4398 J-BBSec 2019-05-13 15:00:00
2019年6月期 第3四半期決算説明資料 [pdf]

                       Strictly Confidential




2019年6月期 第3四半期決算説明資料




        2019年5月13日



                        © 2018 BroadBand Security, Inc.
                          2019
目次




     2019年6月期 第3四半期 業績サマリー



     最近のトピックスのご紹介



     株式会社ブロードバンドセキュリティについて



                             © 2019 BroadBand Security, Inc.
                    2
2019年6月期 第3四半期 業績サマリー



最近のトピックスのご紹介



株式会社ブロードバンドセキュリティについて



                        © 2019 BroadBand Security, Inc.
               3
業績サマリー

前年同期比増収、下期偏重の傾向により累計利益は3Qで黒字転換
                                                                                  単位:(百万円)
                   2019年6月期     2018年6月期    前年同期比              2019年6月期   対通期     2018年6月期
         科目
                      3Q累計実績    3Q累計実績     差異         増加率       通期計画      進捗率      通期実績
 売上高                    2,708      2,519        189     7.5%      3,700   73.2%         3,347
  セキュリティ監査・コンサル           537        586   △ 49       △8.4%         838   64.2%           764
  脆弱性診断                   813        671        142    21.2%        976   83.3%           900
  情報漏えいIT対策             1,357      1,260        97      7.7%      1,884   72.0%         1,683
 売上原価                   2,088      1,905        183     9.6%      2,836   73.7%         2,552
 販売費及び一般管理費               548        428        120    28.0%        678   80.8%           614
 営業利益                      71        185   △ 114      △61.6%        185   38.4%           181
  売上高営業利益率               2.6%       7.4%                           5.0%                 5.4%
 経常利益                      29        163   △ 133      △81.8%        155   19.2%           155
  売上高経常利益率               1.1%       6.5%                           4.2%                 4.6%
 期間純利益                     20        161   △ 141      △87.5%        134   15.2%           172

 科目別増減ポイント
          前年同期より7.5%増収、特に脆弱性診断売上高が大幅成長
          セキュリティ監査・コンサルティング PCI DSSは前年度のピークから一服感、一般企業向けリスクアセス増
   売上高
          脆弱性診断            3月単月では過去最高の売上高を記録、残業時間も大幅抑制
          情報漏えいIT対策        ストック型サービスの案件増に伴い堅調に推移
  営業利益    販管費のうち、人件費、株式公開に伴う支払手数料等の増加があり、前年度比減益
  経常利益    メールサービスリース増に伴う支払利息増、IPO関連一時費用の増加に伴い、前年度比減益
  期間純利益   上記要因に伴い、前年度比減益


                                                                                   © 2019 BroadBand Security, Inc.
                                            4
貸借対照表サマリー

 公募増資による自己資本比率の上昇により、財務体質は前期より強固に

                                                              単位:(百万円)

             2018年6月期 2019年6月期
        科目                       前期末比           科目別増減ポイント
                 末       3Q末

 流動資産            932    1,264    135.6%   売掛金増加+157、前払費用増加+47

                                          株式発行+358、固定資産取得△168、リース
   うち現預金         306      428    140.0%   返済△117、営業活動+47

 固定資産            713      856    119.9%   リース資産増加+74


 資産合計           1,646   2,120    128.8%

 流動負債            832      860    103.4%

 固定負債            419      482    115.0%

 負債合計           1,252   1,343    107.3%

 純資産合計           393      776    197.3%   資本金増加+181

  (自己資本比率)      23.9%    36.6%   +12.7p



                                                       © 2019 BroadBand Security, Inc.
                             5
四半期単位の売上および営業利益は順調に推移

  前年度比較で、毎四半期増収基調を継続中
  当3Qの営業利益率は11.9%(四半期営業利益119百万円)を達成
                                                単位:(百万円)




※2018年6月期1Qおよび同2Qは監査法人の四半期レビューの対象外です。
                                        © 2019 BroadBand Security, Inc.
                                   6
継続(年間契約)品目の受注好調

  前年度同時期比較で、継続(年間契約)品目の受注が78%増
  期初月と期末月比較で、月額1000万円超の売上積上が確定

                                      単位:(百万円)




                               78%増




※12ヶ月以上の売上計上が見込まれるサービスの受注の、月額売上換算金額
                                                 © 2019 BroadBand Security, Inc.
                                 7
残業時間の大幅削減を実現

 案件の受け入れスケジュールの徹底管理、AI積極活用による自動化等が奏功し
 前年度より大幅増収となったピーク月(3月)でも残業時間は大幅削減を実現



                            ピーク月残業時間が
                             昨年度比31%減


         28時間54分


                              19時間57分




      2018年3月度平均残業時間       2019年3月度平均残業時間

                                        © 2019 BroadBand Security, Inc.
                       8
2019年6月期 第2四半期 業績サマリー



最近のトピックスのご紹介



株式会社ブロードバンドセキュリティについて



                        © 2019 BroadBand Security, Inc.
               9
最近のトピックスのご紹介




1月   エンドポイントセキュリティ運用支援サービスを開始


2月   QRコード決済事業者向け、セキュリティリスクの可視化および対策コンサル開始


4月   ベトナムおよびカンボジア企業より、PCI DSSサービスを受注




                                       © 2019 BroadBand Security, Inc.
                       10
 エンドポイントセキュリティ運用支援サービスを開始(2019.1.28)


 従来型アンチウイルス製品では検知が困難な、ファイルレス攻撃等の増加を背景とする
 顧客ニーズに応えるため、エンドポイントのサイバーセキュリティ対策を支援するサービス
 「EDR-MSS for CB Defense」を開始。

<サービスの特長>

従来型アンチウイルス製品のリプレイスが可能

難易度の高いCB Defenseの設定を支援

迅速な運用支援によるリスクの最小化

お客様の運用負担軽減

重大インシデントへの柔軟かつ連携した対応




                                       © 2019 BroadBand Security, Inc.
                         11
QRコード決済事業者向け、セキュリティリスクの可視化および対策コンサルティング
サービスを開始(2019.2.21)

日本政府が「キャッシュレス・ビジョン」において、2027年までにキャッシュレス決済比率を、現在
の約2割から4割に倍増させる計画の中、QRコード決済にまつわるセキュリティリスクの低減を
支援するサービスを開始。




                                       © 2019 BroadBand Security, Inc.
                       12
ベトナムおよびカンボジア企業より、PCI DSSサービスを受注(2019.4.3)


ベトナムのLotte Finance Vietnam社(本社:ベトナム・ハノイ)および、カンボジアのKB
Daehan Specialized Bank社(本社:カンボジア・プノンペン)より、PCI DSS※の監査・
コンサルティングサービス等を受注しました。

国内でキャッシュレス社会に対する機運が盛り上がる中、APAC(アジア太平洋)エリアにおいても、
今後急速にキャッシュレスセキュリティに対する需要が高まることが予想されております。このたびロッテ・
カードが全額出資するファイナンス会社「Lotte Finance Vietnam社」および、韓国最大手の一つ
KB Kookmin Card(KB国民カード)のカンボジア進出企業「KB Daehan Specialized Bank
社」より以下のサービスを受注いたしました。
  ・PCI DSS準拠のためのコンサルティングサービス
  ・準拠証明書を発行するためのオンサイト評価サービス
  ・PCI DSS準拠および維持に必要な脆弱性診断サービス

リリース英語版サイト
https://www.bbsec.co.jp/en/pci/index.html

※PCI   DSS(Payment Card Industry Data Security Standard)クレジットカード業界のセキュリティ基準

                                                                              © 2019 BroadBand Security, Inc.
                                                13
2019年6月期 第2四半期 業績サマリー



最近のトピックスのご紹介



株式会社ブロードバンドセキュリティについて



                        © 2019 BroadBand Security, Inc.
               14
会社概要

会社名                                 株式公開情報

株式会社ブロードバンドセキュリティ (略称:BBSec)        市場:東京証券取引所 JASDAQスタンダード市場
BroadBand Security, Inc.            上場日:2018年9月26日
                                    株式コード:4398
本社所在地
                                    従業員数
東京都新宿区西新宿8-5-1
野村不動産西新宿共同ビル4F (〒160‐0023)          193名

URL                                 代表者

https://www.bbsec.co.jp/            代表取締役社長 持塚 朗

設立                                  事業内容

2000年11月30日                         1. セキュリティ監査・コンサルティングサービス
                                    2. 脆弱性診断サービス
資本金                                 3. 情報漏洩IT対策サービス
2億8,169万円
                                    事業所
決算期                                 国内:天王洲オフィス、大阪支店、名古屋支店
6月                                  海外:韓国支店
                                    オペレーションセンター:1拠点 (東京都内)


                                                                 (2019年3月現在)

                                                         © 2019 BroadBand Security, Inc.
                               15
     会社沿革



     2000                       2005                      2009                       2012                     2016                       2018
                              セキュリティ                     セキュリティ                                               統合
     会社設立                                                                          グローバル化                                              公開企業化
                              サービス開始                       特化                                                サービス化



国内ブロードバンド網の               初のセキュリティサービス              サービスを再整理し、                国内企業の海外展開支援 サービス提供範囲をITのみ お客様の基幹に触れる
相互接続インフラを                 「セキュアメールASP               セキュリティ事業に特化               をするために、韓国支店               から組織全体へと拡大                事業者としての責任を
提供すべく会社を設立                サービス」を開始                                            オープン                                                果たすべく、株式公開
-----------------------   -----------------------   -----------------------   -----------------------   -----------------------   -----------------------

2000年11月                  2006年5月                   2009年1月                   2012年3月                   2016年5月          2018年5月
会社設立(社名:㈱ブロー              ㈱ブロードバンドセキュリティに           デイリー脆弱性診断サービを             韓国営業所(現韓国支                PCI DSSオンサイト評価サー PCI 3DS準拠支援コンサル
ドバンドエクスチェンジ)              社名変更                      提供開始                      店)設立                      ビスを米国、ヨーロッパに拡大 ティング・審査サービスを開始

2004年10月       2006年10月       2009年2月                                         2013年3月                   2016年8月                   2018年9月
合併によりネットワーク監視事 ソースコード診断サービス提供 BEXサービスを事業譲渡                                    デジタルフォレンジック事業開            PCI DSSのP2PE認定審査          東京証券取引所JASDAQ
業を追加           開始                                                             始                         機関「QSA(P2PE)」取得           市場への新規上場

2004年10月                  2007年1月                   2009年4月                   2013年10月                  2017年5月                   2018年12月
大阪支店設立                    「SQAT」情報システム品質            セキュリティオペレーションセン           モダンマルウェア検知サービス            インターネット分離サービス提            ポータルサイトでの
                          分析サービスを提供開始               ター開設                      「MARS」を提供開始               供開始                       PCI DSS準拠支援サービ
                                                                                                                                  スを開始
                          2008年5月                   2009年4月                   2015年5月                   2017年10月
                          PCI DSSの認定審査機関            「PCI DSS準拠支援サービ           PCI DSS準拠支援サービス           パブリッククラウド向けセキュリ
                          「QSAC」認定取得                ス」を提供開始                   のグローバル対応本格展開              ティ診断サービスを開始

                                                                                                                              © 2019 BroadBand Security, Inc.
                                                                              16
 ブロードバンドセキュリティ(BBSec)とは


 セキュリティ対策の可視化から運用までをトータルに支援する、セキュリティサービスプロバイダー

                                                                                                                   セキュリティ・アドバイザリ
                                                                                                                    リスクアセスメント
                                               セキュリティ対策の                                                        
                                                                                                                    ウィルス感染チェック
                                                                                セキュリティ監査・                       
                                               現状調査・可視化                                                            CSIRT 構築 / 運用支援
                                                                                コンサルティングサービス
                                               企画・検討                                                            
                                                                                                                
                                                                                                                    セキュリティログ分析 / 活用支援
                                                                                                                    PCI DSS準拠支援/オンサイト評価
                                                                                                                   標的型攻撃メール訓練 他


                                                                                                                   WEB アプリケーション脆弱性診断
                                                                                                                   ネットワーク脆弱性診断
                                                                                                                    データベース診断
   常にお客様に
                                                                                                                
                                                                                脆弱性診断サービス                          スマホアプリ脆弱性診断
                                                                                                                   パブリッククラウド向け脆弱性診断
   寄り添い                                                                                                            ソフトウェア品質自動分析診断
                                                                                                                   WEB サイトコンテンツ改ざん検知 他
   現状の可視化から
   日々の運用までの
                                                                                                                   セキュアメール
   ライフサイクルを                                    セキュリティ対策の                                                           マネージドセキュリティ
                                                                                情報漏洩                               モダンマルウェア検知
                                               導入・運用
   トータルに支援                                                                                                         インターネット分離クラウド
                                                                                IT対策サービス                           SIEM 運用 / 分析
                                                                                                                   Splunk 自動遮断連携
                                                                                                                   エンドポイントセキュリティ運用支援 他


※1 PCI DSS Payment Card Industry Data Security Standard   ※2 CSIRT   Computer Security Incident Response Team
※3 SIEM    Security Information and Event Management
                                                                                                                           © 2019 BroadBand Security, Inc.
                                                                          17
サービス一覧

セキュリティ監査・コンサルティングサービス      脆弱性診断サービス                 情報漏洩IT対策サービス
お客様システムの可視化、課題抽出、課題解決      お客様システムに潜む脆弱性を検証するサービス    たった一つのセキュリティパッチに対処しなかったため
を目的とした、組織全体に対するセキュリティ支援    です。数多くの攻撃手法が出現し、より巧妙化す    に会社全体に大きな損害を与える。慎重かつ堅実
サービス。IT・組織双方を対象とした各種サービス   る中、脆弱性診断は、新規開発時だけでなく、当    な継続的作業を求められるセキュリティ運用をセ
は、企業のセキュリティにおける盲点を発見し、実    初脆弱性が存在しなかった運用中のアプリケーショ   キュリティのプロフェッショナルが24時間・365日体
現可能な解決策をご提示いたします。          ンにも定期的に実施すべきプログラムです。      制で支援いたします。

       可視化・課題解決                  スポット型脆弱性診断                 セキュリティ運用支援
•   セキュリティ・アドバイザリ          •   WEBアプリケーション脆弱性診断      •   マネージドセキュリティ
•   リスクアセスメントサービス          •   パブリッククラウド向け脆弱性診断      •   WAF運用
•   ウィルス感染チェック             •   データベース診断              •   モダンマルウェア検知
•   ネットワーク機器設定診断           •   ネットワーク脆弱性診断           •   Splunk運用/分析
                           •   ソフトウェア品質分析診断          •   Splunk自動遮断連携
                           •   スマホアプリ脆弱性診断           •   エンドポイントセキュリティ
       セキュリティ認証取得
                           •   SaaS型ソフトウェア品質自動分析診断
•   PCI DSS準拠支援                                             インターネット分離
•   PCI DSSオンサイト評価               脆弱性診断保守
•   日々ログ                                             • インターネット分離クラウド
•   Smart SAQ Online       • WEBサイトコンテンツ改ざん検知
•   ISO27001認証取得支援         • デイリー自動脆弱性診断                    緊急対応
•   プライバシーマーク取得支援
                                                     • 緊急対応サービス
                                                     • デジタルフォレンジック
       体制構築
• CSIRT 構築/運用支援                                             セキュアメール
• セキュリティログ分析/活用支援
                                                     • セキュアメールホスティング
                                                     • セキュアメールゲートウェイ
       情報提供
• 脆弱性情報提供                                                   教育
                                                      • 標的型攻撃メール訓練
                                                                   © 2019 BroadBand Security, Inc.
                                        18
当社の強み


当社が多くのお客様から選ばれるのには、理由があります。


        ニュートラル                  技術対応力

     最適な改善策を提示するために           経験、知識、情報網を核とした
     欠かせないベンダーニュートラル性         最先端の技術対応力




         信頼性                  ユーザーオリエンテッド

     サービスご利用の高いリピート率が         お客様個別のニーズやスピードに
     示す高信頼性                   お応えする柔軟な体制




                                       © 2019 BroadBand Security, Inc.
                        19
高い技術対応力


セキュリティの公的資格をもつ技術者が多数在籍。
多角的にお客様のセキュリティ対策を検証・支援いたします。


                                                                                                                                 26                        2
                                                                                                                                 QSAs                      3DSs


                                        6                  2                                                                                             15
                                        AQSAs              QSA                                                                                           CISAs
                                                           (P2PE) s

                                                                                                        21                      1                        1
                                                                                                        CISSPs                  CGEIT                    CRISK



                                              8                   2                   1                 2                                                    7
                                              CISMs               GCFAs               GCIH              GCFEs                                                SCs

                                                                                                                                                     2019年2月現在

QSA: Qualified Security Assessor                      CISSP: Certified Information Systems Security          CISA: Certified Information Systems Auditor
AQSA: Associate Qualified Security Assessor           Professional                                           CISM: Certified Information Security Manager
QSA(P2PE): QSA (Point-to-Point Encryption)            認証機関:International Information Systems Security        CGEIT: Certified in the Governance of Enterprise IT
3DS: 3-D Secure Assessor                              Certification Consortium ((ISC)² )                     CRISC: Certified in Risk and Information Systems Control
認証機関:PCI Security Standards Council                                                                          認証機関:Information Systems Audit and Control
                                                      GCFA: Certified Forensic Analyst                       Association (ISACA)
SC: 情報処理安全確保支援士                                       GCIH: Certified Incident Handler
認証機関:経済産業省                                            GCFE: Certified Forensic Examiner
                                                      認証機関:Global Information Assurance Certification

                                                                                                                                          © 2019 BroadBand Security, Inc.
                                                                                20
今後の戦略~自動化×人材による収益性向上


自動化×人材で更なる成長率の向上を目指す
                                自動化                                            人材

診断の効率化による診断キャパシティの拡大                                              エンジニアの好む働く場所・働き方を提供
診断スピードの向上
                                                                  地方拠点を拡充し
  AI活用による脆弱ページの特定速度向上                                             地元で働きたい地方学生を獲得
                           診断必要性低
                                                         エ
               診                        診断範囲が            ン         秋田県と支店立地協定を締結済み
   調       確   断                                     診   ジ
   査                                    大幅減少         断
           定   範                                         ニ
               囲                                         ア
                                診断必要

                           従来の診断範囲     AI選定の診断範囲
                                                                  リファラル採用の推進
SOC※の相関分析ルールのブラッシュアップと                                                     モチベーション向上
AI活用による自動化促進
  SOC自動化による作業効率化(AI活用含む)
                                AI及び相関分析ルール                                    当社社員            インセン
                                                                    当社紹介                        ティブ
                            SOC     による絞込
                                                                           社員の紹介での
  顧客毎の                AA   収集ログ         パターンA   SOCオペレータ                    入社が増加
  セキュリティ                    BB   Zz
                                        パターンB   によるチェック
                       XX Aa                                                    採用
  デバイス                         BbB              範囲を大幅減少

                                       確認すべき                                    応募
                                                                      知人                    当社
                                       攻撃パターン                        安心感                  条件に合う人材

SOC:Security Operation Center
                                                                                 © 2019 BroadBand Security, Inc.
                                                             21
今後の展望


多角的なセキュリティサービスの提供により
便利で安全なネットワーク社会を創出                          営業利益成長


                                                        売上高成長
    ストック型ビジネスのベースに
    フロー型ビジネスを積み上げ
    売上高成長を超える利益成長を実現していく




                              コンサルティング                  売上高成長
                              脆弱性診断
                              (フロー型ビジネス)



                              自動脆弱性診断
                              情報漏洩IT対策サービス
                       24h/
                       365d
                              (ストック型ビジネス)



                                           © 2019 BroadBand Security, Inc.
                        22
                                                                         Strictly Confidential
本資料において提供される情報は、いわゆる「見通し情報」を含みます。
これらは現在における見込、予測及びリスクを伴う想定に基づくものであり、業界並びに市場の状況、金
利、為替変動といった国内、国際的な経済状況の変動により異なる結果を招く不確実性を含みます。


当社は、将来の事象などの発生にかかわらず、既に行っております今後の見通しに関する発表等につき、
開示規則により求められる場合を除き、必ずしも修正するとは限りません。


別段の記載がない限り、本書に記載されている財務データは、日本において一般に認められている会計
原則に従って表示されています。


また、当社以外の会社に関する情報は、一般に公知の情報に依拠しています。


                                   株式会社ブロードバンドセキュリティ
                                   Internet   mail: ir@bbsec.co.jp   WEB: https://www.bbsec.co.jp//
                                   東京本社       〒160-0023 東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
                                              TEL:03-5338-7430



本資料の社名、製品名、サービス名は各社の商標または登録商標です。
                                                                           © 2018 BroadBand Security, Inc.