セキュリティリーダーの視座
「迷ったら前へ!」ホワイトハウスにも突撃するCISO - NTT横浜氏(1/3 ページ)
NTTグループのセキュリティを一手に担うCISO(最高情報セキュリティ責任者)、横浜信一氏。通商産業省(現・経済産業省)、マッキンゼー、そしてNTTという異色のキャリアを歩んできた同氏は、技術畑出身者が多いセキュリティ業界において、「経営視点」と「人間味」を持ち込んだ独自のリーダーシップを発揮している。「被害最小化」を掲げ、巨大グループのガバナンスを効かせる横浜氏に、CISOの役割、危機管理の要諦、そして組織文化の変革について聞いた。
横浜信一(YOKOHAMA Shinichi)
――NTT グループCISO(最高情報セキュリティ責任者)
経済産業省(旧・通商産業省)、マッキンゼー・アンド・カンパニーを経て、NTT(旧・日本電信電話)に入社。NTTデータのグローバルPMI(Post Merger Integration:企業統合プロセス)などを担当後、2014年よりグループ持株会社に移籍し、セキュリティ分野における対外的なプレゼンス向上に従事。2018年より現職。グループ全体のセキュリティ戦略を牽引する。2023年にはNTTセキュリティホールディングスのCEOも兼務。最近では、経営者観点でのセキュリティ教育プログラムを考案し、250人を超えるNTTグループ各社の社長を対象に実践している。
通産省、マッキンゼーを経て「門前の小僧」としてセキュリティの世界へ
――まずはこれまでの経歴についてお聞かせください。
≪横浜氏:≫ 最初は当時の通産省(現・経済産業省)に入省し、8年間勤務しました。そこでは情報サービス産業などを担当し、まだ電子メールが一般化する前のカプラー通信の時代からIT業界との接点を持っていました。
その後、留学を経て「組織の壁を超え、グローバルな仕事がしたい」という思いからマッキンゼー・アンド・カンパニーに転職し、約19年間、主に通信やテクノロジー分野のコンサルティングに従事しました。
そして2011年、日本発のグローバル・テクノロジー・カンパニーを作ることに貢献したいと考え、NTTへ転職しました。最初はNTTデータで海外企業買収後の経営統合(PMI)を担当していましたが、2014年に持株会社へ移り、そこで初めてセキュリティの担当としてのキャリアが始まりました。2018年からはグループCISOを務めています。
――セキュリティの担当を打診された際、最初はどのような心境でしたか。
横浜氏: 正直に言えば「へ?」という感じでした(笑)。元々大学は原子力工学ですし、ITやテクノロジーのビジネスには長く携わってきましたが、サイバーセキュリティに関しては全くの素人でしたから。
ただ、私の座右の銘に「迷ったら前へ進む」という言葉があります。当時、NTTデータでの業務継続という選択肢もありましたが、全く新しい分野への挑戦の方が面白いと感じました。専門知識はありませんでしたが、それまでの経験を活かし、ゼロから学ぶ覚悟で引き受けました。まさに「門前の小僧習わぬ経を読む」の心境で、周囲の専門家や現場から学びながらやってきたというのが実情です。
――着任当初、どのようにして知識を習得されたのですか。
横浜氏: 着任して最初にとった行動は、約1週間、朝から晩までYouTubeを見続けることでした。NIST(National Institute of Standards and Technology:米国国立標準技術研究所)のワークショップや国際会議の講演ビデオなど、公開されている良質なコンテンツを徹底的に視聴し、いわば「サイバーセキュリティのシャワー」を浴びたのです。
そこで気づいたのは、世界中の専門家たちが「何をすべきか(What)」については共通認識を持っているものの、「どう実行するか(How)」の部分で皆困っているということでした。後発の私が「What」で新しいことを見つけるのは不可能ですが、「How」、つまりセキュリティをいかに経営の中に融合させるかという点であれば、私のコンサルタントとしての経験や経営視点が活かせると考えました。
CISOの役割は「経営への融合」と「現場のエンパワーメント」
――CISOという役割について、一般的な定義が明確でない中でご自身の役割をどのように考えていますか。
横浜氏: おっしゃる通り、CISOの定義は確立されておらず、企業によって背景も役割も千差万別です。私は自分自身の役割を大きく2つ定義しています。
1つ目は、経営陣に対する「ミッショナリー(宣教師)」あるいは「リマインダー」としての役割です。役員会の中で、CEOやCFO、CTOといった他の経営層に対し、サイバーセキュリティの重要性を理解してもらい、経営課題の一つとして意識してもらうこと。これを継続的に行うことが重要です。
2つ目は、グループ各社の現場のエンパワーメントです。NTTグループは巨大で、実際のインシデントは現場である事業会社で発生します。各社にはそれぞれのCISOやセキュリティチームがいますから、持株会社のCISOである私が直接オペレーションを行うわけではありません。彼らに対し、私の方針である「被害最小化」というフィロソフィーを共有し、彼らが動きやすい環境を作ること、それが私の仕事だと考えています。
――グループ企業との連携はどのように行っているのでしょうか。
横浜氏: 年2回の「グループCISO会議」に加え、夏には各社のCISOと1対1で面談を行っています。また、何か重要な事象が発生した際にはアドホックに連絡を取り合います。
基本的には現場のオペレーションを信頼し、任せています。私が現場の細かいことに口を出すよりも、彼らが自律的に動けるよう、大きな方針を示し続けることが重要だと考えています。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティリーダーの視座
サイバー攻撃が高度化する今、もはや一社だけで立ち向かうことはできません。本連載では、第一線で活躍するセキュリティのキーマンの経歴や思考、現場で培った実践知を紹介し、多くの方の判断のヒントとなる視点を届けます。ITmedia エグゼクティブでは、こうした知見を起点に、組織を越えた協力や交流の場づくりも進めていきます。
この記事の著者
関連記事
ITmedia エグゼクティブのご案内
「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。 勉強会のスケジュールはこちら
ぜひこの機会にお申し込みください。
入会希望の方は必要事項を記入して申請ください。審査のうえ登録させていただきます。
- 入会条件:
- 上場企業および上場相当企業の課長職以上
※入会は無料です
エグゼクティブコンテンツ
SpecialPR
アクセスランキング
-
1
「CISOは1人の経営者たれ」――ログの先の人を思う、LayerX CISO 星氏
-
2
「人間洗濯機」が高齢者施設に 福祉の現場に万博技術導入 人手不足解消や産業成長に期待
-
3
第52回:「管理」する時代は終わった──AI時代、マネジャーに残された本当の仕事とは?
-
4
どの区立中からも通えるオンライン将棋部発足 休日はリアル、プロ級も指導 東京都大田区
-
5
森ビルが挑む、DXを通じた「ヒルズライフ」の充実とコア領域の内製化
-
6
明和電機が愛車で全国47都道府県を駆け巡る、「UMEツアー2026」が開催中
-
7
高島屋・村田善郎社長 挑戦続けるアバンギャルドな百貨店 ベトナムや新型SCに重点投資 My Vision
-
8
「その100時間は、何も生み出していない」――認知科学者・堀田創氏が斬るリーダーの"見えない疲れ"
-
9
ITmedia エグゼクティブ勉強会スケジュール
-
10
なぜコーポレートITはコスト削減率が低いのか――既存産業を再定義することでDXを推進
ITmedia エグゼクティブ SNS
インフォメーション
注目情報をチェック
ITmediaエグゼクティブをフォロー