サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

AIで顧客対応・サポート業務を自動化したい

不正利用・金融トラブルを未然に防ぎたい

脆弱性・セキュリティ診断サービス
の関連情報


関連サービス資料を
無料で一括ダウンロード

デジタルフォレンジック調査会社おすすめ比較|費用・対応範囲・証拠能力で選ぶ

デジタルフォレンジック 調査会社おすすめ比較のサムネイル画像
脆弱性・セキュリティ診断サービス比較表(2026年版)のプレビュー

主要19サービスの料金・機能を無料で一覧比較

脆弱性・セキュリティ診断サービス比較表(2026年版)

不正アクセスやランサムウェア感染、退職者による情報の持ち出しが疑われたとき、社内だけで原因を突き止め、証拠を残すのは簡単ではありません。証拠となるデータは電源の入り切りやファイルを開く操作だけでも失われることがあり、初動を誤ると「何が起きたか」を後から確かめられなくなります。こうした場面で頼れるのが、デジタルフォレンジック調査を専門に行う会社です。

ただし、ひとくちにフォレンジック調査会社といっても、対応できる機器やインシデントの種類、報告書の作り込み、費用は各社で大きく異なります。パソコン1台の退職者調査で十分なのか、サーバーやクラウドまで含む全社的な調査が必要なのかによって、選ぶべき依頼先も変わります。

本記事では、デジタルフォレンジックの調査会社を10社取り上げ、対応範囲(調べられる機器)・実績・対応スピード・報告書の証拠としての使い方・費用という観点で横並びに比較します。多くの会社が費用を「要問い合わせ」とするなかで、公開されている料金は実額で整理しました。情報漏えいや内部不正の疑いに直面した担当者が、自社の状況に合う依頼先を選ぶための材料としてご活用ください。

また、「何が起きたか」「対象は何台か」「急ぎか」に答えるだけで自社に合う依頼先のタイプがわかる選定診断ツールも用意しています。あわせてご活用ください。

脆弱性・セキュリティ診断サービスの関連サービス資料
PR
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

デジタルフォレンジックとは・調査会社への依頼が必要になるケース

はじめに、デジタルフォレンジックがどんな調査で、どんなときに専門の会社へ依頼するのかを整理します。

デジタルフォレンジックとは(通常のIT調査との違い)

デジタルフォレンジック(デジタル鑑識)とは、パソコンやスマートフォン、サーバー、ネットワーク機器などに残されたデータやログを解析し、いつ・誰が・何をしたのかを明らかにする調査です。独立行政法人情報処理推進機構(IPA)は、フォレンジック調査を「パソコンのハードディスク、メモリ内データ、サーバーやネットワーク機器のログ等の調査」と位置づけています。

社内の情報システム部門が行う障害対応との一番の違いは、調査の結果を懲戒処分や訴訟の場で使えるように、データを改ざん・消失させないまま保全する点にあります。フォレンジックでは、対象機器のデータを複製し、元のデータへ手を加えないことを前提に解析を進めます。この「証拠として利用可能な水準を保った保全」を自社だけで行うのは難しく、専門の調査会社に依頼する理由もここにあります。

出典・参考資料(1件)
  • 参考資料:中小企業のためのセキュリティインシデント対応の手引き(2026年6月)|独立行政法人情報処理推進機構(IPA)(PDF)

調査会社への依頼が必要になるケース

フォレンジック調査会社への依頼が検討されるのは、主に次のような場面です。いずれも「原因の究明」と「証拠の確保」の両方が求められる状況といえます。

  • 退職者・従業員による情報の持ち出し:退職者のパソコンから顧客リストや設計データが持ち出された疑いがあり、持ち出しの有無や範囲を確かめたい
  • 情報漏えい・不正アクセス:外部からの侵入や設定ミスで個人情報が漏れた可能性があり、漏えいした範囲と経路を特定したい
  • マルウェア・ランサムウェア感染:端末やサーバーが感染し、侵入経路・被害範囲・情報の持ち出しの有無を調べたい
  • 社内不正・横領・ハラスメント:業務端末やメールの記録から、不正の事実関係を裏づけたい
  • 取引先・監督官庁への説明が必要な事案:第三者に説明できる形で、事実関係を記録・報告したい

これらは、いずれも被害の拡大を止める初動と、後から事実を確かめるための証拠保全を同時に進める必要があります。判断に迷う段階でも、多くの調査会社は初動の相談を無料で受け付けているため、早めに連絡することで証拠の消失を防ぎやすくなります。

とくに情報漏えいの場合は、調査による原因究明と並行して、再発防止や関係各所への報告も同時に求められます。漏えいの主な原因や対策の優先順位、法律上の報告義務まで整理して把握しておきたい場合は、以下の記事が参考になります。

依頼先の対応範囲の違い(端末に絞った診断型/対象を問わない本格調査型)

調査会社を比べる前に、自社の状況が「どこまでを調べる必要があるのか」を見極めておくと、依頼先を絞りやすくなります。フォレンジック調査の依頼先は、大きく2つのタイプに分けて考えられます。

デジタルフォレンジック調査会社の2タイプの比較図。端末に絞った診断型はパソコンなどの端末が対象で、退職者PC1台の調査や疑いのある端末の確認に向き、1台単位の料金を公開する会社もあるが大規模な事後調査やデータ復旧は扱わないのが一般的。対象を問わない本格調査型はPCに加えスマホ・サーバー・ネットワーク・クラウドまで対象で、全社的なインシデントや訴訟・監督官庁対応に向き、費用は個別見積もりで数百万円規模になることもあり、24時間365日の緊急受付を備える会社が多い。

端末に絞った診断型は、パソコンなどの端末を対象に、侵害や情報持ち出しの痕跡をスポットまたは定期的に診断するタイプです。退職者のパソコン1台を調べたい、インシデントが疑われる端末を手早く確認したい、といった用途に向きます。対象を端末に絞る分、1台あたりの料金を公開している会社もあり、費用の見通しを立てやすいのが特徴です。

一方で、サーバーやネットワーク、クラウドまで含む大規模な事後調査や、消えたデータの復旧までは扱わないことが一般的です。

対象を問わない本格調査型は、パソコンに加えてスマートフォン・サーバー・ネットワーク機器・クラウドまで、幅広い対象を調べられるタイプです。全社的なインシデントや、訴訟・監督官庁対応まで見据えた重い案件に向きます。24時間365日の緊急受付を備える会社が多い反面、費用は個別見積もりで数百万円規模になることもあり、事前に相場を把握しにくい面があります。

退職者のパソコン1台のように対象が絞れる場合は、料金の見通しが立てやすい端末診断型が候補になりますが、本格調査型でも1台単位の調査に対応する会社はあります。ただし本格調査型は個別見積もりが基本で、1台の調査でも費用感は会社ごとに大きく異なるため、対象範囲と費用の両面で比べることが大切です。

自社の状況が「特定の端末に絞った確認」で足りるのか、「対象を限定しない全体調査」まで必要なのかを最初に見定めると、次に説明する選び方の各観点も判断しやすくなります。なお、各社が実際にどの機器・インシデントまでカバーするかは会社ごとに幅があるため、その具体的な見極め方は次章の「対応範囲の広さ」で扱います。

「端末に絞った診断型」が具体的に何を調べ、何がわかるのか、費用相場や診断の種類も含めてもう少し詳しく知りたい場合は、以下の記事で解説しています。

デジタルフォレンジック調査会社の選び方

ここからは、依頼先を絞り込むための具体的な判断軸を解説します。自社の状況に当てはめながら確認してみてください。

同種インシデント・官公庁対応などの実績があるか

まず確認したいのが、自社が直面している事案と近い調査の実績です。退職者による情報持ち出しの調査と、ランサムウェア感染の全社調査では、必要な技術や進め方が異なります。相談件数や対応件数を公開している会社は多いものの、件数の数え方は会社ごとに幅があるため、件数の大小だけでなく「自社と同じ種類のインシデントに対応してきたか」を確かめると、精度の高い判断につながります。

官公庁や金融機関への対応歴、フォレンジック技術者の育成・研修の実績なども、専門性を見極める手がかりになります。

緊急時にすぐ動いてくれるか(対応スピード)

インシデントは、証拠が時間とともに失われていくため、初動の速さがそのまま調査の成否に関わります。24時間365日の緊急受付があるか、休日・夜間でも連絡が取れるか、初回相談から実際の保全までどのくらいで着手できるかを確認します。

本格調査型の会社では専用の緊急ダイヤルを設けているところが多く、翌営業日にオンサイト(訪問)またはオンラインで状況確認に入る、といった対応時間の目安を示している会社もあります。急を要する場面では、受付時間が平日日中に限られていないかを早めに見ておくと安心です。

報告書を証拠として使えるか(証拠能力・法的対応)

懲戒処分や訴訟を見据える場合は、調査の過程と結果が、事実を裏づける証拠として通用するかどうかが重要になります。証拠保全の手順については、専門団体であるデジタル・フォレンジック研究会(IDF)が「証拠保全ガイドライン」を公開しており、電磁的な証拠保全の一般的な手続きの目安を示しています。

特に、我が国における電磁的証拠保全の一般的な手続きがどうあるべきか、どの程度まで行えばデータが「法的紛争・訴訟に際し利用可能な(Forensically soundな)電磁的証拠」となり得るか、という運用現場の懸念や悩みに対し、コンセンサスの形成の一助になることを意図して作成された。

出典:証拠保全ガイドライン 第10版|特定非営利活動法人デジタル・フォレンジック研究会(IDF)

ここで注意したいのは、決められた手順を踏めば証拠として必ず認められる、というわけではない点です。同ガイドライン自身も、手続きに沿って保全した記録が「裁判等において証拠として必ず採用されることを保証するものではない」と明記しています。日本の民事訴訟は、裁判所が自由な心証で事実を判断する自由心証主義(民事訴訟法第247条)を採っており、証拠として使えるかどうかは最終的に裁判所が判断します。

したがって、確認すべきは「証拠能力を保証してくれるか」ではなく、改ざんや消失を避けた保全を行い、証拠としての証明力・信用性を高められる会社かという点です。第三者認定の有無(カード情報の漏えい事故を調査する調査機関として認定されるPFI認定や、経済産業省が定める情報セキュリティサービス基準への登録など)や、証拠保全の手順を報告書に残す運用は、その信用性を見極める目安になります。

出典・参考資料(2件)
  • 出典:証拠保全ガイドライン 第10版|特定非営利活動法人デジタル・フォレンジック研究会(IDF)(PDF)
  • 参考資料:民事訴訟法 第247条|e-Gov法令検索(リンク)

調べたい機器・インシデントに対応できるか(対応範囲の広さ)

先に触れた「端末に絞った診断型か、対象を問わない本格調査型か」というタイプの見極めに加えて、候補に挙げた各社が実際にどの機器・インシデントまでカバーするかを確認します。対象デバイス(パソコン・スマートフォン・サーバー・ネットワーク機器・クラウド)、対応できるインシデントの種類、消えたデータの復旧や再発防止の支援まで含むかは、会社ごとに幅があります。

特にスマートフォンやクラウドは、公式サイトに対応が明記されていない会社もあるため、必要な対象がある場合は問い合わせ時にはっきり確認しておくと、依頼後のミスマッチを防げます。

費用が明確か(公開か要問い合わせか)

フォレンジック調査は、対象の台数やデータ量、調査の深さで費用が変わるため、多くの会社が「要問い合わせ」としています。そのなかで、1台あたりの定価やトライアル料金を公開している会社もあり、費用の見通しを立てやすいのが利点です。

金額の大小だけで選ぶのは適切ではありませんが、見積もりの内訳(保全・解析・データ復旧・報告書作成・出張などの区分)を明示してくれるか、追加費用が発生する条件を事前に説明してくれるかは、安心して依頼できるかどうかの判断材料になります。

悪質な依頼先・不適切な業者を避けるポイント

依頼先のなかには、調査能力や見積もりの透明性に不安のある業者も存在します。次のような点に当てはまる場合は、慎重に検討したほうがよいでしょう。

  • 調査内容を確認する前から「必ず復元できる」「確実に証拠が見つかる」と断言する
  • 見積もりの内訳が示されず、総額だけを提示する、または着手後に高額な追加費用を請求する
  • 証拠保全の手順や、報告書の形式について質問しても具体的な説明が返ってこない
  • データ復旧のみを扱い、証拠として使える形での保全・報告に対応していない

複数社に相談し、対応範囲・費用・報告書の形式を比べたうえで、説明の丁寧さも含めて判断することをおすすめします。

自社に合う依頼先タイプがわかる選定診断

あなたへのおすすめ
条件にマッチしたサービスを表示しています
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

【比較表】デジタルフォレンジック調査会社を対応範囲・証拠能力・費用で比較

ここまでの選び方の観点を踏まえ、主要なデジタルフォレンジック調査会社10社を、タイプ(端末に絞った診断型/対象を問わない本格調査型)・対応デバイス・対応インシデント・対応スピード・証拠能力に関わる第三者認定・費用の目安で横並びに比較します。各社の詳細は表の下の個別紹介で解説します。

← 横にスクロールできます →
サービス名CoWorker 端末侵害診断サービスFRONTEOラック(サイバー救急センター)デジタルデータフォレンジックNTT-ATGMOイエラエBBSecサイバーディフェンス研究所CEC(Cyber NEXT)神戸デジタル・ラボ
タイプ端末に絞った診断型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型対象を問わない本格調査型
対応デバイスPC(Windows・Mac)
※最大100台まで一括診断
PC・スマホ・サーバー
NAS・外部媒体・クラウド
クラウド・VPN機器
Active Directory等
(端末・サーバーは要問い合わせ)
PC・スマホ・サーバー
外部機器(HDD/SSD等)
PC・サーバー・記憶媒体
ネットワーク機器のログ
(スマホ・クラウドは要問い合わせ)
PC・スマホ・サーバー
IoT機器・クラウド
(AWS/Azure/GCP)
PC(Windows・Mac)
各種サーバーOS
スマホ(Android・iPhone)
PC・サーバー(ディスク/メモリ)
ネットワーク機器のログ
(モバイル・クラウドは要問い合わせ)
コンピューター
ネットワーク機器のログ
(スマホ・クラウドは要問い合わせ)
サーバー・PC・USB端末
クラウド/VPS/レンタルサーバー
(スマホは要問い合わせ)
対応インシデント退職者の持ち出し・内部不正
マルウェア感染・認証情報漏えい
生成AI利用環境の情報漏えい
情報漏えい・データ改ざん
マルウェア/ランサム感染
横領・不正・不祥事調査
ランサム/マルウェア感染
不正アクセス・情報漏えい
内部不正・BEC・APT等
ランサム/マルウェア・不正アクセス
情報漏えい
社内不正・退職者調査
ランサム/マルウェア感染
不正アクセス
情報漏えい調査
マルウェア感染・Web改ざん
不正アクセス・情報漏えい
内部不正・機密持ち出し
マルウェア/ランサム感染
不正アクセス・情報漏えい
内部不正・カード情報漏えい
マルウェア感染・Web改ざん
不正アクセス・情報漏えい
標的型攻撃
不正アクセス・データ改ざん
情報漏えい
内部不正・情報持ち出し
マルウェア感染
情報漏えい
内部不正・セキュリティ事故全般
対応スピードスポット/定期実施型
速報レポート1週間以内
最終レポート・報告会1か月以内
Web受付24時間365日
(サイバー攻撃調査窓口。電話は平日9:00-18:00、時間外窓口あり)
24時間365日・予約不要
(緊急ホットライン)
24時間365日受付
最速15分でWeb打合せ
要問い合わせ
(緊急受付体制の公表なし)
24時間365日受付
(緊急窓口)
24時間365日受付
(緊急対応窓口)
発生直後の相談を受付
(24時間対応の公表なし)
依頼翌営業日にオンサイト/Web会議
電話受付は平日9:00-17:45
作業は平日9:00-18:00
夜間・休日はオプション対応
主な実績・特徴料金を公開する診断型
AI(Blue Agent)+専門家が解析
生成AI利用環境まで対象
国際訴訟・不正調査10,900件超
(同社公表)
自社AI「KIBIT」で解析
インシデント対応5,300件超
(公式記載)
知見を監視センターJSOCに活用
相談件数39,451件超
(自社発表)
出張・オンサイト調査に対応
NTTグループの知見を活用
専用のフォレンジック機器・ソフトで解析
クラウド(AWS/Azure/GCP)対応
監査法人・弁護士・捜査機関への協力経験
PFI・CPSA登録機関
相談・見積は無料
警察庁・検察庁・防衛省向け
専門家トレーニング実績
独自ツールCDIRを保有
ネットワーク通信調査に専用機器
セキュリティ専用ルームで解析
平時に備える事前調査サービスあり
事前契約で調査費用を減額可
証拠能力・第三者認定端末ログを保全・解析
(第三者認定の公表なし)
PFI認定(2025年4月)
米国訴訟対応水準の証拠保全・報告書
規制当局提出を想定した証跡の文書化
(第三者認定の公表なし)
情報セキュリティサービス基準登録
(022-0007-30)
ISO 27001・Pマーク取得
情報セキュリティサービス基準登録
(018-0031-30)
生体認証管理の専用ラボで解析
PFI認定(2022年7月)
情報セキュリティサービス台帳登録
(019-0004-30)
PFI認定
情報セキュリティサービス基準登録
(018-0038-30)
情報セキュリティサービス基準登録
(018-0006-30)
ISMS(JIS Q 27001:2023)認証
情報セキュリティサービス基準登録
(018-0012-30)
要問い合わせ
(担当者はSANS研修受講者)
費用の目安診断費用500,000円/台(税別)
トライアル200,000円/台(税別)
調査費用500,000円〜
(税区分の記載なし)
要問い合わせ
(初回相談は無料)
要問い合わせ
(相談・見積は無料)
初期解析250万円〜(税別)
複数台は台数分
要問い合わせ
(スモールスタート対応)
要問い合わせ
(相談・見積は無料)
要問い合わせ
(初動アドバイスは無料)
1台あたり100万円〜
(参考価格)
220万円(税抜)〜
(調査員2名・1週間)
詳細情報公式資料を見る公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト公式サイト

第三者認定は証拠の証明力・信用性を高める目安で、証拠としての採否は裁判所が判断します。各社の対応範囲・費用は2026年9月時点の公開情報にもとづく目安です。最新の対応可否・正確な費用は各社へお問い合わせください。

おすすめのデジタルフォレンジック調査会社10選

比較表で取り上げた10社を、対応範囲・実績・証拠能力・費用の事実にもとづいて個別に紹介します。まず、資料を請求して詳細を確認できる会社から取り上げます。

1. CoWorker 端末侵害診断サービス(CoWorker株式会社)

CoWorker 端末侵害診断サービスの公式サイト

CoWorker株式会社の「端末侵害診断サービス」は、調査対象をPC端末に絞り込んだ診断型のサービスです。専用ツールで集めた端末ログを自社開発AI「Blue Agent」とセキュリティ専門家が事後に解析し、常駐型のEDR/XDRとは違って、退職時やインシデントの疑い、年1〜2回の定期棚卸しといったタイミングで「すでに侵害や情報の持ち出しが起きていないか」を確かめます。

用意されているのは、退職者のPCから顧客リストやソースコードの持ち出しを調べる「退職者PC診断」、マルウェア感染や認証情報の漏えいを定期点検する「社内端末 定期健康診断」、生成AIツールの利用ログを調べる「AI活用環境診断」の3メニューです。

ChatGPTやClaude、Copilotへの機密情報の入力など、生成AIの普及後に表面化した新しいリスクまで対象に含む点が、従来のPCフォレンジック診断との違いです。対応OSはWindowsとMacで、最大100台までを一括で診断できます。

料金は端末1台あたりの単価制で、2026年9月時点の公式サイトでは定価500,000円/台(税別)と、導入事例としての掲載を条件とするトライアル価格200,000円/台(税別)を公開しています。速報レポートは1週間以内、リスク優先度をつけた最終レポートと報告会は1か月以内に受け取れます。複数台のボリュームディスカウントを含む正式な見積もりは、台数やスケジュールに応じた個別相談が前提です。

続いて、対象を問わず幅広く対応する本格調査型の会社を紹介します。いずれも公式サイトから相談・問い合わせが可能です。

2. FRONTEO 企業不正・不祥事調査/デジタルフォレンジック調査(株式会社FRONTEO)

FRONTEO 企業不正・不祥事調査/デジタルフォレンジック調査(株式会社FRONTEO)の公式サイト

株式会社FRONTEOが、リーガルテックAI事業として手がけるフォレンジック調査サービスです。自社開発のAI「KIBIT」で保全データを分析し、有資格の専門家が人手でレビューする調査プロセスを公式に示しています。

対応範囲はパソコン・スマートフォン・サーバー・外部記憶媒体に加え、クラウド環境のログ取得やデータ保全・解析にも及びます。国際訴訟・不正調査で10,900件以上の実績を公表し、米国訴訟にも対応可能な水準の証拠保全・報告書を掲げます。2025年4月にはPFI(Payment Card Industry Forensic Investigator)認定を取得しています。

公式サイトでは調査費用を500,000円〜と表記しています(対象範囲・税区分の注記は公開情報では確認できません)。

3. サイバー救急センター/サイバー119(株式会社ラック)

サイバー救急センター/サイバー119(株式会社ラック)の公式サイト

株式会社ラックの「サイバー救急センター」が提供する、インシデント発生後のスポット型対応サービスが「サイバー119」です。緊急ホットラインでの受付から初動対応、フォレンジック調査、報告・再発防止策の策定までを同一組織で担います。

緊急受付は24時間365日・予約不要(電話 0120-362-119)で、事故が起きてからの契約手続きにも応じます。公式サイトでは国内外5,300件以上のインシデント対応実績を掲げ、ここで得た知見を自社運営の監視センター「JSOC」でも活用しているとしています。

年間の事前契約でフォレンジックのリソースを優先確保する「LAC IRR」も用意されています。費用はインシデントの規模・調査範囲により変わるため、まず無料相談で状況を確認したうえで見積もりとなります。

4. デジタルデータフォレンジック(デジタルデータソリューション株式会社)

デジタルデータフォレンジック(デジタルデータソリューション株式会社)の公式サイト

サイバー攻撃調査から社内不正・退職者調査、情報漏えい調査まで幅広く扱う、デジタルデータソリューション株式会社のフォレンジックサービスです。相談から機器の状況確認、見積もりの提示までを無料で受け付けています。

累計の相談件数は39,451件以上と自社で公表しています。経済産業省の情報セキュリティサービス基準審査登録制度のデジタルフォレンジックサービスに登録し(登録番号022-0007-30)、ISO 27001・プライバシーマークも取得。法人であれば、対象者に気づかれずに進める出張調査にも対応します。

受付は24時間365日(電話 0120-900-952)です。費用は台数・データ量・調査の深さで変わるため実額は公開されておらず、問い合わせのうえ見積もりを取る形になります。

5. デジタルフォレンジックサービス(NTTアドバンステクノロジ株式会社)

デジタルフォレンジックサービス(NTTアドバンステクノロジ株式会社)の公式サイト

NTTアドバンステクノロジ株式会社(NTT-AT)が提供する、記憶媒体やネットワーク機器のログを解析し、攻撃の痕跡・マルウェア・情報持ち出しの有無を調べるサービスです。NTTグループのセキュリティ知見を活用すると公式に示しています。

調査はヒアリング・データ保全・専用ツールによる詳細解析・報告の4段階で進みます。解析は生体認証で入退室を管理した専用ラボで行い、経済産業省の情報セキュリティサービス基準審査登録制度のデジタルフォレンジックサービスに登録しています(登録番号018-0031-30)。

料金は初期解析費用が250万円〜(税別)で、複数のパソコンやサーバーを調べる場合は台数分の費用がかかります。

6. デジタルフォレンジック・インシデントレスポンス(GMOサイバーセキュリティ byイエラエ株式会社)

デジタルフォレンジック・インシデントレスポンス(GMOサイバーセキュリティ byイエラエ株式会社)の公式サイト

GMOサイバーセキュリティ byイエラエ株式会社のフォレンジック・インシデントレスポンス支援は、調査できる環境の広さが持ち味です。パソコン・Mac・スマートフォンからサーバー、IoT機器、AWS・Microsoft Azure・Google Cloud Platformなどのクラウドまで、幅広く対応します。

Windows・macOS・Linux・iOS・Androidの各OSに対応し、証拠保全用と調査分析用のハードディスクを作成して原本との同一性を検証する手順を公式に示しています。経済産業省の情報セキュリティサービス台帳に登録(登録番号019-0004-30)し、2022年7月にはPFI認定を取得しています。

緊急窓口は24時間365日受付(電話 0120-362-360)です。料金は公開されておらず、優先度と予算に合わせた提案を受ける形で、スモールスタートにも対応するとしています。

7. デジタルフォレンジック(株式会社ブロードバンドセキュリティ)

デジタルフォレンジック(株式会社ブロードバンドセキュリティ)の公式サイト

株式会社ブロードバンドセキュリティ(BBSec)は、フォレンジックを「訴訟に対する法的証拠を情報システム内にあるデジタルデータから抽出すること」と定義し、内部不正の立証やサイバー攻撃の調査、訴訟に備えた法的証拠の準備に対応します。

調査は保全・収集・解析・抽出・報告の5工程で進みます。カード情報漏えい事故の調査機関であるPFIと、経済産業省の情報セキュリティサービス基準審査登録制度のデジタルフォレンジックサービス(登録番号018-0038-30)に登録。Windows・Linuxなど各種サーバーOS・Mac・Android・iPhoneのフォレンジック調査に対応します。

緊急対応の受付は24時間365日(電話 0120-085490)で、相談・見積もりは無料です。調査費用は公開されておらず、要問い合わせとなります。

8. フォレンジック調査・インシデントレスポンス(株式会社サイバーディフェンス研究所)

フォレンジック調査・インシデントレスポンス(株式会社サイバーディフェンス研究所)の公式サイト

株式会社サイバーディフェンス研究所が提供する、初動対応の支援から調査・解析、復旧支援、再発防止提案までを行うインシデント対応サービスです。フォレンジックエンジニアやマルウェア解析の専門家による複合チームで対応します。

調査には自社開発ツール「CDIR」を用い、CDIR-Cで対象端末のデータを収集し、CDIR-Aで複数端末を横断した影響範囲を把握します。経済産業省の情報セキュリティサービス基準審査登録制度への登録(登録番号018-0006-30)と、ISMS(JIS Q 27001:2023)認証を保有します。

公式サイトでは、警察庁・検察庁・防衛省向けのフォレンジック専門家トレーニングの実績を掲げています。調査費用は非公開のため、内容・予算・期間に応じて問い合わせが必要です。

9. Cyber NEXT デジタルフォレンジック(株式会社シーイーシー)

Cyber NEXT デジタルフォレンジック(株式会社シーイーシー)の公式サイト

株式会社シーイーシーのセキュリティサービスブランド「Cyber NEXT」が提供するフォレンジックサービスです。インシデント発生時に、対象のコンピューターに保存されたデータやネットワーク機器のログを収集し、調査・解析します。

依頼を受けると翌営業日にオンサイト(またはWeb会議)で状況を確認する対応を公式に示しています。ネットワーク通信の調査には専用機器を用い、経済産業省の情報セキュリティサービス基準審査登録制度に「Cyber NEXTデジタルフォレンジックサービス」として登録しています(登録番号018-0012-30)。

参考価格は1台あたり100万円〜で、調査対象・規模・支援内容により変わります。電話受付は平日9:00〜17:45です。

10. デジタルフォレンジック&インシデントレスポンス(Proactive Defense/株式会社神戸デジタル・ラボ)

デジタルフォレンジック&インシデントレスポンス(Proactive Defense/株式会社神戸デジタル・ラボ)の公式サイト

株式会社神戸デジタル・ラボ(KDL)の情報セキュリティサービスブランド「Proactive Defense」が提供する、デジタルフォレンジック&インシデントレスポンスです。担当エンジニアはSANSのフォレンジック・インシデントレスポンスのトレーニング受講者と公式に記載しています。

サーバー・パソコン・USB端末に加え、クラウドサーバーやVPS、レンタルサーバーも保全したデータの解析で調査できます。平時に情報を保管して初動を短縮するデジタルフォレンジック事前調査サービス(参考価格55万円・税抜〜/契約期間1年)を用意している点が特徴で、契約期間中にインシデントが発生すると調査費用から55万円が減額されます。

フォレンジック調査の参考価格は、調査員2名・1週間で220万円(税抜)〜で、対象のデータによって費用は増減します。作業時間は平日9〜18時で、夜間・休日はオプションで対応します。

フォレンジック調査の費用相場と費用の考え方

フォレンジック調査の費用は、調査対象の種類や台数、データ量、調査の深さによって変わります。公的な統計や定価があるわけではありませんが、各社が公開している料金から見ると、おおむね数十万円から数百万円が目安になります。

端末に絞った診断型では、1台あたりの料金を公開している会社があります。たとえば1台あたり定価500,000円、初回のトライアル診断は200,000円といった水準を公開する会社があり、2026年9月時点で費用の見通しを立てやすいのが利点です。各社の具体的な金額は、上の比較表で確認できます。

対象を問わない本格調査型では、費用は対象や規模に応じた個別見積もりが基本で、初期解析だけで数百万円規模になる例もあります。料金を公開している会社の具体的な金額は、上の比較表と各社の紹介で確認できます。

多くの会社は対象や規模に応じた個別見積もりとしているため、正確な金額は問い合わせが必要です。

費用は、次のような作業の組み合わせで決まります。見積もりを取る際は、どこまでが料金に含まれるかを確認しておくと、後からの追加費用を避けやすくなります。

費用の項目内容
初期対応・証拠保全対象機器のデータを複製し、元データに手を加えないまま保全する作業。出張・オンサイトが伴う場合は別途費用が発生することがある
解析・調査保全したデータから、削除ファイルの復元・ログ解析・タイムラインの作成などを行う中心的な作業。対象の台数やデータ量で変動する
データ復旧(必要時)破損・削除されたデータの復旧。フォレンジック調査とは別料金になる場合がある
報告書作成調査結果を、懲戒・訴訟でも使える形の報告書にまとめる作業。報告会や質疑対応を含む会社もある
再発防止支援原因を踏まえた対策の提案。オプション扱いの場合が多い

各社の料金は2026年9月時点の公開情報にもとづく目安です。正確な費用は各社へお問い合わせください。

依頼の流れと、依頼前にやるべき初動・証拠保全

最後に、実際に依頼するまでの初動と、調査がどう進むか、そして従業員の端末を調べる際に気をつけたい点を整理します。慌ただしい場面でも、最初の対応を誤らないことが調査の成否を左右します。

依頼前にやるべき初動と、証拠を失うNG行動

インシデントに気づいたとき、被害の拡大を止めることと、証拠を残すことを同時に進める必要があります。IPAは、初動対応について次のように示しています。

初動対応として、対象となる情報が外部からアクセスできる状態にある場合や、被害が広がる可能性がある場合は、ネットワークの遮断、情報や対象機器の隔離、システムやサービスの停止を行います。ただし、対象機器の電源を切る等、不用意な操作でシステム上に残された記録を消さないようにします。

出典:中小企業のためのセキュリティインシデント対応の手引き(2026年6月)|独立行政法人情報処理推進機構(IPA)

ここで注意したいのは、「とにかく電源を切る」といった一律の対応が正解ではない点です。メインメモリ上のデータのように、電源を切ると消えてしまう情報(揮発性情報)があるためです。IDFの証拠保全ガイドラインでも、端末の状態に応じて次のように扱うことが望ましいとされています。

  • 電源がオフの端末は、原則として電源をオンにしない(起動によって記録が上書きされるため)
  • 電源がオンの端末は、やむを得ない場合を除き、ファイルやアイコン、不審な画面の動きに極力触れない
  • 被害が広がる恐れがあるときは、電源を落とすのではなく、ネットワークからの切り離し(通信の遮断)を優先する
インシデントに気づいたときの状況別の初動対応を示した図。「とにかく電源を切る」は正解ではなく、メインメモリ上のデータのように電源を切ると消えてしまう揮発性情報があるため、端末の状態に応じて扱いを変える。電源がオフの端末は原則として電源をオンにせずそのままの状態で確保する。電源がオンの端末はやむを得ない場合を除きファイル・アイコン・不審な画面の動きに極力触れない。被害が広がる恐れがあるときは電源を落とすのではなくネットワークからの切り離し(通信の遮断)を優先する。

判断に迷う場合は、自己流の操作で証拠を壊す前に、調査会社の初動相談窓口へ連絡するのが安全です。多くの会社が初回相談を無料で受け付けています。

出典・参考資料(2件)
  • 出典:中小企業のためのセキュリティインシデント対応の手引き(2026年6月)|独立行政法人情報処理推進機構(IPA)(PDF)
  • 出典:証拠保全ガイドライン 第10版|特定非営利活動法人デジタル・フォレンジック研究会(IDF)(PDF)

調査の進み方(保全→収集→解析→報告)

依頼後の調査は、多くの会社で次の流れで進みます。まず状況をヒアリングし、対象機器のデータを改ざんせずに複製する証拠保全を行います。次に、保全したデータから必要な情報を収集し、削除ファイルの復元やログ解析、時系列(タイムライン)の整理を通じて何が起きたかを解析します。最後に、調査結果を報告書にまとめ、必要に応じて報告会や質疑への対応を行います。

依頼後のフォレンジック調査の進み方を示した4ステップの図。STEP1証拠保全:状況をヒアリングし対象機器のデータを改ざんせず複製する。STEP2収集:保全したデータから必要な情報を収集する。STEP3解析:削除ファイルの復元・ログ解析・タイムライン整理で何が起きたかを解明する。STEP4報告:調査結果を報告書にまとめ、必要に応じ報告会・質疑に対応する。

IPAも、インシデント対応のなかで、訴訟対応等を見越して事実関係を裏づける情報や証拠を保全し、必要に応じてフォレンジック調査を行うものとしています。保全から報告までの一連の流れが、事実を裏づけるための土台になります。

私物・従業員の端末を調べる適法性

従業員の端末を調べる場合は、適法に進めるための整理が欠かせません。会社が貸与しているパソコンなどについては、個人データの安全管理措置(個人情報の保護に関する法律第23条)や従業者の監督(同第24条)の一環として、モニタリングや調査を実施しうると考えられています。個人情報保護委員会も、従業者を対象とするモニタリングを実施する場合の留意点として、次の点を挙げています。

○モニタリングの目的をあらかじめ特定した上で、社内規程等に定め、従業者に明示すること
○モニタリングの実施に関する責任者及びその権限を定めること
○あらかじめモニタリングの実施に関するルールを策定し、その内容を運用者に徹底すること
○モニタリングがあらかじめ定めたルールに従って適正に行われているか、確認を行うこと

出典:よくある質問 A5-7|個人情報保護委員会

このことから、貸与端末の調査は、就業規則や社内規程に目的を定めて従業員に明示していることが前提になります。一方、従業員の私物端末については、会社の管理下にないため、本人の同意を得ることが前提となるのが一般的です。私物か貸与かで扱いが変わるため、調査の対象範囲は事前に整理し、必要に応じて社内規程の内容も確認しておくと安心です。

適法性の判断に迷う場合は、弁護士や調査会社にあらかじめ相談することをおすすめします。

出典・参考資料(2件)
  • 参考資料:個人情報の保護に関する法律 第23条・第24条|e-Gov法令検索(リンク)
  • 出典:よくある質問 A5-7|個人情報保護委員会(リンク)

まとめ

デジタルフォレンジックの調査会社を選ぶときは、まず自社の状況が「端末に絞った診断」で足りるのか、「対象を問わない本格調査」まで必要なのかを見極めることが出発点になります。そのうえで、同種インシデントの実績・対応スピード・報告書を証拠として使えるか・対応範囲・費用の明確さを比べると、依頼先を絞り込みやすくなります。

費用を「要問い合わせ」とする会社が多いなかでも、料金や対応範囲を公開している会社は比較の起点になります。インシデントは初動の速さが証拠の残り方を左右するため、判断に迷う段階でも早めに複数社へ相談し、対応範囲と費用、報告書の形式を見比べたうえで決めることをおすすめします。各社の資料を請求すれば、対応範囲や費用の詳細を横並びで確認できます。

よくある質問(FAQ)

Q. デジタルフォレンジックとは何ですか?

A. デジタルフォレンジック(デジタル鑑識)とは、パソコン・スマートフォン・サーバーなどに残されたデータやログを、改ざん・消失を避けた形で保全・解析し、いつ・誰が・何をしたのかを明らかにする調査です。情報漏えいや不正の原因究明と、その結果を懲戒・訴訟でも使える形で残す証拠保全の両方を目的とし、専門の調査会社に依頼するのが一般的です。

Q. フォレンジック調査は、社内のIT調査やデータ復旧と何が違いますか?

A. フォレンジック調査は、調査の過程と結果を証拠として通用させるために、元データを改ざん・消失させないまま保全して解析する点が、通常のIT調査やデータ復旧と異なります。社内の障害対応が復旧や原因把握を主目的とするのに対し、フォレンジックは「後から事実を裏づけられる形で残す」ことを前提に進めます。

データ復旧のみを行う業者では、証拠として使える形での保全・報告に対応していない場合がある点に注意が必要です。

Q. 情報漏えいや不正が疑われたとき、調査を依頼する前にやってはいけないことは何ですか?

A. 対象機器の電源を入れ切りしたり、ファイルを開いて中身を確認したりする自己流の操作は、システムに残された記録を上書きし、証拠を失わせるため避けるべきです。被害の拡大が心配なときは、電源を落とすのではなくネットワークからの切り離し(通信の遮断)を優先します。電源がオフの端末は原則そのままにし、判断に迷う場合は操作を加える前に調査会社の初動相談窓口へ連絡するのが安全です。

出典・参考資料(2件)
  • 出典:中小企業のためのセキュリティインシデント対応の手引き(2026年6月)|独立行政法人情報処理推進機構(IPA)(PDF)
  • 出典:証拠保全ガイドライン 第10版|特定非営利活動法人デジタル・フォレンジック研究会(IDF)(PDF)

Q. 会社が貸与したパソコンやスマホを、本人に無断で調べても問題ありませんか?

A. 会社貸与端末の調査は、モニタリングや調査の目的をあらかじめ就業規則・社内規程に定めて従業員に明示していることが前提になります。個人情報保護委員会は、従業者を対象とするモニタリングの留意点として、目的の特定と社内規程への明記・従業者への明示、責任者と権限の明確化などを挙げています。

無断・無制限に調べてよいわけではないため、事前に規程を整え、判断に迷う場合は弁護士や調査会社に相談することをおすすめします。

出典・参考資料(2件)
  • 参考資料:個人情報の保護に関する法律 第23条・第24条|e-Gov法令検索(リンク)
  • 出典:よくある質問 A5-7|個人情報保護委員会(リンク)

Q. 従業員の私物スマホやパソコンはどこまで調査できますか?

A. 従業員の私物端末は会社の管理下にないため、調査には本人の明確な同意を得ることが前提となるのが一般的です。会社貸与端末とは扱いが変わるため、対象が私物か貸与かを事前に切り分けたうえで、同意の範囲内で調査を進める必要があります。適法性の判断が難しい場合は、着手前に弁護士や調査会社に相談すると安全です。

Q. フォレンジックの調査報告書は、懲戒処分や裁判で証拠として使えますか?

A. 適切な手順で改ざん・消失を避けて保全・解析した報告書は、事実を裏づける証拠としての証明力・信用性を高められますが、「手順を踏めば必ず証拠として採用される」わけではありません。日本の民事訴訟は裁判所が自由な心証で事実を判断する自由心証主義(民事訴訟法第247条)を採り、IDFの証拠保全ガイドラインも、手続きに沿って保全した記録が裁判等で必ず採用されることを保証するものではないと明記しています。

証拠として使えるかは最終的に裁判所が判断するため、確認すべきは「証明力・信用性を高められる保全・報告を行う会社か」という点です。

出典・参考資料(2件)
  • 出典:証拠保全ガイドライン 第10版|特定非営利活動法人デジタル・フォレンジック研究会(IDF)(PDF)
  • 参考資料:民事訴訟法 第247条|e-Gov法令検索(リンク)

Q. フォレンジック調査をすれば、証拠は必ず見つかりますか?

A. 証拠が100%見つかると断言できる調査はなく、内容を確認する前から「必ず復元できる」「確実に証拠が見つかる」と断言する業者はかえって注意が必要です。データの上書き状況や暗号化、経過時間によって、痕跡が残っていない場合もあります。一方で、複数のデータやログを突き合わせる複合的な解析で、削除・改ざんの痕跡を推定できるケースは少なくありません。

Q. パソコンだけでなく、スマートフォンやクラウドも調査の対象になりますか?

A. スマートフォンやクラウド(各種サーバー上のアクセスログやデータ)も、多くの本格調査型の会社で調査対象になります。ただし対応できる機器やクラウド環境の範囲は会社ごとに幅があり、スマホやクラウドは公式サイトに明記されていないこともあります。

SlackやTeamsなどの利用ログも、管理者権限で取得できる監査ログの範囲で解析できる場合があるため、調べたい対象がある場合は問い合わせ時に確認しておくと確実です。

Q. 退職者が持ち出したデータや操作の痕跡は調べられますか?

A. 退職者が使っていたパソコンやアカウントが残っていて、ログが上書きされていなければ、データ持ち出しの有無や範囲を調べられる可能性があります。顧客リストやソースコードを外部媒体・クラウドにコピーした痕跡などが対象です。時間の経過やパソコンの再利用でログが失われることがあるため、持ち出しが疑われる端末は初期化・再配布せずに確保し、早めに相談することが重要です。

Q. 初期化したパソコンやスマホでも調査できますか?

A. 簡易な初期化であればデータを復元して調査できる場合がありますが、暗号化された領域や完全消去が行われた場合は、復元が極めて困難になります。初期化後も時間の経過や上書きで痕跡がさらに失われるため、可能性を残すには対象機器をそれ以上使用せず、そのままの状態で確保しておくことが大切です。

Q. デジタルフォレンジック調査の費用はどれくらいかかりますか?

A. 費用は調査対象の種類・台数・データ量・調査の深さで変わり、各社の公開料金から見るとおおむね数十万円から数百万円が目安です。端末に絞った診断型では1台あたりの定価を公開する会社もあり、対象を問わない本格調査型では初期解析だけで数百万円規模になることもあります。多くは個別見積もりのため、保全・解析・データ復旧・報告書作成・出張などの内訳と、追加費用が発生する条件を確認しておくと安心です。

Q. フォレンジック調査にはどのくらいの期間がかかりますか?

A. 証拠保全に数時間から数日、その後の詳細な解析と報告書の作成に数週間から1か月程度かかるのが一般的な目安です。対象の台数やデータ量、調査の難易度によって前後します。速報レポートを先に出し、詳細な最終報告を後から受け取れる会社もあるため、急ぐ場合は初回相談時に対応スピードとスケジュールを確認しておくとよいでしょう。

Q. デジタルフォレンジック調査会社はどのように選べばよいですか?

A. 自社と同種のインシデントの実績・対応スピード・報告書を証拠として使えるか・調べたい機器への対応範囲・費用の明確さの5点で比較するのが基本です。まず自社の状況が「端末に絞った診断」で足りるのか「対象を問わない本格調査」まで必要かを見極め、そのうえで各観点を確認すると絞り込みやすくなります。複数社に相談し、対応範囲・費用・報告書の形式と説明の丁寧さを見比べて決めることをおすすめします。

Q. 「端末に絞った診断型」と「対象を問わない本格調査型」はどう使い分ければよいですか?

A. 退職者のパソコン1台の確認やインシデントが疑われる端末の点検なら費用を抑えやすい「端末に絞った診断型」、サーバー・クラウドまで含む全社的な調査や訴訟・監督官庁対応まで見据える場合は「対象を問わない本格調査型」が向きます。前者は料金を公開している会社もあり見通しを立てやすい反面、データ復旧や大規模な事後調査までは扱わないことが一般的です。

何を・何台・どのデバイスを調べたいかを整理すると、どちらのタイプが適するか判断できます。

Q. 悪質な調査業者を見分けるにはどうすればよいですか?

A. 内容を確認する前から「必ず復元できる」と断言する、見積もりの内訳を示さず着手後に高額な追加費用を請求する、証拠保全の手順を質問しても具体的な説明がない、といった業者は慎重に検討すべきです。調査費用が相場から見て極端に安い場合も注意が必要です。複数社に相談して対応範囲・費用・報告書の形式を比べ、説明の丁寧さも含めて判断すると、不適切な依頼先を避けやすくなります。

Q. 緊急時に24時間すぐ対応してもらえますか?

A. 対象を問わない本格調査型の会社の多くは24時間365日の緊急受付を備え、事故が起きてからの契約手続きにも応じます。一方、受付が平日日中に限られる会社もあるため、急を要する場面では緊急ダイヤルの有無や、初回相談から保全着手までの目安を早めに確認しておくことが重要です。インシデントは証拠が時間とともに失われるため、初動の速さがそのまま調査の成否に関わります。

Q. 調査を依頼していることを、対象の社員に気づかれずに進められますか?

A. 法人向けに、対象者へ気づかれないよう配慮して進める調査に対応する会社があります。内部不正や情報持ち出しの調査では、対象者に察知されると証拠の隠滅を招くおそれがあるためです。ただし、貸与端末の調査はあらかじめ社内規程で目的を定めて従業員に明示していることが前提になるため、秘匿性と適法性の両立について依頼時に相談しておくと安心です。

Q. 相談や見積もりは無料ですか?

A. 多くのデジタルフォレンジック調査会社は、初回の相談や機器の状況確認、見積もりの提示までを無料で受け付けています。判断に迷う段階でも早めに連絡することで、証拠の消失を防ぎやすくなります。実際の調査費用は対象や規模で変わるため、無料相談の範囲と、どこから費用が発生するのかを最初に確認しておくとよいでしょう。

端末侵害診断・セキュリティ診断サービスの料金・資料をチェック

MCB FinTechカタログでは、端末侵害診断やセキュリティ診断など掲載サービスの資料を無料で請求できます。対応範囲や費用を比べながら、自社に合うサービスを検討できます。

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事

脆弱性・セキュリティ診断サービス
おすすめの診断サービス