[イーデイリーKim Hyung-il 記者] 金融業界で相次いで人工知能(AI)によるハッキング事故が発生していることを受け、サイバーセキュリティ関連株が急騰しています。証券業界では、政府による具体的なセキュリティ政策と企業による実際の投資拡大が相まって、セキュリティ産業の構造的な成長の可能性が高まると見ています。
(写真=ChatGPT)
7日、エムピードクターによると、サイバーセキュリティ関連株が急騰し、同日の終値ベースでRaonSecure Co., Ltd.(042510)は先月30日比50.1%高の1万6710ウォンで取引を終えました。 同期間、GENIANS, INC.(263860)は19.2%高の2万3050ウォン、AHNLAB,INC.(053800)は3.9%高の7万7700ウォン、SANDS LAB Inc.(411080)は30.8%高の8500ウォンで取引を終えました。去る6日には、ラオンセキュアとサンズラボがそれぞれ30%近く上昇するなど、セキュリティ関連株が一斉に堅調な動きを見せました。
今回の上昇は、最近金融業界で相次いだ個人情報流出事故と相まって生じました。 新韓銀行では去る1日、約2万5000人の融資関連情報が流出し、KB国民銀行でも去る2日、外部からの侵入により顧客情報約100件が流出した。特に金融機関は、顧客の個人情報や金融取引情報を大規模に保有しているため、事故発生時の被害規模や責任の負担が大きくなるだけに、今回の事態を契機にセキュリティ体制全般を見直す可能性が高まっている。
金融業界におけるセキュリティ強化は、公共部門にも波及する可能性があります。公共部門のサイバーセキュリティ実態評価の対象は、現在153機関から、2027年には868機関、2028年には2160機関へと拡大される予定です。セキュリティ評価の拡大や専任組織・人材の拡充などにより、企業と政府間の取引(B2G)におけるセキュリティ市場の拡大要因も整いました。 評価対象機関が増えれば、機関ごとのセキュリティレベルを点検し、脆弱性を補完する過程で、関連ソリューションやサービスの需要も共に増加する可能性があります。
また、外部からの侵入を前提として、内部システムにアクセスするたびに権限を確認する「ゼロトラスト」など、強化されたセキュリティ体制も、セキュリティ投資拡大の一因として挙げられています。公共機関のセキュリティ基準が強化されれば、関連ソリューションの導入が増えるのはもちろん、公共部門でセキュリティ構築の経験を積んだセキュリティ企業が、民間市場へと事業領域を広げる可能性もあります。
セキュリティ投資の拡大を支える制度的基盤も整備されつつあります。シンヨン証券は以前、個人情報漏洩に対する制裁の強化や、情報保護投資・人材に関する開示義務の拡大が、企業のセキュリティ投資を構造的に増加させると予測しました。大企業におけるネットワークアクセス制御(NAC)の受注増加や中小企業への販売拡大、端末の異常兆候を検知・対応するセキュリティソリューション(EDR)の導入本格化なども、関連市場の成長要因として挙げました。
このような政策や市場環境に、AIセキュリティという変数が加わることで、企業のセキュリティ投資拡大の可能性も高まっています。AIを活用した攻撃の可能性が浮き彫りになるにつれ、既存のセキュリティ体制だけでは対応が困難な領域が生じる可能性があり、これに伴い、企業がセキュリティコンサルティングを受けたり、新たなセキュリティソリューションを検討したりする可能性もあります。
セキュリティ関連株の強気相場と実際のセキュリティ産業の成長の間には、個別企業ごとの差が生じる可能性があるという分析も出ています。韓国のセキュリティ企業の中で、時価総額が1000億ウォンを超える企業は一部にとどまっているため、規模の小さい企業は個別の問題によって株価の変動性が大きく現れる可能性があるということです。
特に証券業界は、セキュリティ投資の拡大が企業の業績に反映されるためには、どのセキュリティ分野で需要が発生しているのか、当該企業が関連市場で受注を確保できるのかなどを検討する必要があると助言しました。 EDRや生体認証など、実際のセキュリティ強化の需要と直結した事業を展開しているか、関連市場で受注能力を備えているかなど、事業の競争力によって投資拡大の効果が異なる可能性があるという説明です。結局のところ、ハッキング事故そのものよりも、事故後に実際にセキュリティ予算が編成され、関連ソリューションの発注につながるかどうかが、企業の業績を判断する重要な指標となり得るという意味です。
ユアンタ証券のクォン・ミョンジュン研究員は、「構造的な成長のためには政府の政策が必要であり、企業が先制的に投資する姿勢を見せなければならない」とし、「この二つが相まって初めて、構造的な成長が可能になる」と述べました。 さらに、「昨年のSKテレコムのハッキング事故後も、通信業界を除く他の産業ではセキュリティ投資の増加が顕著には見られなかった」とし、「ハッキング事故が発生しても、個々の企業の対応にとどまれば、他の業種へセキュリティ投資が波及することはなかった」と付け加えました。
7日、エムピードクターによると、サイバーセキュリティ関連株が急騰し、同日の終値ベースでRaonSecure Co., Ltd.(042510)は先月30日比50.1%高の1万6710ウォンで取引を終えました。 同期間、GENIANS, INC.(263860)は19.2%高の2万3050ウォン、AHNLAB,INC.(053800)は3.9%高の7万7700ウォン、SANDS LAB Inc.(411080)は30.8%高の8500ウォンで取引を終えました。去る6日には、ラオンセキュアとサンズラボがそれぞれ30%近く上昇するなど、セキュリティ関連株が一斉に堅調な動きを見せました。
今回の上昇は、最近金融業界で相次いだ個人情報流出事故と相まって生じました。 新韓銀行では去る1日、約2万5000人の融資関連情報が流出し、KB国民銀行でも去る2日、外部からの侵入により顧客情報約100件が流出した。特に金融機関は、顧客の個人情報や金融取引情報を大規模に保有しているため、事故発生時の被害規模や責任の負担が大きくなるだけに、今回の事態を契機にセキュリティ体制全般を見直す可能性が高まっている。
金融業界におけるセキュリティ強化は、公共部門にも波及する可能性があります。公共部門のサイバーセキュリティ実態評価の対象は、現在153機関から、2027年には868機関、2028年には2160機関へと拡大される予定です。セキュリティ評価の拡大や専任組織・人材の拡充などにより、企業と政府間の取引(B2G)におけるセキュリティ市場の拡大要因も整いました。 評価対象機関が増えれば、機関ごとのセキュリティレベルを点検し、脆弱性を補完する過程で、関連ソリューションやサービスの需要も共に増加する可能性があります。
また、外部からの侵入を前提として、内部システムにアクセスするたびに権限を確認する「ゼロトラスト」など、強化されたセキュリティ体制も、セキュリティ投資拡大の一因として挙げられています。公共機関のセキュリティ基準が強化されれば、関連ソリューションの導入が増えるのはもちろん、公共部門でセキュリティ構築の経験を積んだセキュリティ企業が、民間市場へと事業領域を広げる可能性もあります。
セキュリティ投資の拡大を支える制度的基盤も整備されつつあります。シンヨン証券は以前、個人情報漏洩に対する制裁の強化や、情報保護投資・人材に関する開示義務の拡大が、企業のセキュリティ投資を構造的に増加させると予測しました。大企業におけるネットワークアクセス制御(NAC)の受注増加や中小企業への販売拡大、端末の異常兆候を検知・対応するセキュリティソリューション(EDR)の導入本格化なども、関連市場の成長要因として挙げました。
このような政策や市場環境に、AIセキュリティという変数が加わることで、企業のセキュリティ投資拡大の可能性も高まっています。AIを活用した攻撃の可能性が浮き彫りになるにつれ、既存のセキュリティ体制だけでは対応が困難な領域が生じる可能性があり、これに伴い、企業がセキュリティコンサルティングを受けたり、新たなセキュリティソリューションを検討したりする可能性もあります。
セキュリティ関連株の強気相場と実際のセキュリティ産業の成長の間には、個別企業ごとの差が生じる可能性があるという分析も出ています。韓国のセキュリティ企業の中で、時価総額が1000億ウォンを超える企業は一部にとどまっているため、規模の小さい企業は個別の問題によって株価の変動性が大きく現れる可能性があるということです。
特に証券業界は、セキュリティ投資の拡大が企業の業績に反映されるためには、どのセキュリティ分野で需要が発生しているのか、当該企業が関連市場で受注を確保できるのかなどを検討する必要があると助言しました。 EDRや生体認証など、実際のセキュリティ強化の需要と直結した事業を展開しているか、関連市場で受注能力を備えているかなど、事業の競争力によって投資拡大の効果が異なる可能性があるという説明です。結局のところ、ハッキング事故そのものよりも、事故後に実際にセキュリティ予算が編成され、関連ソリューションの発注につながるかどうかが、企業の業績を判断する重要な指標となり得るという意味です。
ユアンタ証券のクォン・ミョンジュン研究員は、「構造的な成長のためには政府の政策が必要であり、企業が先制的に投資する姿勢を見せなければならない」とし、「この二つが相まって初めて、構造的な成長が可能になる」と述べました。 さらに、「昨年のSKテレコムのハッキング事故後も、通信業界を除く他の産業ではセキュリティ投資の増加が顕著には見られなかった」とし、「ハッキング事故が発生しても、個々の企業の対応にとどまれば、他の業種へセキュリティ投資が波及することはなかった」と付け加えました。