$30 off During Our Annual Pro Sale. View Details »

「守りのIT」から「攻めの基盤」へ!上場前後でやりきった情シス・モダナイゼーション

 「守りのIT」から「攻めの基盤」へ!上場前後でやりきった情シス・モダナイゼーション

Avatar for coconala_engineer

coconala_engineer

December 22, 2025
Tweet

More Decks by coconala_engineer

Other Decks in Technology

Transcript

  1. Copyright coconala Inc. All Rights Reserved. 自己紹介 2 川崎 雄太 Yuta

    Kawasaki @yuta_k0911 株式会社ココナラ Head of Information Dev Enablingグループ Group Manager 株式会社ココナラテック 執行役員 情報基盤統括本部長 SRE / 情シス / セキュリティ領域のEM AWS Community Builder(Security)
  2. Copyright coconala Inc. All Rights Reserved. ココナラのエンジニア数の変遷 4 事業拡大に合わせて 5年で4倍以上の組織規模に成長

    2020年 2025年 フェーズ 上場前 上場後 エンジニア数 20人強 80人強 リポジトリ数 45 220以上
  3. Copyright coconala Inc. All Rights Reserved. 社内情報システム環境のブラックボックス化 8 内部脅威の状況の可視化ができていなかった 上場当時、ココナラの情報システム部門

    が立ち上がってまだ1年程度のため、 「シャドー IT」が一定数存在している ことは把握できたが、全量はわから なかった。 情報の不正持出しの経路は多数あり、ど こで問題が起きそうなのか?の把握 すらできない状況だった。
  4. Copyright coconala Inc. All Rights Reserved. 人手が少ない中で、何をどう対応すればよいかわからなかった 9 課題の把握が弱く、どの順番で何をすればよいか?が不明確 情報システムに関して、後手後手の状

    況だった。 ・そもそも「何が課題か?」を正しく 認識できていない。 ・リアクティブ的に発生する課題に対し ての対応はしているが、もぐらたたき でしかない。 ・情報システムの全体感を捉えて、体 系立てた課題対応を推進する役 割がない。
  5. Copyright coconala Inc. All Rights Reserved. 経営層に対して「対策がどれぐらい必要か?」を説明するハードルが高い 10 投資対効果( ROI)を定量的に説明することが難しい

    「万が一、情報漏洩が発生した場合の対 応コスト」と「ソリューションの費用」を比較 するが、前者の発生確率を正しく説明で きないと、合意形成が難しい。 「インシデント発生確率」を社外インシデン ト事例などをベースに試算し、経営層に 対して説明を実施することで、理解を得 た。
  6. Copyright coconala Inc. All Rights Reserved. ジョーシスとの出会い 12 もともとは「作業効率化」の手段として導入を検討 当時、SaaSを20種類以上導入しており、

    従業員の増加とともに入社・異動・退 社の作業が増え 、対象となるSaaSも増 えていくことが目に見えていた。(現状だ と、35種類以上) さすがに手作業では運用が回らないた め、一元管理 / 一括作業を行うこと で、作業の効率化を実現したい と考 えていた。
  7. Copyright coconala Inc. All Rights Reserved. 打ち手としてのジョーシス:ゼロタッチデプロイの実現 13 アカウント自動作成 〜

    管理を一気通貫で実現 Google Workspaceを起点とし て、ジョーシスでアカウントの自 動作成・同期を行うことで、手 作業の効率化 = ゼロタッ チデプロイの実現をするこ とができた。 キッティング工数:▲30% リードタイム:▲2営業日
  8. Copyright coconala Inc. All Rights Reserved. 打ち手としてのジョーシス:シャドー ITの可視化・特定 14 連携可能なアプリの状況を可視化し、シャドー

    ITも検知 利用しているSaaSは連 携可能なアプリにあった が、カスタムアプリも使 いつつ、可視化すること ができた。 シャドーITの可視化 :▲80%以上 ※実際はSASEと合 わせてほぼ 100%
  9. Copyright coconala Inc. All Rights Reserved. 「作業漏れによる情報漏洩リスク 排除」といった IT統制にもリーチできた 🎉

    「情報漏洩リスク経路特定」や「アカウント 削除漏れ検知スキーム構築」などを上場 直後に対応できた。 15
  10. Copyright coconala Inc. All Rights Reserved. 情シスが事業成長の足かせにならないようにする 17 むしろ「事業成長を足元から支えられる」ようにする 「費用対効果」を求められる局面が多い

    が、どうしても「費用の最小化」 に目が行 きがち。 「効果の最大化」 についてもしっかり目を 向ける必要がある。(コスパでコストしかみ ていない人が多い) ・生成AIの利活用 ・内製 or アウトソース ・人海戦術 or ツール導入 ・・・and more
  11. Copyright coconala Inc. All Rights Reserved. セキュリティ対策は「早く始めて、早すぎることはない」 18 上場前に焦って付け焼き刃になるのは NG、地に足を付ける

    どのようなプロダクト・サービスを提供し ている会社でも、「セキュリティ対策」 は必須。 必要に迫られてから実施するのではな く、あらかじめ実施が必要なタスク として見込んでおく ことで、焦って優 先度の低い対応(緊急だけど重要でな い)に時間を取られないようにすること が重要。
  12. Fin