情報セキュリティ

alt

基本的な考え方

ITインフラの成熟化に伴い、全世界でサイバー攻撃やウイルス感染が急増しています。2026年1月に世界経済フォーラム(WEF)が発表した「グローバルリスクレポート2026」では、サイバーリスクは今後2年間の重大リスクの6位であり、大きな脅威として認識されています。
自動車産業においては、機密情報の漏洩やコンピューターウイルス感染等の従来のリスクに加え、自動運転・IoT等の「つながる社会」への進化に伴いあらたなリスクが発生しつつあり、サイバーセキュリティの強化が不可欠となっています。
こうした中、デンソーでは2016年に「デンソーグループ情報セキュリティ基本指針」を制定し、情報保護・管理強化に取り組んでいます。

デンソーグループ情報セキュリティ基本指針


デンソーグループは「世界と未来をみつめ 新しい価値の創造を通じて 人々の幸福に貢献する」を基本理念に掲げ、地球環境の維持、安心・安全な社会を目指して、クルマの利便性・喜びを世界中の人々に届けるための事業活動に取り組んでいます。
安心・安全に欠かせない情報セキュリティの分野においては、従来のリスクに加え、製品や工場に対するサイバー攻撃の高度化・巧妙化など、新たなリスクが日々増加しております。
自動運転やIoT等、「つながる社会」への変化が加速する中、世界中のお客様へ安全で信頼性の高い製品をお届けすること及び、お客様からお預かりしている情報資産を様々な脅威から保護することは、経営上の最重要課題であると認識しております。
よって私たちは、ここに情報セキュリティ基本指針を定め、CISO(最高情報セキュリティ責任者)のもと、全社一丸となって情報セキュリティの一層の強化を図ってまいります。

  1. 情報セキュリティに関する法令、国が定める指針、その他の社会的規範を遵守します。

  2. 経営者の下、情報セキュリティに関する管理体制を構築します。

  3. 情報セキュリティリスクを識別し、人的・組織的・技術的に適切な対策を実施します。

  4. 情報セキュリティに関する教育・啓発活動を継続的に行います。

  5. 情報セキュリティ問題に対しては、その原因を迅速に究明し、その被害を最小限に止めるとともに再発防止に努めます。

  6. 情報セキュリティに関する管理体制および取り組みについて点検を実施し、継続的に改善・見直しを行います。

目指す姿

デンソーは、「製品」と「会社」の2つの側面から情報セキュリティ活動を進めています。

  • security-img-objectives

「製品」

自動車産業では、SDVをはじめとする車両のソフトウェア化・コネクテッド化、自動運転、電動化が急速に進んでいます。快適性や利便性が向上する一方で、車両のみならず、IoT・モビリティサービスへのサイバー攻撃に対する備えが必要です。デンソーは自動車産業を支える安全・安心な製品・サービスづくりを推進していくことにより、豊かで信頼できるモビリティ社会の実現に貢献していきます。

「会社」

デンソーは、生産工場・グループ会社をネットワークで繋ぐ、いわゆる「F-IoT」を進めています。これにより、開発・生産の効率化を図っていく予定ですが、反面、例えば一工場のウイルス感染が瞬時に全グループ会社へ波及するといった負の側面も想定されます。こうしたことが起こらないよう、社内ネットワークや生産工場に情報セキュリティ対策を講じることにより、安定的な製品供給を実現していきます。
また、企業の社会的責任のひとつとして、情報セキュリティ対策を徹底することで、デンソーが保有する情報資産を守っていきます。

推進体制

デンソーグループの情報セキュリティに関する最高責任者(経営役員)のもと、デンソー本社に情報セキュリティを統括する専門部署を置き、世界6地域に本社と同様の専門組織を設置しています。
また、デンソー各部門・各グループ会社に、情報セキュリティ責任者を置き、デンソーグループ一丸となった情報セキュリティ活動を推進しています。

具体的な取り組み

巧妙化するサイバー攻撃リスクへの対応とデジタル化への備え

デンソーでは、① 社員一人一人の意識を変え、基本動作を徹底するための教育・訓練の実施、② AI等の最新技術を活用した強固な多層防御の構築に努めてまいりました。しかしながら、2026年3月に欧州のグループ会社においてサイバー攻撃による不正アクセスを受けたことを確認しました。最先端AIによるサイバー攻撃の脅威が高まる中、このような事故を再発させることがないよう、早期の脆弱性対策を徹底するとともに、万が一、攻撃を受けた場合にも迅速に検知・防御できる仕組みをグループ一丸となって整備してまいります。
また、自動運転やIoTの進展に伴い、サイバーリスクは利用者の安全・安心や事業継続に直接影響する重要な課題となっています。クルマを安心・安全に利用いただくため、高度運転支援や自動運転などの車載製品をサイバー攻撃から守る技術を開発し、確実に搭載すべく、各国法規を遵守した社内ルールやプロセスなどの仕組みを整備するとともに、製品セキュリティを担う中核人財の育成を進めています。工場やサプライチェーンにおいては、最新のIT技術を活用した多層防御の実装やサプライヤーのセキュリティ水準の向上支援に取り組み、生産供給を止めない体制構築を推進しています。

生成AIの活用とリスク管理

近年のAIの高度化は脆弱性探索や攻撃の自動化を後押ししており、脆弱性の公表から悪用までの短期化などにより、サイバーリスクの顕在化が加速しています。こうした変化を踏まえ、平時の脆弱性対策と有事の迅速な検知・復旧を両輪として、体制・仕組みを強化しています。一方、生成AIおよびエージェントAIの活用が広がる中、偽情報・誤情報、法令違反や権利侵害、情報漏洩といった従来のリスクに加え、AIが自律的に外部サービスや社内システムと連携・実行することによる不正操作や意図しない外部送信など、新たなリスクも増大しています。デンソーでは、「人間とAIの共進化に向けた行動指針」を策定し、AI活用のメリットとリスクを両面から捉え、「人間が考えること」、「熟練すること」、「倫理・技術教育」を重視した対応を実施しています。また、クラウド利用時の安全性審査やモニタリング、ガイドライン整備と教育を通じて、情報セキュリティおよび自律処理に伴うリスクや責任範囲への理解を含めたAIリスクに関するリテラシーを高めています。

セキュリティ認証取得

完成車メーカーからサプライヤーに対して、サイバーセキュリティ対策の業界標準ガイドラインや国際規格への準拠を求めるケースが増えています。
デンソーでは、VDA(ドイツ自動車工業会)のTISAX認証や自動車向けサイバーセキュリティISO/SAE 21434認証、ENX VCS認証の取得を進めており、㈱デンソーにおいては、2025年3月にTISAX認証(ITラベル)、2026年3月にTISAX認証(試作ラベル)、2026年6月にENX VCS認証を取得しました。

社員の意識向上

情報セキュリティ対策を進めるにあたり最も大切なのは社員の意識です。
デンソーではグループ全体で、定期的な教育や社員に擬似的なウイルスメールを送る等の訓練など、一人一人のセキュリティ意識を高めると同時に、万一の場合に即応できる体制を構築しています。

㈱デンソーにおける取り組み事例

全社員を対象に不定期に疑似的な攻撃ウイルスメールを送る「標的型攻撃メール対応訓練」を実施しています。
不審な相手から送信されてきたメールに対して、「不用意に添付ファイルやリンクを開かない」「セキュリティ窓口へ通報する」ことを意識づけて、万一の場合に適切に対処できるようにしています。
また、全社員を対象に最新の情報漏洩リスクと対処方法の教育などを実施して、社員一人ひとりが情報管理の砦となれるように意識付けを行っています。

情報品質方針


これら活動によって得られる正確で安全な情報は重要な価値であり、サプライチェーン全体の信頼を守る基盤です。情報品質の三要素である「情報セキュリティ」、「プライバシーガバナンス」、「データ保護・機密管理」を底上げするために情報品質方針を定め、全社員が一丸となってお客様の情報を守り、安心を継続してお届けする取り組みを強化しています。

  1. 最善品質の情報を届け信頼を得る

  2. リスクに備えカイゼンを積み重ねる

  3. 現地現物で事実を正しく認識する

  4. 法令・規範・標準プロセスを遵守する

  5. 変化を先取りし新技術を安全に活用する

今後の取り組み

「つながる社会」がますます進展する中、より良質な価値・体験をいち早くお客様に提供していくために、社内のデジタル化を推進し、データドリブンへの仕事の変革を加速させることで、仕事の質とスピードを高めていきます。
また、その際、さまざまな情報資産が社内外に集まり、多くの部門で利活用することが想定されます。情報提供者の権利や利益などが損なわれることがないように、契約条件・法令遵守をはじめ、あらゆる角度からリスクを想定し、ルールの策定や管理・運用体制の構築など、ガバナンスを強化していきます。