富士通グループにおける重要リスク

重点対策リスク

1. セキュリティに関するリスク

リスクの概要と影響

昨今、サイバー攻撃の手口は日々高度化しており、当社グループに限らず、コンピューターウイルスの侵入や不正アクセス等により、お客様システム、社内ネットワーク・システムの運用停止や情報漏洩、不正利用等を完全に防ぐことは困難です。万一、情報漏洩により個人の権利・利益を侵害した場合やお客様情報が漏洩した場合には、当社グループの信用は低下するとともに、個人情報保護法やGDPR(General Data Protection Regulation)等の法令違反による罰金や制裁金が科されるおそれがあります。
さらに、近年のAI技術の急速な進展に伴い、生成AI等を悪用した攻撃の高度化・巧妙化や、自律的に判断・行動するAIエージェントの普及により、従来のセキュリティ対策では想定しきれない日々進化するサイバーリスクが顕在化しています。
これらのリスクは当社グループのサプライチェーン上でも発生する可能性があり、委託先におけるセキュリティリスクが顕在化した場合、お客様や当社グループの事業に影響を及ぼす可能性があります。
また、敷地・建物・フロアの3層において物理セキュリティ環境を構築していますが、物理的な破壊による業務停止や情報漏洩等を完全に防ぐことは困難です。このようなリスクが顕在化した場合、機密情報漏洩や企業ブランド価値毀損、ビジネス機会喪失等、当社グループの事業に影響を及ぼす可能性があります。

対策

お客様、お取引先、または当社グループの機密情報や個人情報の保護については、情報保護マネジメントシステム運用の強化を図り、社内規程の制定、従業員教育、現場点検、監査、業務委託先を含む指導等を実施しております。また、すべての組織・プロジェクトが守るべきルールである規程にセキュリティ検査制度を明示し、グローバルな情報セキュリティ基準に基づくセキュリティ対応計画の策定・実行を徹底することで堅牢なシステム構築を実現しております。
当社では、経営層・現場層・CISO組織(統制層)が一体となって経営課題としてセキュリティ対策に取り組むため、客観性の高いセキュリティリスクの把握と可視化及び的確な是正を軸とした「全社セキュリティリスクマネジメントスキーム」を構築、情報管理ダッシュボード等を導入し、情報システムの残存脆弱性や情報の不適切管理等のリスクをデジタルに可視化し、確実な是正を実施しています。
当社グループの重要な事業活動基盤の1つである社内ネットワークにつきましては、ゼロトラストを前提に、IT基盤特性に合わせた対策を講じています。標的型攻撃対策として不正アクセス対策やマルウェア対策に加え、デバイス管理、ID管理、データ漏洩対策を組み合わせた認証・認可基盤を構築し、巧妙化・多様化・複雑化するサイバー攻撃への対策を実施しております。また、グローバルに展開するお客様向けITシステム及び、社内ITシステムのITアセット管理を一元化・可視化し、グループ全体のセキュリティリスクの特定と是正を速やかに実施しております。
AI等日々進化するサイバーリスクに対して、当社では攻撃手法の分析・検知能力の高度化や、AIエージェントを含む新たなシステム利用に対するセキュリティガバナンスの強化に取り組んでおります。
加えて、委託先におけるセキュリティリスクへの対処として、制度・セキュリティ強化の両面からサプライチェーンのセキュリティ強化施策を進めております。
また、敷地・建物・フロアの3層において「人的警備」と「機械警備」を組み合わせた物理セキュリティ環境を構築しています。さらに、高度な物理セキュリティ環境を構築するために、なりすましを防ぐことが可能な静脈認証装置を組み合わせたセキュリティゲートを社内展開しています。

2. 製品やサービスの欠陥や瑕疵に関するリスク

リスクの概要と影響

当社グループでは、品質を事業活動の根幹に関わる事項として捉え、快適で安心できるネットワーク社会を支えるために、その維持・向上に日々たゆまず取り組んでおります。
システムの受託開発や製品・サービスの運用・保守業務、製品の設計・開発・製造において、お客様要求の高度化、システムの複雑化が進み、開発難度が高まり、製品の欠陥や瑕疵等が発生する可能性があります。また、競争の激化による価格低下により、納期遅延や不採算プロジェクトが発生する可能性があります。このような製品・サービスの欠陥、瑕疵や納期遅延等が発生した場合、製品回収や補修、システムリカバリー作業や、お客様への補償、機会損失等が当社グループの売上及び損益に影響を及ぼします。
また、万一、欠陥や瑕疵等への対応過程において判断の誤りや不適切な行為があった場合には、企業レピュテーションは低下し、当社グループの損益への影響を拡大させる可能性があります。

Loading component...

重要リスク

3. 自然災害や突発的事象発生のリスク

① 自然災害・感染症・火災等に関するリスク

リスクの概要と影響

近年、世界的な気候変動により、台風・水害・大雪等の自然災害の発生頻度や影響度は高まっております。また、首都直下・南海トラフ等における巨大地震、感染症のパンデミック、火山噴火等の不測の事態は、被害想定を超えた規模で発生する可能性があります。これらの事象が発生した場合、事業所の機能停止、IDC(Internet Data Center)機能の停止、設備の損壊、電力・水・ガス等の供給停止、公共交通機関や通信手段の停止、部材メーカーからの部品供給不足や遅延、サプライチェーンへの被害等により、当社グループのクラウドサービスを含むサービス提供や製品出荷が停止し、事業活動の継続に影響を及ぼす可能性があります。

Loading component...

② 紛争・テロ・政情不安等に関するリスク

Loading component...

Loading component...

4. 人権に関するリスク

Loading component...

Loading component...

5. コンプライアンスに関するリスク

Loading component...

Loading component...

6. 財務に関するリスク

Loading component...

Loading component...

7. 環境・気候変動に関するリスク

Loading component...

Loading component...

8. 当社グループの施設・システムに関するリスク

Loading component...

Loading component...

9. 競合・業界に関するリスク

Loading component...

Loading component...

10. 経済や金融市場の動向に関するリスク

① 主要市場における景気動向

Loading component...

Loading component...

② 為替動向と金利変動及び資本市場の動向

Loading component...

Loading component...

11. 知的財産に関するリスク

Loading component...

Loading component...

12. お客様に関するリスク

Loading component...

Loading component...

13. 調達先・提携等に関するリスク

① 調達に関するリスク

Loading component...

Loading component...

② 提携・アライアンス・技術供与に関するリスク

Loading component...

Loading component...

14. 投資判断・事業再編に関するリスク

Loading component...

Loading component...

15. 公的規制・政策・税務に関するリスク

Loading component...

Loading component...

16. 人材に関するリスク

Loading component...

Loading component...