支店を新しく出した、在宅勤務の社員が増えた——そのたびに「本社のファイルサーバーにつながらない」「共有フォルダが重い」「そもそもこの接続、セキュリティ的に大丈夫なのか」という声が現場から上がっていませんか。担当者が個人の判断でリモートデスクトップやクラウドの共有機能をつぎはぎで使っている会社は少なくありません。放置すると、業務の遅れだけでなく情報漏えいのリスクにも直結します。
1. つながらない・不安なネットワークになる原因
多くの会社は「拠点が1つ増えたらその都度つなぐ」という形でネットワークを広げてきました。最初の支店は簡単な設定で済んでも、2つ目、3つ目と増えるたびに接続方法がバラバラになり、全体像を誰も把握していない状態になりがちです。
また、リモートデスクトップやファイル共有サービスを個人アカウントで契約し、担当者ごとに違うツールを使っているケースも見られます。これは一見便利ですが、退職者のアカウントが放置されたり、誰がどこまでアクセスできるのか会社として管理できていなかったりする原因になります。
さらに、社内ネットワークの構成図や設定情報が特定の担当者の頭の中にしかなく、異動や退職で引き継がれないまま「触ると壊れそうで誰も手を出せない」状態になっている会社も珍しくありません。
2. まず今日できる応急処置
根本的な見直しの前に、今すぐ確認できることがあります。時間もコストもかからないので、まずここから着手してください。
特に「誰が・どこから・何にアクセスできるか」を一覧化する作業は、後の対策の土台になります。現状を可視化するだけで、不要なリスクが見えてくることも多いです。
- 社内システムやファイルサーバーにアクセスできるアカウントを全て洗い出す
- 退職者・異動者のアカウントやパスワードが残っていないか確認する
- 個人契約のリモートアクセスツールを業務で使っていないか棚卸しする
- 拠点ごとの接続方法(VPN・リモートデスクトップ・クラウド共有など)を一覧表にする
3. 本社・支店・在宅をVPNで安全につなぐ考え方
VPN(Virtual Private Network=仮想専用線)とは、インターネット回線を使いながら、通信を暗号化して特定の相手同士だけがつながる専用の通路を作る仕組みです。拠点同士を常時つなぐ「拠点間VPN」と、外出先や自宅から必要なときだけ社内に接続する「リモートアクセスVPN」の2種類があり、目的によって使い分けます。
支店が固定の場所にあり、常に本社と通信するなら拠点間VPN、営業担当や在宅勤務者が個人のパソコンから都度つなぐなら リモートアクセスVPNが基本です。どちらも「誰が」「どこから」「何に」アクセスできるかをルールとして設定できる点が、個人向けの共有ツールとの決定的な違いです。
拠点が増えるほど、機器を都度買い足す従来型のVPNは設定や管理の負担が増えます。近年はクラウド上でVPN機能を提供するサービスも増えており、拠点数や利用人数の変動に合わせて柔軟に構成を変えられる点がメリットです。
4. 導入・移行の手順
VPNを新規に構築する、あるいは既存の仕組みを見直す場合は、次の順番で進めると手戻りが少なくなります。
- 1. 拠点・在宅勤務者ごとに必要な接続先とアクセス権限を整理する
- 2. 拠点間VPNとリモートアクセスVPNのどちらが必要かを切り分ける
- 3. 現在の回線・機器の状況を踏まえて構成案を決める(クラウド型も比較検討する)
- 4. アカウントごとにアクセスできる範囲を設定する(全員に全権限を与えない)
- 5. 導入後に接続テストを行い、通信速度と安定性を確認する
- 6. 運用ルール(申請方法、退職時の停止手順など)を文書化する
5. 再発させないための運用の仕組み
VPNを導入して終わりにすると、数年後にはまた同じ問題が起きます。人の入れ替わりが多い会社ほど、アカウントの棚卸しと権限見直しを定期的に行う仕組みが必要です。
IDとパスワードの管理をID管理サービス(例えば社員一人ひとりのアカウントで、複数のシステムへのアクセスを一元管理できる仕組み)と連携させておくと、退職・異動時のアカウント停止漏れを防げます。また、外部からの不正アクセスに対する備えとして、定期的な脆弱性の点検も合わせて検討すると安心です。
- 半年〜1年に一度、アクセス権限とアカウントの棚卸しを行う
- 退職・異動が発生したら即日アカウントを停止する運用ルールを決めておく
- ネットワーク構成図と設定情報を、担当者以外も分かる形で残しておく
6. 自社で対応するか、外部に依頼するかの判断基準
拠点が2〜3か所程度で、社内に詳しい担当者がいる場合は自社対応も可能です。ただし「設定できる人が1人しかいない」「その人が辞めたら誰も分からない」という状態であれば、それ自体が経営リスクです。
拠点数が増えていく見込みがある、在宅勤務者のアクセス管理が煩雑になっている、あるいは既存のVPN構成が誰にも分からないブラックボックスになっている場合は、早めに外部の技術者に現状診断を依頼するのが安全です。構成を整理し直す費用は、情報漏えいや業務停止が起きたときの損失に比べれば小さく済みます。
データで見るVPN経路からの侵入被害
警察庁「令和7年警察白書」(2025年公表)によると、令和6年のランサムウェア被害企業・団体等への調査(有効回答100件)で、感染経路として最も多かったのはVPN機器からの侵入で55件(55.0%)でした。同白書ではリモートデスクトップサービスからの侵入も31件(31.0%)を占めており、両者を合わせると8割超がリモートアクセス経路からの侵入です。拠点や在宅勤務をつなぐ仕組みそのものが、侵入口になっています。
被害の中心は中小企業です。同じ警察庁「令和7年警察白書」(2025年公表)によれば、令和6年のランサムウェア被害222件のうち中小企業は140件で、大企業の61件を大きく上回りました。帝国データバンク「サイバー攻撃に関する実態調査(2025年)」(2025年公表、有効回答10,645社)でも、直近1カ月以内に攻撃を受けた(可能性を含む)企業の割合は小規模企業が7.9%と、全体の6.7%を上回っています。
VPNを入れていること自体は安全の証明になりません。自社のVPN機器の型番とファームウェアの更新状況、そこに接続できるアカウントの一覧を確認し、古い機器と使われていないアカウントが残っていないかを判断の出発点にしてください。
- 警察庁「令和7年警察白書」(2025年公表):令和6年の感染経路はVPN機器55.0%、リモートデスクトップ31.0%
- 同白書:令和6年のランサムウェア被害222件のうち中小企業140件、大企業61件
- 帝国データバンク「サイバー攻撃に関する実態調査(2025年)」(2025年公表):直近1カ月以内の被害は小規模企業7.9%、全体6.7%
出典
- 警察庁「令和7年警察白書」(第3章 ランサムウェアの情勢)(2025-07公表) www.npa.go.jp/hakusyo/r07/honbun/html/bb3313000.html
- 帝国データバンク「サイバー攻撃に関する実態調査(2025年)」(2025-06公表) www.tdb.co.jp/report/economic/20250619-2025cyber-attack/
※ 2026年9月12日 に公的統計をもとに追記しました。
まとめ
拠点や在宅勤務が増えるほど、場当たり的な接続はセキュリティと業務効率の両面でリスクになります。まずはアクセス権限とアカウントの現状を洗い出し、拠点間VPNとリモートアクセスVPNを目的に応じて設計し直すことが解決の道筋です。今日からできる最初の一歩は、社内システムに誰がどこからアクセスできるかを一覧表にすることです。
By Affelhansa Strategic Research

