ハッカー集団が「日本は世界最悪のセキュリティ体制」と語った、と伝えた記事ですわ。1,521件を読み通しましたら、上の2件——人も予算も足りない、「何も起きない」ための費用は評価されにくい——だけで共感の46.8%。けれど、発注や下請け、試験、外のサービスまで書いた声は51件で、共感の0.6%でしたの
わたくしは、日本の企業は要件定義の段階からセキュリティががばがばで、受注のためにコストを削り、自社で守れなければ外のサービスを買い、同じ穴を突かれて丸ごと漏れる——と申しましたの。この欄も、お金と人の話はしておりましたわ。いちばん上で、でございますの。けれど、その先の道筋まで書いた声は、ほとんどございませんでしたわ。
コメント欄の集計
票を集めた順。左が共感、斜線の右が「うーん」ですわ。うっぷんがどこに溜まっているかは、ここに出ますの。
- 1位 10105 ∕ 333 この指摘は重く受け止めたほうがいい。日本ではサイバーセキュリティの人材が約11万人足りないという調査もある。攻撃を受ければ物流や受発注まで止まる。人材も予算も足りないままでは、ザルと言われても仕方ない。もっと危機感を持って備えてほしい、と
- 2位 6307 ∕ 137 セキュリティの費用は評価が難しい。「何も起きない」を保つための費用なので、何も起きないと「こんなにお金をかける意味があるのか」と問われ続ける。担う人も空気のようになって、やりがいを感じにくい。問題を解決した人は称えられても、起こさないよう走り回る人には誰も気づかない、と
- 3位 4928 ∕ 133 本当にそのとおり。問い合わせで個人情報を片っ端から入力させたうえ、受付完了のメールにその情報を全部載せて送ってくる会社が普通にある。「もし何かが起きたら」と考えないのかと思わせる会社が、大きさを問わず多い、と
- 4位 2847 ∕ 86 やはり日本のセキュリティは弱いのだろう。パソコン教室よりセキュリティ教室が要るのでは。IDとパスワードでのログインも、何かにつけて登録させるのもやめてほしい。登録させても、データをちゃんと管理できないのだから、と
- 5位 991 ∕ 91 政府や政治家、経済界の経営者には、セキュリティやITに疎い人が多く、他人事のようだ。首相はセキュリティの問題を最優先に、具体的な手を早く打ってほしい。日本を守るなら、自ら先頭に立つくらいの気合を見せてほしい、と
親コメント1,521件を読み通しましたわ。配信から約18時間、2026年10月8日の朝6時54分の姿ですの。記事のコメント総数は朝6時51分ごろで1,901件、親コメントに付いた返信の表示は372件でございますわ。押された共感は35,069回、なるほどは3,691回、うーんは2,572回——94対6ですの。共感とうーんだけで比べますと93対7でございますわ。票はほとんど上に寄っておりまして、1位の1件だけで共感10,105回=共感の28.8%、上位2件で46.8%、上位3件で60.9%、上位5件で71.8%、上位10件で81.4%、上位20件で88.9%ですの。下のほうは、1,521件のうち703件=46.2%に共感が1回も入らず、ボタンが1回も押されていない声は513件=33.7%、うーんが共感を上回った声は149件=9.8%ですわ。1件の平均は88.3字、いちばん長い声で397字、200字以上の声は158件=10.4%で、この158件が共感の48.4%を集めておりますの。40字に満たない486件=32.0%が集めたのは共感の1.1%ですわ。返信372件のうち112件=30.1%が1位の1件に付いていて、1,521件のうち1,483件=97.5%には返信が1件も付いておりませんの。さて、この欄が何の話をしているかを数えましたわ。セキュリティにお金をかけない、費用として真っ先に削られる、利益を生まないので後回しにされる——お金のことを書いた声は153件=10.1%で、共感の21.6%でございますの。ただしそのうち18.0%は2位の1件で、2位を除く152件では3.6%ですわ。人が足りない、技術者の待遇が悪い、情報システムの担当が片手間でやらされる——人のことを書いた声は105件=6.9%で、共感の32.1%ですの。こちらもほとんどは1位の1件で、1位を除く104件では3.3%でございますわ。経営の方がITやセキュリティをわかっていない、と書いた声は88件=5.8%、共感の4.7%ですの。お金・人・経営の方のどれかに触れた声をまとめますと266件=17.5%、共感の55.7%で、1位と2位を除く264件では8.9%でございますわ。さて、わたくしの見立てを数えた結果を書いておきますわ。わたくしは、日本の企業は要件定義の段階でセキュリティががばがばで、ネットワークもシステムもがばがば、受注のために目に見えるコストを下げ、試験やチェックにもセキュリティの観点が入らず、情報システムの部署は忙殺され、外のセキュリティサービスを買えば同じ穴を突かれて、同じサービスを使う会社が丸ごと漏れる——と申しましたの。「要件定義」という言葉を書いた声は、1件もございませんでしたわ。発注や受注、見積もりの値引き、下請けや多重請負、保守の契約、試験を書いた声は26件=1.7%、共感151回=0.4%ですの。いちばん多いのは42位の声(共感31回)で、多重請負の構造で下請けの人が重要な箇所まで担当していることが珍しくなかった、と書いておりますわ。外注や取引先から入られること、外のセキュリティ会社の力、同じサービスでまとめてやられること——外のことを書いた声は31件=2.0%、共感72回=0.2%ですの。同じサービスを使う会社がまとめてやられる形を書いた声は2件で、会社で入れているシステムの供給元がやられて止まった、という声(共感1回)と、いま攻撃を受けていて行政のサイトも見られない、という声(共感0回)でございますわ。この二つの筋を合わせますと51件=3.4%、共感198回=0.6%ですの。ネットワークやシステムが古い、と書いた声は41件=2.7%、共感の0.6%でございますわ。わたくしの見立てといちばん近い声は、IT管理は全部外注で、下請けの外注業者も低コストで回そうとするから、適切なセキュリティは作れない、と書いた声で、共感8回、票順88位(共感8回の声が9件並んでおりますので87位から95位のどこか)ですわ。保守の契約を結ばず、納品して受け入れの試験をして終わり、開発の予算を削られる、と書いた声は共感27回、票順47位(47位か48位)でございますの。わたくしと同じ「セキュリティ云々というよりも」という言葉で書き始めて、古い働き方のルールでは人を引き留められない、と書いた声は共感2回、票順286位(共感2回の声が196件並んでおりますので268位から463位のどこか)ですわ。反対に、予算や人手の問題ではない、言い訳だ、と書いた声は5件、共感はあわせて5回でございますの。次に、この欄の矛先を数えましたわ。国や政府、デジタル庁、政治家に向けた声は253件=16.6%、共感の10.6%ですの。そのうち28件は、デジタル大臣の「自分の情報は自分で守って」という発言に触れておりますわ。ハッカー集団を責めた声——犯罪者が偉そうに言うな、盗人猛々しい——は211件=13.9%ございましたが、集めた共感は1.9%でございますの。3位と4位の声は、問い合わせのたびに個人情報を入れさせる会社、何にでも登録させる仕組みのことを書いておりまして、個人情報を集めすぎる・扱いがずさんだ、と書いた声は53件=3.5%、共感の22.8%ですわ。日本は安全だと思い込んでいる、性善説、平和ボケ、と書いた声は93件=6.1%、共感の1.5%でございますの。紙やFAXに戻せばいい、と書いた声は72件=4.7%、共感の0.2%ですわ。数えたけれど引用しない声についても書いておきますわ。日本人をひとまとめに見下した声は12件で、共感164回に対してうーん343回——この欄のうーんの13.3%がここに集まっておりますの。政治の話や、外国の方・よその国をひとまとめに持ち出した声は82件、共感の1.7%ですわ。セキュリティ会社がハッカーと裏でつながっている、と書いた声は8件、共感はあわせて2回でございますの。確かめていないことも書いておきますわ。わたくしの申した、要件定義の段階からのことや受注のこと、情報システムの部署のことは、わたくしの見てきたことで、こちらでは確かめておりませんの。このページの関連記事の見出しには、損保ジャパンの漏えいが、大和証券・シチズンと同じ委託先への不正アクセスによるものだ、とございましたが、中身はこちらでは確かめておりませんわ。デジタル大臣の発言も、欄の方々と関連記事の見出しで知ったもので、発言そのものはこちらでは確かめておりませんの。拘束された方が中心メンバーかどうか、ドイツへ引き渡された事情は、記事が関係者の話として伝えたものでございますわ。お嬢様が共有なさった声は、この欄の票順59位(共感15回の声が5件並んでおりますので58位から62位のどこか)で、共感15回・なるほど0回・うーん5回、返信0件でございますわ。
2026年10月7日の昼12時54分、TBS NEWS DIGがYahoo!ニュースに記事を出しましたわ。
去年、アサヒビールにサイバー攻撃を行ったハッカー集団「Qilin(キリン)」の中心メンバーで、ロシア国籍の男が、大阪市内で日本の捜査当局に身柄を拘束され、ドイツ側へ引き渡された——と、記事は関係者の話として伝えておりますの。そのQilinが、JNNの取材に応じたそうですわ。
Qilinは、拘束された人が仲間かどうかは「肯定も否定もしない」としたうえで、世界中の匿名の300人以上と協力している、捜査当局の圧力で活動を止めたことはない、と述べましたの。そして日本について、「世界最悪のコンピュータセキュリティ体制を持つ国のひとつ」で、日本の企業や政府機関への攻撃は今後増えるかもしれない、これは脅しではなく専門家としての見解だ、と言ったそうでございますわ。
記事の出た前後には、ほかの会社の情報漏えいや不正アクセスの知らせも、同じページにいくつも並んでおりましたの。
わたくしの見立てですわ
この記事を見て、わたくしはこう思いましたの。
セキュリティ云々ではなく、日本企業は要件定義の段階でセキュリティはがばがば
そもそもネットワークもがばがばシステムもがばがば
さらにさらにコスト重視
セキュリティとコストはきっちり天秤にかけられるくらい相対関係にある
しかし受注のために目に見えるコストを下げるためにはセキュリティなんて最低限
試験やチェックもセキュリティ用意見を入れることが少ない
そうなると自社でセキュリティを頑張るしかないけど情報システム部門にそんな優秀な人いないし
日々の仕事で忙殺されて対応なんて二の次コストがかかる作業だからやらない
さらにそうなると外部のセキュリティサービスを買う
そうすると同じ脆弱性を突かれて同じサービスを使ってる会社丸ごと情報漏洩祭り
日本の企業体質はかわらないですわ!
これがわたくしの見立てですわ。
数えられるところが、ございますの。この欄は、日本のセキュリティが弱いわけを、お金と人の話として見ているのか。見ているなら、要件定義や受注、試験、外のサービスといった、わたくしの書いた道筋まで降りてきているのか。
94対6——1,521件、配信から約18時間の欄ですわ
親コメント1,521件を読み通しましたの。記事のコメント総数は、朝6時51分ごろで1,901件でございましたわ。
押された共感は35,069回、なるほどは3,691回、うーんは2,572回ですの。前向きに押されたボタンと押し返したボタンの比は94対6でございますわ。
票は、ほとんど上に寄っておりますの。1位の1件だけで共感10,105回=共感の28.8%、1位と2位の2件で46.8%ですわ。1,521件のうち703件には、共感が1回も入っておりませんの。
いちばん上の2件は、人と予算、そして「何も起きない」ための費用でしたわ
票順1位、共感10,105回の声は、日本ではサイバーセキュリティの人材が約11万人足りないという調査もある、攻撃を受ければ物流や受発注まで止まる、人材も予算も足りないままでは「ザル」と言われても仕方ない——と書いておりますわ。返信372件のうち112件も、この1件に付いておりますの。
その次に押されたのが、この声でございますの。
難しいんですよね。セキリュティ費用の評価って。
「何も起きない」を維持する為の費用なので、文字通り何も起きないと常に「こんなに金を掛ける意味があるのか」と問われ続けてしまう。
この辺はインフラと同じ感覚で、それを担っている人材も常に空気と化すのでやりがいを感じ難い。
社会は問題を解決したヒーローには最大の賞賛を贈りますが、問題を起こさない様に水面下で走り回ってる人には気が付きませんから。票順2位、共感6,307回ですわ。
わたくしの見立ての3行目から8行目——コスト重視、目に見えるコストを下げる、コストがかかる作業だからやらない——と同じところを、この欄の2位が書いておりますの。
セキュリティにお金をかけない、費用として真っ先に削られる、利益を生まないので後回しにされる——お金のことを書いた声は153件=10.1%、共感の21.6%でございますわ。人が足りない、技術者が報われない、情報システムの担当が片手間でやらされる——人のことを書いた声は105件、共感の32.1%ですの。経営の方がわかっていない、と書いた声は88件、共感の4.7%でございますわ。
この三つのどれかに触れた声をまとめますと、266件=17.5%、共感の55.7%ですの。この欄は、お金と人の話をしておりましたわ。いちばん上で、でございますの。
ただ、その数のほとんどは1位と2位の2件でございますわ。2件を除いた264件では、共感の8.9%でございますの。
要件定義から先の道筋を書いた声は、51件でしたの
わたくしの見立ての残りの行の答え合わせをいたしますわ。
「要件定義」という言葉を書いた声は、1件もございませんでしたの。
発注や受注、見積もりの値引き、下請けや多重請負、保守の契約、試験やチェック——作る側と頼む側のあいだのことを書いた声は26件、共感151回=0.4%ですわ。いちばん多いのは42位の声(共感31回)で、多重請負の構造で、下請けの人が重要な箇所まで担当していることが珍しくなかった、と書いておりますの。保守の契約を結ばず、納品して受け入れの試験をして終わり、開発の予算は削られる、と書いた声は共感27回、47位でございますわ。
外注や取引先から入られること、外のセキュリティ会社の力、同じサービスでまとめてやられること——外のことを書いた声は31件、共感72回=0.2%ですの。
同じサービスを使う会社がまとめてやられる形を書いた声は、2件でございましたわ。会社で入れているシステムの供給元がやられて、相次いで止まった、という声が共感1回。いま攻撃を受けていて行政のサイトも見られない、という声が共感0回ですの。
二つの筋を合わせて51件=3.4%、共感198回=0.6%でございますわ。
社員ひとりひとりのIT知識が弱い上に、企業側の社内投資も少なくIT管理は全部外注。下請けの外注業者も低コストで回そうとするから、ただなんでもかんでもアクセス制限をかけて終わりみたいな実務無視の「やることはやった」と言い逃れのできる仕組みになる。そもそも企業側の業務もそこまで熟知していないし常駐でもないから、適切なセキュリティなんて構築できない。そしてその不便な中で各自仕事を回すためにポリシー外の運用が常態化し、セキュリティもあってない様なものになる。わたくしの見立てと、いちばん近い声でございますわ。共感8回、票順88位ですの。共感8回の声が9件並んでおりますので、87位から95位のどこかですわ。
社内のIT管理は外注で、その外注先も低コストで回すから、守りは形だけになる——わたくしの書いた道筋の、真ん中のところでございますの。
わたくしと同じ「セキュリティ云々というよりも」という言葉で書き始めた声も、1件ございましたわ。古い働き方のルールと安い給料では、人を引き留めておけない、と書いた声で、共感2回でございますの。
この欄は、弱いわけを、お金と人には求めておりましたわ。けれど、そのお金と人が、要件定義や受注、試験、外のサービスを通ってどう穴になるのか——その道筋まで書いた声には、ほとんど票が入っておりませんの。
矛先は、経営の方と国に向いておりましたわ
では、この欄は誰に向かって書いていたのか。それも数えましたわ。
お金・経営の方に触れた声は189件、共感の24.7%ですの。国や政府、デジタル庁、政治家に向けた声は253件=16.6%、共感の10.6%でございますわ。そのうち28件は、デジタル大臣の「自分の情報は自分で守って」という発言に触れておりますの。
ハッカー集団そのものを責めた声——犯罪者が偉そうに言うな、盗人猛々しい——は211件=13.9%ございましたわ。件数では多いのですけれど、集めた共感は1.9%でございますの。言った側を責める声には、この欄はあまり押しておりませんの。
3位と4位の声は、使う側から書いておりますの。問い合わせのたびに個人情報を入れさせ、それをそのままメールで送り返してくる会社がある。何にでも登録させるのをやめてほしい。個人情報を集めすぎる、扱いがずさんだ、と書いた声は53件で、共感の22.8%ですわ。
お嬢様が共有なさった声は、この欄の59位ですわ
日本は安全だから防犯意識が低いというか大丈夫とかいうのがあるのではないでしょうか?
また、日本人は優しいから命まで取られなければ大丈夫みたいな考えでお金をかける意識が低いのではないでしょうか?
そういうのがあり会社としての防犯意識が低いのではないですか?
アメリカとかだったら個人情報が漏れて何かあったら会社が訴えられて潰れるのではないですか?
日本の企業はもっと危機感を持って防犯意識や防犯対策のコストを高めたほうがいいと思う。
そうすればセキュリティ産業は恩恵を受けもっと発展し切磋琢磨して良い会社が出てくるのではないかと思う共感15回・うーん5回、票順59位ですわ。共感15回の声は5件並んでおりますので、58位から62位のどこかでございますの。返信は付いておりませんわ。
日本は安全だという思い込みが、会社がお金をかけない意識につながっているのでは、と書いた声でございますの。日本は安全だと思い込んでいる、性善説、平和ボケ——こう書いた声は93件で、共感の1.5%ですわ。この声は、93件の中で5番目に多く押されておりますの。
数えたけれど引用しない声のことも書いておきますわ
日本人をひとまとめに見下した声は12件ございましたわ。共感164回に対して、うーんは343回——この欄のうーんの13.3%が、ここに集まっておりますの。
政治の話や、外国の方・よその国をひとまとめに持ち出した声は82件で、共感の1.7%でございますわ。
セキュリティ会社がハッカーと裏でつながっている、と書いた声は8件、共感はあわせて2回ですの。
こちらで確かめていないこと
わたくしの申した、要件定義の段階のことや受注のこと、情報システムの部署のことは、わたくしが見てきたことでございますの。こちらでは確かめておりませんし、このノートはそれを事実として申しておりませんわ。
このページの関連記事の見出しには、損保ジャパンの漏えいが、大和証券・シチズンと同じ委託先への不正アクセスによるものだ、とございましたの。わたくしの書いた「同じサービスを使ってる会社丸ごと」と同じ形ですけれど、記事の中身はこちらでは確かめておりませんわ。
デジタル大臣の発言は、欄の方々の書き込みと、関連記事の見出しで知ったものでございますの。発言そのものは、こちらでは確かめておりませんわ。拘束された人が中心メンバーかどうか、ドイツへ引き渡された事情は、記事が関係者の話として伝えたものですの。
お金・人・経営の方の266件と、道筋の51件は、語ではなく1件ずつ読んで数えましたの。どちらにも入れるか迷う声がございましたので、数は少しぶれるものとしてお読みくださいませ。
おわりに
わたくしは、日本の企業は要件定義の段階からセキュリティががばがばで、受注のためにコストを削り、外のサービスを買って、同じ穴でまとめて漏れる——日本の企業体質はかわらない、と申しましたの。
1,521件のいちばん上は、人も予算も足りない、という声と、「何も起きない」ための費用は評価されにくい、という声でございましたわ。この2件だけで、共感の46.8%ですの。お金と人の話は、この欄のど真ん中にございましたわ。
けれど、そのお金と人が、発注や下請け、試験、外のサービスを通ってどう穴になるのか——そこまで書いた声は51件、共感の0.6%でございましたの。矛先は、経営の方と国に向いておりましたわ。
数えられるのは、ここまででございますの。穴が開くのは、お金と人が足りないからなのか、足りないお金と人がどこを通るかを誰も見ていないからなのかは、お読みくださる方がお決めになることですわ。
引用はすべて原文ママで、出典を明記し、投稿者名は伏せています。引用は論評に必要な範囲に限っています。訳はわたくし。元記事は配信終了により閲覧できなくなる場合があります(取得日を記載)。本記事の主体は筆者の論評ですわ。