たった3人の情シス室、インシデント後の対策は「むしろ運用を減らす」 どう強化した?迫られたセキュリティ見直し、東邦化学工業の答えは

東邦化学工業ではセキュリティインシデントが発生し、専門家の即時介入が必要になったという。3人の情報システム室は、そこから何をどう立て直したのか。

» 2026年08月06日 13時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 ファインケミカルメーカーの東邦化学工業は、専門家の即時介入を必要とするセキュリティインシデントの発生を受け、サイバーセキュリティのレジリエンス(回復力)強化に着手。その取り組みから一定の成果を得た。

 1938年設立の東邦化学工業は、界面活性剤や機能性材料など、幅広い化学製品を手掛ける。単体および連結ベースで860人以上の従業員数を擁する。中期経営計画「TOHO Step Up Plan 2027」の下でグローバル事業の拡大や生産性の向上を進めており、それを支えるIT基盤の強化も課題になっていた。

 一方で、セキュリティ運用を担う情報システム室は3人。限られた人員でセキュリティを強化するという課題に同社はどう向き合ったのか。

インシデント後にたどり着いた答えは「むしろ運用を減らす」

 東邦化学工業を支援したArctic Wolfが、2026年6月30日に本事例を発表した。東邦化学工業ではサイバー脅威が活発化する中、専門家の即時介入を必要とするセキュリティインシデントが発生した。同社はArctic Wolfのグローバルインシデント対応チームと連携し、攻撃の根本原因を迅速に特定して影響範囲を把握した上で、業務への混乱を最小限に抑えながら安全な運用を復旧させたという。

 「この経験により、堅牢(けんろう)な運用体制の再構築を余儀なくされた」。東邦化学工業の情報管理本部 情報システム室で室長を務める西畑紀宏氏は、こう振り返る。

 このインシデント対応を経て、管理型検知、専門家による監視、および運用負担の軽減を優先したセキュリティ運用戦略に対する経営陣のコミットメントが強化されたとしている。

EPPとEDRを1つのコンソールに 対応が必要なアラートは「年間数件」に

 東邦化学工業は、マネージドEDR(Endpoint Detection and Response)の「Aurora Managed Endpoint Defense」を採用。これを、既存のEPP(Endpoint Protection Platform)環境と統合した。可視性の向上、運用の効率化、少人数のセキュリティチームへの負担軽減を狙ったもので、以下のメリットを得ているという。

  • 365日24時間体制の専門家による監視と高度なEDR運用
  • Auroraコンソールを通じたEPPとEDRの統合管理
  • 対応が必要なアラートが年間数件のみとなり、運用負荷が大幅に軽減
  • Arctic Wolfのエンジニアによる継続的なチューニングを通じた脅威検知精度の向上

 「情報システム室員3人という限られた体制においても、運用負担を増やすことなく高水準のセキュリティレベルを維持できるため、中核となる業務に集中できる」と西畑氏は語る。

 Arctic Wolfのエンジニアとの継続的な連携によって検知のチューニングが重ねられ、運用上のノイズが抑えられたことで、インシデント管理の効率も向上したとする。同社はさらに、インシデント発生前の備えと発生後の対応を包括的に提供する「Incident360リテーナー Plus」の利用も開始し、有事の対応力強化を図っている。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

スポンサーからのお知らせPR

注目のテーマ

ID・パスワードから始める「引き算」のセキュリティ〜ゼロトラスト狂騒曲の果てに
その「AIコーディング」は本当に必要か?
Microsoft & Windows最前線2026
4AI by @IT - AIを作り、動かし、守り、生かす
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。