# 入れたままの VPN 機器、裏口になっていませんか？5つの確認

> 外から社内に入るための機器は、入れた後も見続けないと、鍵の開いた裏口になります

公開日: 2026-10-03

在宅勤務を始めたときや、拠点どうしをつないだときに入れた VPN の機器。その後、どなたか触りましたか。**外から社内に入るための VPN 機器は、入れたあとに更新と点検を続けないと、外から社内へ入れる裏口になります。**つながっている限り誰も困らないので、気づかれないまま放置されやすい機器です。

## 何が起きているのか

VPN は、インターネットを通して**離れた場所から社内のネットワークに入るための扉**です。在宅勤務や拠点間の接続のために、ルーターや UTM（ネットワークの出入口でまとめて守る機器）の機能として使われていることが多くあります。

この扉の機器の弱点を突いて社内に入り込み、データを使えなくして身代金を求める被害（ランサムウェア）について、公的機関が繰り返し注意を呼びかけています。警察庁の集計では、**被害は中小企業が中心です**。小さな会社だから狙われない、ということはありません。

## なぜ放置されやすいのか

VPN 機器が見落とされやすいのには、仕組みの上の理由があります。

- **正常に動いているので、誰も困らない。** 古くなっても、つながっている限り不具合として表に出ません
- **機器の中のソフトは、自動では新しくならないことが多い。** 弱点が見つかってメーカーが直しても、誰かが更新しない限り、機器は古いまま動き続けます
- **メーカーのサポートが終わると、直す手段がなくなる。** 弱点が見つかっても、修正が出ません
- **入れた人がいなくなると、触れなくなる。** 設定した業者や担当者と連絡が取れず、管理画面のパスワードも設定の中身も分からない、という状態になりがちです。当社がご相談を受けた現場でも、設定した業者と連絡がつかず、パスワードを誰も知らなかったことがあります
- **鍵（アカウント）が残り続ける。** 退職した人や、もう取引の無い相手のアカウントが消されないまま残ります

扉（機器）と鍵（アカウント）の<mark>**両方が、入れたときのまま古くなっていく**</mark>のが、この機器の難しいところです。

## いまのうちに確認しておきたいこと

まずは、次のことが社内で分かるかどうかを確かめてみてください。

<div class="checklist" markdown="1">

- 社内に VPN の機能を使っている機器があるか。あるなら、どの機器か（型番）
- その機器のソフトを最後に更新したのはいつか。誰が更新しているか
- その機器のメーカーのサポートが、まだ続いているか
- VPN のアカウントに、退職した人や使っていない取引先のものが残っていないか
- パスワードだけで入れるか。それとも、確認コードなどの「2つ目の確認」があるか

</div>

**「分からない項目がある」こと自体が、いちばん大事な気づきです。** 分からないままでは、守れているかどうかも判断できないからです。

## ここから先は専門家に

機器のソフトの更新は、手順を誤ると社内の通信が止まります。古い機器の入れ替えや、設定の引き継ぎ、外から社内に入る方法そのものの見直しは、**業務を止めずに進める段取り**が必要です。また、VPN 機器を使わずに社内の情報へ入る方法（[ゼロトラスト](https://guide.eco-solu.co.jp/products/zero-trust/)）もあり、会社の使い方によっては、そちらが向いていることもあります。

どれが合うかは、拠点の数、外から入る人数、社内にある機器や仕組みによって変わります。

## 今の構成のままでよい場合もあります

機器の更新とアカウントの整理が続いていて、上の5つにすべて答えられるなら、今の構成を続けるのがいちばんです。ご相談いただいた場合も、問題が見当たらなければ、そのままでよいとお伝えします。

## 参考にした公開情報

- [サイバー攻撃の被害に係る企業・団体を対象としたアンケート調査結果及び対策（令和8年1月）](https://www.npa.go.jp/bureau/cyber/pdf/R7countermeasures_leaflet.pdf)（警察庁。ランサムウェアの侵入経路は VPN 機器が最多・被害企業は中小企業が中心（令和7年上半期の情勢からの抜粋））
- [サイバー警察局便り 2026 Vol.16（R8.9）ランサムウェア被害拡大中](https://www.npa.go.jp/bureau/cyber/pdf/R8_Vol.16cpal.pdf)（警察庁。令和8年上半期のランサムウェア被害は半期ごとで過去最多）
- [サイバー警察局便り R6 Vol.7 侵入経路はＶＰＮとリモートデスクトップ！！](https://www.npa.go.jp/bureau/cyber/pdf/R6_Vol.7cpal.pdf)（警察庁。VPN のぜい弱性や弱い認証情報を利用した侵入と、VPN 機器の更新等を呼びかけ）

記載の内容は 2026-10-03 時点で確認できた情報にもとづきます。

---

出典: https://guide.eco-solu.co.jp/column/vpn-left-unattended/（最終更新 2026-10-04）
