第209回 BPIA研究会『目からウロコ〜!』 (2026/9/29)
更新日:10月1日

『中小企業でも自ら対策できる(すべき) 「企業のサイバーセキュリティ対策」 ~ SecureDXの推進』
講師:
株式会社SYNCHRO
代表取締役
室木 勝行 氏

◾️ 開催レポート ◾️
参加者のコメント
⚫︎ ランサムウェア攻撃への対応が「自然災害への対応」と酷似しているという気づきです。「攻撃(災害)を完全には止められない」という前提に立ち、減災・多層防御・権限分散・可視化で被害を最小化するアプローチは、防災そのものでした。これは、ITがすでに自然環境と同じレベルで人間の生と不可分なインフラになったことの重みを感じました。だからこそ、独り歩きするITに対して、私たち自身が能動的な倫理観を持つ必要があると痛感しました。
加えて、この「災害と同じ」という捉え方は、対策のあり方そのものにも及ぶと感じました。自然災害への備えが一社では完結せず、地域全体での共助によって成り立つのと同じように、サイバー対策も自社単独ではなく、同業他社やサプライチェーン全体との「共創」で立ち向かうべきものだ、と。SCS評価制度がサプライチェーン全体での対策を求めているのも、まさにこの構造だと腹落ちしました。フィジカルAIの脅威に国内発の製品で立ち向かう室木氏の信念と熱量にも触れ、自分の仕事に向き合う姿勢を正される思いでした。
⚫︎ 「なぜ企業は危険なVPNを使い続けるのか」という問いに対し、その理由を「安全だからではなく、変更による摩擦が少なく運用が予測しやすいから(=楽だから)」と再定義していた点です。
専門家(提供側)は「VPNを変えるべき」という正解を持っています。しかし正解を押し付けるのではなく、提供先の実態に寄り添い、真のボトルネックがどこにあるかを掴んだうえで最適な形を提供する。このアプローチこそが、企業とセキュアを繋ぐ要諦だと感じました。相手の実態に深く向き合うことから価値が生まれるという視点を、自身のビジネスにも応用したいです。
⚫︎ サイバーセキュリティというと侵入を防ぐことばかり考えがちですが、現在は「侵入されることを前提に、どう被害を最小化するか」という考え方に変わってきている点が印象的でした。
また、AIやIoTの普及により、情報漏洩だけでなく、工場設備やロボットなど現実世界に影響を及ぼすリスクも増えており、ITだけでなくIoTやフィジカルAIまで含めて考える必要性を感じました。
⚫︎ セキュリティの世界でも、全てを作り直すのではなく、今ある仕組みを活かしながら段階的に改善していくことが現実的だと感じました。
また、問題を完全に防ぐことだけを目指すのではなく、発生した場合にどう影響を抑え、早く復旧するかという視点は、セキュリティだけでなく経営や組織運営にも通じる考え方だと思いました。
⚫︎ 「こうすれば正解だ」とすぐに解を出す前に、まず相手の事情や理由に耳を傾け、そのうえで提案するプロセスを徹底することです。
同時に、相手がすでに見えている問題(物理的なセキュリティや目の前の摩擦)に寄り添うだけでなく、相手の中にまだ芽生えていない将来の問題(IoTの脅威など)を先回りして見据え、気づきを促しながら、自分の側では対応の準備を整えておく。この二段構えの動きを実践したいです。
⚫︎ 安全対策のために導入したVPNが逆に不正アクセスの正面玄関になっているとは驚きでした。身近な例でも初期IDやパスワードを変更せずにそのまま使っているケースはよくあり、まさか自分が、まさかうちの会社が狙われるはずはないという当事者意識のなさが一番のリスクだと感じました。
⚫︎ 同じような業界にいるので、SCSやJC-STARについては知っていましたが、VPNの更改でなく、付加する形でセキュリティを担保するサービスを展開されていたり、ワンストップでの提供等、中手企業向けという点において、目の向け方がとても参考になりました。
⚫︎ まさに、実務的な話になりますが丁度セキュリティ対策について、客先部内で検討をしている真っ最中でしたので全てが参考になりました。
様々なキーワードが出てきましたのでそれらを元に、セキュリティ対策の観点にしていきたいと思います。VPN、委託先、複合機・・・全て存在していますので総点検が必要だと認識しました。
⚫︎ USBの話も出ていましたが船(特にクルーズ船)は、船の中にサーバやシステムを持っていたり、クラウドへ繋がっていたりします。一方で、操船に関する部分はシステム化されていますが、ハッキングなどによる操船システムへの影響をなくす為、インターネットからは切り離されています。
この為、電子海図や操船のシステムの更新などを行う場合に、USBにてファイルを移すといったこともやっています。こういった物にも対応できそうなソリューションを持っていると仰っていたので、別途ホームページなどを拝見させていただきます。
⚫︎まずは自社のセキュリティ対策について、防御策の有無だけでなく、万が一被害を受けた場合の対応や復旧まで含めて確認したいと思います。
また、AI活用についても利便性ばかりに目を向けるのではなく、想定外の利用や誤動作、情報漏洩などのリスクを前提とした運用になっているかを見直していきたいです。
⚫︎ 安全と思っていたVPN環境、対象外と思っていた中小企業がサイバー攻撃されているという実態、それに対応する日本初の通信ルートを制御した対策があること
⚫︎ 最近のSIerは、コンサルやオファーリングサービスだと言っているが、今までの売りたいもの。売れたものを、横展開しているだけの様にも見えます。自分の技術をどう顧客に合わせるかが大事なのかということ。
◾️ 開催概要◾️
タイトル | 『中小企業でも自ら対策できる(すべき) 「企業のサイバーセキュリティ対策」~SecureDXの推進』 |
日時 | 2026年9月29日(火) 18:00〜 アクセス可 18:15〜20:00 研究会 |
講師 | 室木 勝行 (むろき かつゆき)氏 株式会社SYNCHRO 代表取締役 |
申込方法 | BPIA会員以外の方も参加できます。 事前のお申込みが必要です。 下記フォームまたはFacebookイベントページよりお申込みください。 |
開催方法 | Zoom ※参加表明をいただいた方には、後日、開催情報(URL等)をお送りします 【Zoom開催にあたっての注意事項】 ※ 表示名は「氏名」にしてください。 受付時にお申込者リストと照合するため、お名前がわかる状態にしてください。 表示名がリストと一致しない方は、ご退出いただく場合があります。 ※ 参加者の方も「顔出し(カメラON)」でご参加ください。 移動中等、顔出しができない場合は、事前にご連絡ください。 ※ 質問の際以外は、ミュート(マイクOFF)にしてください。 ※ 初めてZoomをお使いになる方は、事前にZoomのインストールが必要です。 |
備考 | 勧誘・セールス・就職活動等を目的とした方の参加は固くお断りします。 |
◾️ 講師より ◾️
サイバー攻撃は、もはや大企業だけの問題ではありません。
むしろ対策の手薄な中小企業を入口として取引先へ侵入する「サプライチェーン攻撃」が大きな脅威となっています。
そこで今年度末に始まるのがSCS評価制度です。
これは企業のセキュリティ対策を「★」で可視化し、取引先同士が共通の基準で安全性を確認できるようにする仕組みです。
重要なのは、SCS対応を単なる「コスト」と考えないことです。
これからは、「安心して取引できる会社であること」そのものが企業の信用力になります。
SCSへの対応は、サイバー攻撃から会社を守るだけでなく、大手企業との取引継続、新規受注、競合との差別化にもつながります。
「被害に遭わないため」から「選ばれる会社になるため」へ。
SCSへの対応準備は、IT対策ではなく、これからの会社と取引を守る経営戦略です。

室木 勝行 氏
株式会社SYNCHRO 代表取締役
1969年6月 北九州市小倉に生誕
1988年3月 山口県立宇部高等学校普通科卒業
1994年3月 専修大学経営学部経営学科卒業
1994年4月 山武ハネウェル株式会社に入社(営業職)
1995年5月 宇部電業株式会社に転職
1998年5月 宇部電業株式会社代表取締役社長に就任(5代目)
2001年4月 宇部電業株式会社の株式移転により創業したシンクロ
ネットホールディングス株式会社の代表取締役に就任
2005年5月 子会社の宇部電業株式会社の代表取締役社長を退任
2007年6月 シンクロネットホールディングス式会社を㈱SYNCHROへと、社名変更を実施。
(創業以来、同社の代表取締役を重任し、現在に至る)
2026年8月 【現任】
参考サイト:
■ ナビゲーター
井ノ上 美和
■ 主催
BPIA (ビジネスプロフェッショナルインキュベーション協議会)
