FFRIセキュリティ(3692)の事業内容、事業の状況や経営戦略、事業等のリスクについて
3【事業の内容】FFRIセキュリティグループ(FFRIセキュリティ及びFFRIセキュリティの関係会社)は、FFRIセキュリティ(FFRIセキュリティ)及び、子会社2社、関連会社1社で構成されており、サイバー・セキュリティ事業を主な事業内容とし、さらにソフトウェア開発・テスト事業を営んでいます。なお、事業区分は、「第5 経理の状況 1 連結財務諸表等(1)連結財務諸表 注記事項(セグメント情報等)」に掲げるセグメントの区分と同一です。各事業の内容は以下のとおりです。 (1)サイバー・セキュリティ事業コンピュータ・システムは今や社会に深く根付き、そのシステムが果たす機能の安全を守ることは、私たちの生活だけでなく、国家安全保障においても重要な課題となっています。近年では、技術革新に伴ってコンピュータ・システムに対する脅威は多様化・複雑化し、かつ急速に変化しています。増え続ける標的型攻撃 ※1 やランサムウェア ※2 などによる機密情報漏洩やシステム破壊は、従来のリスク管理プロセスだけでは十分な対応を取る事が難しく、サイバー・セキュリティ ※3 の果たすべき役割の重要性はますます高まっております。FFRIセキュリティグループは、サイバー・セキュリティの基盤となる技術とリサーチ能力をバックグラウンドに、IT社会を取り巻く様々な外部脅威からコンピュータ・システムを守る、サイバー・セキュリティの研究開発企業です。特に、セキュリティ脆弱性 ※4 分野、マルウェア ※5 関連分野、車載システムを始めとするIoTセキュリティ分野、情報家電やスマートフォンなどの組み込み機器分野に係るセキュリティにおける技術力を強みとしており、研究成果はBlack Hat ※6 等の国際的に権威のあるセキュリティカンファレンスを通じて発表しております。また、FFRIセキュリティグループではサイバー・セキュリティのシーズ型研究開発 ※7 を行っており、研究開発活動から得た技術・知見を元に様々な形態でユーザーにサイバー・セキュリティ対策を提供しています。なお、近年は日本発のサイバー・セキュリティ企業として、国や政府関連機関とも連携しながら安全保障領域の課題解決へと注力しており、政府の進める研究開発プロジェクトや、セキュリティ調査・研究・分析・人材教育といったセキュリティ・サービスの提供及び、セキュリティ・プロダクトの提供をしております。なお、サイバー・セキュリティ事業は、以下の内容で販売を区分しております。販売区分分類内容セキュリティ製品FFRI yaraiなどのセキュリティ製品の販売ナショナルセキュリティ・サービス安全保障関連のセキュリティ・サービスの提供その他セキュリティ・サービス安全保障以外のセキュリティ・サービスの提供 各販売区分で提供している、サービス及びプロダクトの内容は以下のとおりです。(セキュリティ・サービスについて)セキュリティ・サービスでは、セキュリティ脅威の調査・分析から脆弱性検査、セキュリティ人材育成のための教育・研修サービスや、セキュリティ上の課題に対するコンサルティング及びセキュリティ情報の提供、コンピュータ・システムのセキュリティ堅牢性調査と実際にサイバー攻撃を受けた場合の影響調査、ハードウェア・ソフトウェアへ独自のサイバー・セキュリティ対策の仕組みを組み込むための受託開発などのほか、ユーザーのニーズに応じてセキュリティ調査・分析・研究等を行っております。 (セキュリティ・プロダクトについて)セキュリティ・プロダクトでは、パターンファイル ※8 に依存しない、完全ヒューリスティック検出技術 ※9 により未知・既知のマルウェア及びセキュリティ脆弱性を狙った攻撃を防御する技術を始めとした、従来の技術では防御できない新たな外部脅威からコンピュータ・システムを守る製品を提供しております。各種セキュリティ対策製品はサブスクリプションライセンス(期限付きの使用権)又はパーペチュアルライセンス(無期限の使用権)により販売しています。サブスクリプションライセンスではユーザーは契約した期間、製品を使用でき、契約には製品のアップデートや保守サポートを含んでいます。契約期間終了後、引き続き使用する際は再度契約の更新をすることとなります。パーペチュアルライセンスは販売後、ユーザーは製品を永続的に使用することができますが、最新のプログラムへのアップデート及び保守サポートサービスは別途保守サービスを有償で提供しています。また、サイバー・セキュリティ対策の仕組みを販売用製品として開発し、主にITセキュリティベンダー ※10 やSIer ※11 を対象にそれらプログラム著作物の権利販売を行っています。セキュリティ・プロダクトの主な製品は、標的型攻撃対策製品「FFRI yarai」、マルウェア自動解析ツール「FFRI yarai analyzer」といった製品を提供しております。 FFRIセキュリティグループの提供する主な製品は次のとおりです。名称内容FFRI yaraiマルウェアごとに検出パターンを作成する旧来の技術では、未知の攻撃をカバーしないほか、検出パターンの増加に伴いシステムに対する負荷も増加します。FFRI yaraiはパターンファイルに依存しない、完全ヒューリスティック検出技術による標的型攻撃マルウェア対策製品で、未知・既知のマルウェア及びセキュリティ脆弱性を狙った攻撃を防御します。FFRI yarai analyzerプログラムや文書ファイル、各種データファイルを自動的に解析し、マルウェア混入のリスク判定が可能となります。実施が難しいソフトウェア製品の出荷前マルウェア混入検査、マルウェア被害の初動分析、ハッキングによる情報流出対策などで活用可能です。 (2)ソフトウェア開発・テスト事業 ソフトウェア開発・テスト事業においては、ソフトウェアの設計・開発・評価・解析などの業務に関わる技術者の派遣や、ソフトウェアの不具合により顕在化するリスクを回避するため、ソフトウェアの不具合を発見、又は、重大な不具合が発生していないことを確認するテストの計画・設計、実施を提供しております。 [事業系統図] (注)セキュリティ・プロダクトでは、販売パートナーとOEM提供先の2つの販売チャネルにてユーザーに提供しております。販売パートナーは主にSIerやITセキュリティベンダーで構成され、FFRIセキュリティグループから製品を仕入れ、ユーザーに販売します。OEM提供はITセキュリティベンダー向けに行っており、FFRIセキュリティ製品をOEM提供先ブランドとしてカスタマイズし、ユーザーに販売します。FFRIセキュリティグループはOEM提供先から製品の対価を受け取ります。また、販売パートナー及びOEM提供先はユーザーに対して製品のユーザーサポートを提供し、FFRIセキュリティグループは販売パートナー及びOEM提供先に対して製品についての技術的な問合せに対応する技術サポートを提供する体制をとっています。このほか、個人向けにおいてはFFRIセキュリティグループからの直接販売も行っております。 (用語解説)※1標的型攻撃特定の企業や組織、個人を狙った攻撃のこと。攻撃者は綿密な事前調査により、標的システムのセキュリティ対策に応じた攻撃手法を選択するため、危険度の高い脅威。2ランサムウェアコンピュータ・ウイルスの一種で、感染すると直ちにコンピュータ内のファイルを暗号化しファイルを使えなくしたうえで、元に戻すための身代金を要求する。3サイバー・セキュリティ第三者による悪意ある攻撃からの防御対策のことで、コンピュータへの不正アクセス、データの改ざんや破壊、情報漏洩、コンピュータ・ウイルスの感染などからコンピュータ・システムを守ること。4セキュリティ脆弱性コンピュータやネットワークなどの情報システムにおいて、第三者が保安上の脅威となる行為(システムの乗っ取りや破壊、機密情報の漏洩など)に利用できる可能性のあるシステム上の欠陥や仕様上の問題点。5マルウェアコンピュータ・ウイルス、スパイウェアなど、悪意のある目的を持ったソフトウェアやプログラム。6Black Hat世界各国の企業や政府、教育機関等からのリーダーが一堂に会し、最先端のセキュリティ情報を発表する世界最大規模の国際セキュリティカンファレンス。7シーズ型研究開発顕在化した需要に基づいて行うニーズ型研究開発に対して、現在ある情報を元に将来発生するであろう需要を探り、それに基づいて行う研究開発のこと。8パターンファイルウイルス対策ソフトが持つ、マルウェアを検出するためのデータベースのことで「定義ファイル」ともいう。マルウェアが持つ特定の文字列や、特徴的な動作パターンなどが記録されているもので、多くのウイルス対策ソフトはこのパターンファイルとマルウェアを照合することで検査対象のプログラムがマルウェアかどうか判定する。新しいマルウェアが出現するごとに対応するパターンファイルが必要であるため、新種や未知のマルウェアに対する防御機能はない。9ヒューリスティック検出技術マルウェア等の不正なプログラムを検知する際、パターンファイルによるマッチングではなく、マルウェア等がもつ特徴的なプログラムの構造や振る舞いを検知する手法。これにより未知のウイルスや亜種、0-day脆弱性などにも対応できる。10ITセキュリティベンダーウイルス対策ソフト等のセキュリティ対策ソフトウェアやセキュリティ関連サービスを開発・提供している事業者のこと。11SIerユーザーニーズに応じて選定した複数のシステムを1つのシステムとして構築し、それぞれの機能が正しく働くように完成させる「システムインテグレーション」を行う企業のこと。
有価証券報告書(2026年3月決算)の情報です。
1【経営方針、経営環境及び対処すべき課題等】 FFRIセキュリティグループの経営方針、経営環境及び対処すべき課題等は、以下のとおりであります。 なお、文中の将来に関する事項は、当連結会計年度末現在においてFFRIセキュリティグループが判断したものであります。(1)経営方針近年のコンピュータ・システムを取り巻く脅威はさらに多様化・複雑化し、かつ急速に変化しています。多発するサイバー攻撃による情報漏えい、増え続けるランサムウェア攻撃や、AI技術の進展によるサイバー脅威の増加などにより、既存のリスク管理プロセスだけでは十分な対応を取る事が難しくなりつつあります。的確なリスク管理を実現するためには、日々発生する新たなセキュリティ脅威に対抗するための迅速かつ正確な情報収集能力、分析能力、問題解決能力といった、強力かつ包括的なセキュリティリサーチ能力が求められます。FFRIセキュリティは「世界トップレベルのセキュリティ・リサーチ・チームを作り、コンピュータ社会の健全な運営に寄与する」を経営理念とし、広範なセキュリティコア技術とリサーチ能力を事業の源泉とし、さまざまな角度でお客様のセキュリティリスク管理を強力に支援します。また、日本発のサイバー・セキュリティ企業として、我が国におけるサイバー安全保障の課題解決に寄与します。 (2)目標とする経営指標FFRIセキュリティグループでは、第20期(令和9年3月期)から第22期(令和11年3月期)までの3ヶ年の中期経営計画を策定しており、第22期においては売上高70億2,900万円、営業利益19億5,100万円を計画しております。中期経営計画における成長の実現には、優秀なエンジニアなど人材の確保と育成が重要であると考えております。これらを実現するために、売上高を増加させるとともに、適正な利益を確保することを目標としております。 (3)経営環境及び中長期的な会社の経営戦略社会システムのネットワーク化が進む近年において、コンピュータ・システムを取り巻く脅威は多様化しており、システムを攻撃されることにより甚大な被害を及ぼす傾向が強まっております。これらの脅威からコンピュータ・システムを守り、安定した運用を実現するためには、常に最新かつ最適なセキュリティ体制を構築することが望まれます。また、昨今の社会情勢の急激な変化によって、サイバー領域をめぐる国家間の争いが激しくなっています。我が国においては、サイバー安全保障の実現に向けた取り組みがかつてない速度で進められており、ナショナルセキュリティの市場規模が急速に拡大しております。このような状況を踏まえ、FFRIセキュリティは以下の事項を中長期的な経営戦略として、事業を推進してまいります。(研究開発戦略)FFRIセキュリティは国内でほぼ唯一、サイバー・セキュリティのコア技術から研究開発を行っており、これまで蓄積してきた研究開発のノウハウは他社を大きくリードしています。FFRIセキュリティは技術研究から生まれる新しい技術や知見により、他に類を見ない高い付加価値と高い市場競争力を持つ製品・サービスを開発・提供してまいります。また、サイバー攻撃技術の研究をベースにトレンドを予測し、プロアクティブな対策技術の開発に取り組むことで、将来予想される脅威に先回りする形で対策製品・サービスを提供できる体制を構築してまいります。 (ナショナルセキュリティ戦略)日本発の企業であり、創業以来サイバー・セキュリティの研究開発を続けてきたFFRIセキュリティの優位性を発揮できるサイバー安全保障の領域において、研究開発活動を通じて磨き上げた高い技術力を発揮し、高品質のサービス及び製品を提供してまいります。また、政府分科会や国家主導のプロジェクトでの活動を通じて、政府と一体となって安全保障の実現に取り組んでまいります。 (4)対処すべき課題(研究開発)IT技術が日々進歩する中、同時にサイバー脅威も高度かつ巧妙なものとなっております。また、近年では政府や重要インフラ提供者への打撃を目的としたサイバー攻撃が行われるなど、サイバー脅威が安全保障へ与える影響も強まっています。FFRIセキュリティグループでは、すでに市場ニーズの存在する製品・サービスを開発するニーズ型の研究開発と併せて、市場ニーズを予測し、掘り起こすシーズ型の研究開発の他、セキュリティ・サービス案件の受注を通じて、安全保障上の課題を解決する革新的技術の研究開発を行っております。今後においても、セキュリティ技術は常に進歩していることから、FFRIセキュリティは最新技術の獲得のための研究開発の強化に取り組んでまいります。 (人材の確保と育成)FFRIセキュリティグループが今後成長するに当たり、優秀な技術者を中心とした人材の確保と育成は重要な課題となっております。このため、FFRIセキュリティグループでは給与水準の見直しや、成果を基準とした公正な評価制度の維持など、継続的な人事制度の見直しを実施している他、充実した社内教育制度の提供など、優秀な人材の採用と併せて、技術者を育成することにより全体の技術レベルの底上げに取り組んでいます。また、オフィス環境や安全衛生などの労務環境の整備を継続し、従業員のエンゲージメントを高めるための諸施策を実行してまいります。 (ブランディング)FFRIセキュリティグループはサイバー安全保障の領域に注力しており、顧客となる政府・官公庁、防衛関連組織などからは、高度な技術力と広範なリサーチ能力を持ったサイバー・セキュリティの研究開発を行う純国産の企業としての信頼を得ていると認識しております。現在、国内でサイバー・セキュリティの研究開発を行っている企業は一握りであり、製品開発を志向する企業は更に少ないため、純国産のサイバー・セキュリティ企業として差別化を図り、サイバー安全保障の領域で更なる成長を実現してまいります。また、顧客とともに安全保障上の課題と真摯に向き合い、革新的な技術で乗り越えていくことで、サイバー安全保障のリーディングカンパニーとしての訴求力を高めてまいります。 (内部管理体制の強化)FFRIセキュリティグループは、更なる事業拡大と企業価値の向上には、業務運営の効率化や、リスク管理のための内部管理体制やコンプライアンス順守体制の強化が重要な課題であると認識しております。今後も引き続き、急速な事業の展開や拡大、外部環境の変化、技術革新等に迅速に対応するため、適正かつ強固な内部管理体制の構築に取り組んでまいります。 (情報資産に関する管理体制)FFRIセキュリティグループは、ユーザーのセキュリティシステムに関する情報や社内で使用する検体用マルウェア等の機密情報を扱う場合があるため、情報管理体制を継続的に強化していくことが重要であると考えています。現在においても、情報セキュリティマネジメントシステムの国際規格「ISO/IEC 27001:2022」※の認証を取得し、情報セキュリティ方針を策定したうえで情報資産を管理している等、万全の注意を払っていますが、今後も社内体制や管理方法の強化を図ってまいります。 ※ISO/IEC 27001:2022情報セキュリティマネジメントシステム(ISMS)を構築することを目的に、その構築に必要な要求事項や管理策などを記載した国際規格。
事業等のリスク
3【事業等のリスク】 本書に記載した事業の状況、経理の状況等に関する事項のうち、投資者の判断に影響を及ぼす可能性のある主要なリスクには、以下のようなものがあります。 このいずれかが発生した場合、FFRIセキュリティグループの業績や株価に影響を与える可能性があります。また、これらのなかには外部要因や発生する可能性が高くないと考えられる事項を含んでいる他、投資判断に影響を及ぼすすべてのリスクを網羅するものではないことにご留意ください。 なお、文中の将来に関する事項は、当連結会計年度末現在においてFFRIセキュリティグループが判断したものであります。(1)製品及びサービスに瑕疵が発生する可能性について 製品及びサービスを提供する際には、開発過程においてプログラムにバグや欠陥の有無の検査、ユーザーの使用環境を想定した動作確認などの品質チェックを行い、販売後のトラブルを未然に防ぐ体制をとっております。しかしながら、プログラムの特性上、これらを完全に保証することは難しいものとなっております。 万が一、製品又はサービスにバグや欠陥が発見された場合の対策として、FFRIセキュリティグループではプログラムの修正対応や、販売時の契約において免責条項の設定などにより損失を限定する体制をとっておりますが、これらの対策はリスクを完全に回避するものではなく、バグや欠陥の種類、発生の状況によっては補償費用が膨らみ、FFRIセキュリティグループの業績に影響を及ぼす可能性があります。 (2)サイバー攻撃等を受けることにより信頼性を喪失する可能性について サイバー・セキュリティ事業を営むFFRIセキュリティグループは、FFRIセキュリティグループ及びFFRIセキュリティ製品又はサービスを導入されたユーザーにおいて、FFRIセキュリティ製品又はサービスの効果の及ぶ範囲内でサイバー攻撃等による機密情報等の改鼠・搾取等をされた場合、FFRIセキュリティグループの技術力を否定されることにより、結果としてFFRIセキュリティ製品又はサービスに対する信頼性を喪失する恐れがあります。このようなことが発生した場合、信頼を回復するまでの間、製品及びサービスの販売が停滞することが考えられ、FFRIセキュリティグループの業績に影響を与える可能性があります。 (3)技術革新又は陳腐化に対応できない可能性について FFRIセキュリティグループが属するサイバー・セキュリティの分野は、日々発生する新たな脅威や技術革新等による環境変化に伴い、ニーズが変化しやすい特徴があります。このような中、FFRIセキュリティグループは継続的な研究開発活動による新技術の開発を行っている他、高度なリサーチ能力を持つ日本発のサイバー・セキュリティ企業であるFFRIセキュリティの強みを発揮できるナショナルセキュリティに注力することで差別化を図り、競争力の維持向上に努めております。 しかし、FFRIセキュリティグループが環境変化に対応することができず、FFRIセキュリティ製品及びサービスの陳腐化又は競合他社の企業努力などの要因により、FFRIセキュリティグループが競争力を維持することができない場合、FFRIセキュリティグループの業績に影響を与える可能性があります。 (4)特定事業への依存により市場環境の影響を大きく受ける可能性について FFRIセキュリティグループが営むサイバー・セキュリティ事業は、ユーザーにおいて経済情勢の不調や世界情勢の劇的な変動等によりIT設備投資が抑制されるなど、当該市場環境が冷え込んだ場合、その影響を大きく受け、他の事業分野で挽回するといった対応が取れず、FFRIセキュリティグループの業績に影響を与える可能性があります。 (5)知的財産権侵害の可能性について FFRIセキュリティ製品及びサービスの競争力維持にあたっては、特許権等による知的財産権の保護が重要となっております。FFRIセキュリティグループは研究開発の結果、有用な技術について積極的に知的財産権の取得をするなど技術の保護に努めております。しかしながら、サイバー・セキュリティ製品には高度かつ複雑なプログラム技術が使用されており、知的財産権においてその権利の範囲を明確に定めることが難しいものとなっております。 このような状況の下、他社においてFFRIセキュリティグループの知的財産権に抵触するものがあったとしても、FFRIセキュリティグループの知的財産権侵害の主張が必ずしも認められない可能性があります。また反対に、FFRIセキュリティグループが意図しないところで他社からFFRIセキュリティに対して知的財産権侵害の訴えが提起され、その主張が認められてしまう可能性も否定できません。このようなことが起きた場合、FFRIセキュリティグループの業績に影響を与える可能性があります。 (6)小規模組織における経営管理体制・内部統制について FFRIセキュリティグループは事業規模に応じた組織体制を志向しており、現在の人員構成において最適と考えられる経営管理体制及び内部統制を構築していますが、今後、FFRIセキュリティの計画以上に事業が成長するなどにより、組織規模の急激な拡大の必要が生じた場合、以下に掲げるリスクが考えられ、経営管理体制・内部統制が有効に機能しない可能性があります。 ・必要な人材を確保できない可能性 ・新規採用の人員に対する教育が不足する可能性 ・業務の多様化に社内業務システムの対応が遅れる可能性 ・従業員とマネジメント層の間における報告体制の冗長化 また、FFRIセキュリティグループのキャパシティを超えるような大型の開発プロジェクト等が生じた場合、FFRIセキュリティグループは他社との業務提携などの戦略をとることが考えられますが、提携先が確保できない場合や、FFRIセキュリティグループと提携先の間で円滑なプロジェクト遂行が困難になる等により、当該案件への投資資金の損失、失注あるいは利害関係者からの損害賠償請求等、FFRIセキュリティグループの業績に影響を与える可能性があります。 (7)情報漏洩リスクについて FFRIセキュリティグループが営むサイバー・セキュリティ事業では、ユーザーのセキュリティシステムに関する情報や社内で使用する検体用マルウェア等の機密情報を扱う場合があります。これらの取り扱いについて、FFRIセキュリティグループは規程やマニュアル等に則った運用体制の整備や社員への教育を通じて機密情報の外部漏洩を厳しく管理しております。しかしながら、特にFFRIセキュリティグループの関係者が悪意を持って機密情報の漏洩を図った場合など、情報漏洩を完全に防ぐことは困難であります。このようなことが起きた場合、漏洩した機密情報を使用されることによる損害や、FFRIセキュリティグループの信用が失墜するなどにより、FFRIセキュリティグループの業績に影響を与える可能性があります。 (8)事業環境の変化について FFRIセキュリティグループが営むサイバー・セキュリティ事業において、製品・サービスを提供している標的型攻撃対策を始めとする高度なセキュリティ・サービスの市場は、サイバー・セキュリティに対する脅威の複雑化・多様化を背景に今後も拡大が続くものと見込んでおりますが、市場の変化が激しく不確定要素も多いため、市場の成長スピードがFFRIセキュリティグループの想定よりも遅れる可能性があります。 また、市場が順調に拡大した場合でも、競合他社の参入や他社から無償又は安価なセキュリティ機能が供給されることにより、FFRIセキュリティグループが市場シェアを伸ばしていくことができない可能性があります。 このようなFFRIセキュリティグループを取り巻く事業環境の変化に有効な対抗策を講じる事ができなかった場合、FFRIセキュリティグループの業績に影響を与える可能性があります。 (9)法律の制定又は改正によりFFRIセキュリティの事業に規制がかかる可能性について 現在、FFRIセキュリティグループの事業に対する法的規制はありませんが、将来新たに行われる法律の制定や既存の法律の改正により、FFRIセキュリティの事業が規制された場合には、その内容によっては対応費用の支出又は経営方針の変更を迫られる可能性があります。例えば、FFRIセキュリティグループは研究開発において、実際のサイバー攻撃等で使用されたプログラム(検体用マルウェア)などを用いる場合があり、この管理取り扱いについて法的規制がかかり、その対応に多額の費用がかかるなどが考えられます。このようなことが起きた場合、FFRIセキュリティグループの業績に影響を与える可能性があります。 (10)季節的要因について FFRIセキュリティグループの売上及び利益計上は、12月から3月に集中する傾向があります。これは、ユーザーである企業や官公庁において、年度末前後における経済状況や事業方針の決定等により、設備投資の動きが活発化する影響によるものと考えております。 令和8年3月期における各四半期連結累計期間の実績は以下の表に記載のとおりです。 以上より、12月から3月の経済状況、設備投資の動向がFFRIセキュリティの業績に影響を与える可能性があります。(単位:千円) 令和8年3月期第1四半期連結累計期間第2四半期連結累計期間第3四半期連結累計期間通期売上高896,5661,826,1312,885,8724,348,797営業利益264,762548,764904,1381,364,233
※金融庁に提出された有価証券報告書のデータを使用しています。
Copyright (c) 2014 かぶれん. All Rights Reserved. プライバシーポリシー