最新のお知らせ
9.302026
【第5回 セキュリティ対策】ランサムウェア被害の約6割は中小企業
「ランサムウェア攻撃は、大企業が狙われるもの」
「うちは狙われない」が危険な理由
「ランサムウェア攻撃は、大企業が狙われるもの」
そう考えている中小企業の経営者や担当者は、まだ少なくありません。
しかし、実際の統計を見ると状況は異なります。
警察庁が公表している2024年のランサムウェア被害では、企業・団体等から報告された222件のうち、
– 中小企業:140件
– 大企業:61件
– 団体等:21件
となっています。
つまり、報告されたランサムウェア被害の約63%を中小企業が占めています。
ランサムウェア対策は、もはや大企業だけの問題ではありません。
むしろ、専任の情報システム担当者が少ない中小企業ほど、「何をどこまで対策すればよいのか分からない」という課題を抱えやすいのが現状です。
—
ランサムウェアとは?
ランサムウェアとは、PCやサーバー内のデータを暗号化するなどして利用できなくし、復旧と引き換えに金銭を要求するサイバー攻撃です。
近年では、単にデータを暗号化するだけではありません。
企業の内部データを盗み出した上で、
「身代金を支払わなければデータを公開する」
と脅迫する、いわゆる「二重恐喝型」の攻撃も増えています。
警察庁によると、2024年に手口を確認できたランサムウェア被害134件のうち111件、82.8%が二重恐喝型でした。
つまり企業は、
「業務データを使えなくなるリスク」
だけではなく、
「顧客情報や機密情報を外部公開されるリスク」
にも備える必要があります。
—
中小企業は、なぜ狙われるのか?
「当社には盗まれるような重要な情報はない」
という話を聞くことがあります。
しかし、攻撃者が必ずしも企業の知名度や売上規模を見て攻撃対象を選んでいるとは限りません。
重要なのは、
「侵入できるところから侵入する」
という考え方です。
警察庁が2024年のランサムウェア被害企業等に感染経路を調査したところ、有効回答100件のうち、
– VPN機器:55%
– リモートデスクトップ:31%
でした。
この2つだけで86%を占めています。
つまり、怪しいメールを開くことだけがランサムウェア感染の原因ではありません。
インターネットに接続されているVPN機器やリモートアクセス環境に脆弱性が残っていたり、弱いパスワードが使用されていたりすると、そこを入口として社内ネットワークへ侵入される可能性があります。
—
「ウイルス対策ソフトを入れているから大丈夫」とは限らない
現在、多くの企業ではウイルス対策ソフトが導入されています。
IPAの調査でも、中小企業の71.4%がパソコンやスマートフォンへのウイルス対策ソフト導入・定義ファイルの更新を「実施または一部実施している」と回答しています。
それでもサイバー攻撃は発生しています。
その理由は、現在の攻撃が複雑化しているためです。
例えば、
VPNの脆弱性から侵入
↓
社内ネットワークを調査
↓
管理者権限を取得
↓
サーバーやPCへ侵入
↓
データを盗み出す
↓
バックアップも破壊
↓
データを暗号化
という攻撃も考えられます。
そのため、セキュリティ対策は「ウイルス対策ソフトを1本入れる」という発想から変える必要があります。
—
中小企業に必要なのは「何重にも守る」対策
ランサムウェア対策では、一つの製品ですべてを防ぐことは困難です。
例えば、次のような対策を組み合わせます。
1.PC・サーバーを最新状態にする
Windowsや各種ソフトウェア、VPN機器などの脆弱性を放置しないことが基本です。
「業務に影響が出るかもしれないから更新していない」
という状態が長期間続くことは、大きなリスクになります。
2.EDRなどで不審な動きを監視する
従来型のウイルス対策だけではなく、PCやサーバー内の不審な挙動を検知する仕組みも重要です。
侵入を完全に防げなくても、
「侵入後の異常な動きを早期に発見する」
ことで被害拡大を防げる可能性があります。
3.VPN・リモートアクセス環境を見直す
実際の感染経路としてVPNやリモートデスクトップが多い以上、ここは重点的な確認が必要です。
ファームウェア更新、多要素認証、不要なアカウントの削除、アクセス制限などを確認します。
4.バックアップを取る
ランサムウェア対策において、バックアップは非常に重要です。
ただし、
「バックアップを取っている=安心」
ではありません。
攻撃者がバックアップ環境にも侵入し、バックアップまで暗号化・削除するケースを想定する必要があります。
そのため、
– バックアップデータを本番環境から分離する
– 複数世代を保存する
– クラウドや別拠点にも保存する
– バックアップ自体を保護する
– 実際に復元できるか確認する
といった対策が重要になります。
—
本当に重要なのは「復旧できるか」
サイバーセキュリティ対策というと、
「どうやって侵入を防ぐか」
に注目しがちです。
しかし、100%侵入を防ぐことは困難です。
そのため企業には、
侵入されたとしても、業務を早期に復旧できる仕組み
が必要です。
例えば、
「サーバーが暗号化された場合、何時間で復旧できるか」
「バックアップから実際に戻せるか」
「社内の誰が対応するのか」
「取引先への連絡はどうするのか」
というところまで事前に考えておく必要があります。
—
中小企業の約6割は、セキュリティ投資をしていない
IPAが全国の中小企業4,191社を対象に行った調査では、直近過去3期に情報セキュリティ対策への投資を行っていない企業が62.6%でした。
さらに、約7割の企業では組織的なセキュリティ体制が整備されていないという結果も出ています。
これは中小企業経営者にとって重要な数字です。
なぜなら、攻撃者側は自動化されたツールなどを使って、脆弱性のあるサーバーや機器を世界中から探すことができるからです。
企業規模が小さいことが、安全を意味するわけではありません。
—
セキュリティは「費用」ではなく「事業継続」の問題
サイバー攻撃による損失は、データ復旧費用だけではありません。
システムが停止すると、
– 受発注ができない
– メールが利用できない
– 顧客対応ができない
– 生産設備が停止する
– Webサービスを提供できない
– 取引先に影響が及ぶ
といった問題につながります。
IPAの調査では、サイバーインシデントが発生した企業で、復旧までに要した期間の平均は5.8日でした。
中小企業にとって数日間の業務停止は、決して小さな問題ではありません。
だからこそ、セキュリティ対策は単なるIT費用ではなく、
「会社を止めないための事業継続対策」
として考える必要があります。
—
まずは「自社の現状を知る」ところから
セキュリティ対策について、
「何を導入すればよいか分からない」
「現在の対策で十分なのか判断できない」
「バックアップは取っているが、本当に復旧できるか分からない」
という企業も多いのではないでしょうか。
大切なのは、高価なセキュリティ製品をむやみに導入することではありません。
まず、
– PC・サーバーの状況
– VPN・リモートアクセス環境
– ウイルス・EDR対策
– バックアップ状況
– クラウド利用状況
– アカウント・パスワード管理
– 障害時・感染時の復旧方法
を整理し、自社に足りていない部分を確認することです。
—
ウイルネットではセキュリティ環境のご相談を承っています
ウイルネットでは、企業のIT環境に応じて、
サーバー・クラウド・バックアップ・セキュリティ対策などを含めたITインフラ全体のご相談
を承っています。
ランサムウェア対策についても、
「何から始めればよいか」
という段階からご相談いただけます。
セキュリティ対策は、企業規模ではなく、現在のIT環境や業務内容によって必要な対策が異なります。
「今のバックアップで本当に大丈夫なのか」
「VPNやサーバーに問題がないか」
「ランサムウェアに感染したとき復旧できるのか」
一度、自社の環境を確認してみてはいかがでしょうか。
ウイルネットでは、お客様の現在のIT環境を確認しながら、必要な対策をご提案いたします。
お気軽にお問い合わせください。
執筆・監修:株式会社ウイル 執行役員 岸本 静樹
編集協力:生成AI


