社内 IT の実務ガイド ・ 技術解説 ・ 2026-10-03
入れたままの VPN 機器、裏口になっていませんか?5つの確認
最終更新
この記事のポイント
- 在宅勤務や拠点の接続で入れた VPN 機器は、更新と点検を続けないと、外から社内へ入れる裏口になります
- 正常に動いている間は誰も困らないので、ソフトの更新もアカウントの整理も止まりやすい機器です
- 型番・最後の更新・サポートの期限・残っているアカウント・2つ目の確認の5つが、社内で分かるかを確かめるのが第一歩です
在宅勤務を始めたときや、拠点どうしをつないだときに入れた VPN の機器。その後、どなたか触りましたか。外から社内に入るための VPN 機器は、入れたあとに更新と点検を続けないと、外から社内へ入れる裏口になります。つながっている限り誰も困らないので、気づかれないまま放置されやすい機器です。
何が起きているのか
VPN は、インターネットを通して離れた場所から社内のネットワークに入るための扉です。在宅勤務や拠点間の接続のために、ルーターや UTM(ネットワークの出入口でまとめて守る機器)の機能として使われていることが多くあります。
この扉の機器の弱点を突いて社内に入り込み、データを使えなくして身代金を求める被害(ランサムウェア)について、公的機関が繰り返し注意を呼びかけています。警察庁の集計では、被害は中小企業が中心です。小さな会社だから狙われない、ということはありません。
なぜ放置されやすいのか
VPN 機器が見落とされやすいのには、仕組みの上の理由があります。
- 正常に動いているので、誰も困らない。 古くなっても、つながっている限り不具合として表に出ません
- 機器の中のソフトは、自動では新しくならないことが多い。 弱点が見つかってメーカーが直しても、誰かが更新しない限り、機器は古いまま動き続けます
- メーカーのサポートが終わると、直す手段がなくなる。 弱点が見つかっても、修正が出ません
- 入れた人がいなくなると、触れなくなる。 設定した業者や担当者と連絡が取れず、管理画面のパスワードも設定の中身も分からない、という状態になりがちです。当社がご相談を受けた現場でも、設定した業者と連絡がつかず、パスワードを誰も知らなかったことがあります
- 鍵(アカウント)が残り続ける。 退職した人や、もう取引の無い相手のアカウントが消されないまま残ります
扉(機器)と鍵(アカウント)の両方が、入れたときのまま古くなっていくのが、この機器の難しいところです。
いまのうちに確認しておきたいこと
まずは、次のことが社内で分かるかどうかを確かめてみてください。
- 社内に VPN の機能を使っている機器があるか。あるなら、どの機器か(型番)
- その機器のソフトを最後に更新したのはいつか。誰が更新しているか
- その機器のメーカーのサポートが、まだ続いているか
- VPN のアカウントに、退職した人や使っていない取引先のものが残っていないか
- パスワードだけで入れるか。それとも、確認コードなどの「2つ目の確認」があるか
「分からない項目がある」こと自体が、いちばん大事な気づきです。 分からないままでは、守れているかどうかも判断できないからです。
ここから先は専門家に
機器のソフトの更新は、手順を誤ると社内の通信が止まります。古い機器の入れ替えや、設定の引き継ぎ、外から社内に入る方法そのものの見直しは、業務を止めずに進める段取りが必要です。また、VPN 機器を使わずに社内の情報へ入る方法(ゼロトラスト)もあり、会社の使い方によっては、そちらが向いていることもあります。
どれが合うかは、拠点の数、外から入る人数、社内にある機器や仕組みによって変わります。
今の構成のままでよい場合もあります
機器の更新とアカウントの整理が続いていて、上の5つにすべて答えられるなら、今の構成を続けるのがいちばんです。ご相談いただいた場合も、問題が見当たらなければ、そのままでよいとお伝えします。
社内の VPN 機器のことが分からないときは
上の確認で分からない項目があれば、お問い合わせから「VPN の確認」とお書きください。一緒に確認します。確認の結果、今のままでよければ、そうお伝えします。
ご相談は無料です。確認や手続きの作業が必要なときは、着手前に金額をお伝えします。
入れ替えを前提にせず、今の構成で足りるかどうかから一緒に確かめます。
エコソリューション株式会社(大阪市西区)訪問できる範囲:大阪府・京都府・滋賀県
参考にした公開情報
- サイバー攻撃の
被害に (警察庁。ランサムウェアの侵入経路は VPN 機器が最多・被害企業は中小企業が中心(令和7年上半期の情勢からの抜粋))係る 企業・団体を 対象とした アンケート 調査結果 及び対策 (令和8年1月) - サイバー
警察局便り 2026 Vol.16 (警察庁。令和8年上半期のランサムウェア被害は半期ごとで過去最多)(R8.9) ランサムウェア 被害拡大中 - サイバー
警察局便り R6 Vol.7 侵入経路は (警察庁。VPN のぜい弱性や弱い認証情報を利用した侵入と、VPN 機器の更新等を呼びかけ)VPNと リモートデスクトップ!!
記載の内容は 2026-10-03 時点で確認できた情報にもとづきます。