視されるようになっています。網屋のALogは、感染経路の特定や影響範囲の把握に有効なログ分析ツールとして活用されやすい製品です。また、CSIRT構築支援やインシデント対応訓練、脆弱性診断といったサービスも、被害の拡大を抑えるための事前・事後対策として需要が高まっています。
経済安全保障の強化や、サプライチェーン全体でのセキュリティ対策を求める動き(SCS評価制度など)も追い風となっています。これにより、従来の大手製造業やIT企業に加え、エネルギーや防衛関連などの重要インフラ企業からも引き合いが増えている状況です。
なぜ顧客情報が漏れると、同じ業界の他社から一斉に問い合わせが来るのか
これはセキュリティ企業全般に見られる現象ですが、網屋のような専門企業で特に顕著になります。理由は主に以下の通りです。
- 同業他社が「自分も同じ被害に遭うかもしれない」と危機感を持つ
アサヒやアスクルのような大規模なランサムウェア被害が報じられると、同じ業界の企業は自社のネットワークやログ管理、外部委託先の管理状況を急いで見直そうとします。特に侵入経路がネットワーク機器や委託先アカウント経由だった場合、「自社も同じ弱点を抱えているのではないか」という不安が広がります。
- 事後対応のノウハウを急いで求めている
「突破を完全に防ぐことは難しい。突破された後の対応が被害を最小化するために重要」という考え方が浸透しています。そのため、ログ調査による原因究明、CSIRTの整備、対応マニュアルの作成、訓練の実施などを急ぎで依頼する企業が増えます。
- 規制・ガイドライン対応の必要性
個人情報漏洩が公表されると、個人情報保護委員会への報告や、取引先・顧客への説明、再発防止策の提示が求められます。同業他社は「自社が同様の事態に陥った場合に備えて、今のうちに体制を整えておきたい」と判断し、専門企業に相談を持ちかけます。
- サプライチェーン全体への波及懸念
1社が被害を受けると、取引先やグループ会社にも影響が及ぶ可能性があります。そのため、親会社や業界団体レベルで対策強化の動きが広がり、関連企業から一斉に問い合わせが来るケースもあります。
このように、1件の大型被害が「業界全体の警戒水準を一気に引き上げる」効果があり、専門的な知見と国産の対応力を持つ企業に需要が集中しやすくなっています。
網屋は、こうした環境下で製品のサブスクリプション収益を積み上げつつ、コンサルティングや教育サービスも拡大させることで、安定した成長を続けている企業です。ランサムウェア対策や事後対応の重要性がさらに高まる中で、今後も注目される存在と言えるでしょう。