会社概要技術の深淵へ。ビジネスの核心へ。

アフェルハンザが追求するのは、流行を追うだけの開発ではありません。モダンな技術スタックを駆使し、クライアントのビジネスの本質的な課題を解決する「価値あるプロダクト」の提供です。

  1. 会社概要COMPANY
  2. 採用情報RECRUIT
  3. 主要取引先CLIENTS
  4. 個人情報保護方針PRIVACY POLICY

システム開発

拠点が増えたら見直すVPNの選び方

拠点間VPN接続の選び方。拠点が増えたときの回線と構成の見直し

最終更新

この記事の要点

  • 拠点が固定なら拠点間VPN、外出先や自宅からの接続にはリモートアクセスVPNを使い分けるのが基本
  • 接続方式より先に誰がどこから何にアクセスできるかを一覧化し権限設計を同時に決めることが重要
  • 担当者1人しか設定を把握していない状態は経営リスクであり早めの外部診断が有効
  • 半年〜1年ごとのアカウント棚卸しと退職・異動時の即日停止ルールが再発防止の鍵

支店を新しく出した、在宅勤務の社員が増えた——そのたびに「本社のファイルサーバーにつながらない」「共有フォルダが重い」「そもそもこの接続、セキュリティ的に大丈夫なのか」という声が現場から上がっていませんか。担当者が個人の判断でリモートデスクトップやクラウドの共有機能をつぎはぎで使っている会社は少なくありません。放置すると、業務の遅れだけでなく情報漏えいのリスクにも直結します。

1. つながらない・不安なネットワークになる原因

多くの会社は「拠点が1つ増えたらその都度つなぐ」という形でネットワークを広げてきました。最初の支店は簡単な設定で済んでも、2つ目、3つ目と増えるたびに接続方法がバラバラになり、全体像を誰も把握していない状態になりがちです。

また、リモートデスクトップやファイル共有サービスを個人アカウントで契約し、担当者ごとに違うツールを使っているケースも見られます。これは一見便利ですが、退職者のアカウントが放置されたり、誰がどこまでアクセスできるのか会社として管理できていなかったりする原因になります。

さらに、社内ネットワークの構成図や設定情報が特定の担当者の頭の中にしかなく、異動や退職で引き継がれないまま「触ると壊れそうで誰も手を出せない」状態になっている会社も珍しくありません。

場当たり的な拡張と、属人化した管理が不安定さの根っこにある

2. まず今日できる応急処置

根本的な見直しの前に、今すぐ確認できることがあります。時間もコストもかからないので、まずここから着手してください。

特に「誰が・どこから・何にアクセスできるか」を一覧化する作業は、後の対策の土台になります。現状を可視化するだけで、不要なリスクが見えてくることも多いです。

  • 社内システムやファイルサーバーにアクセスできるアカウントを全て洗い出す
  • 退職者・異動者のアカウントやパスワードが残っていないか確認する
  • 個人契約のリモートアクセスツールを業務で使っていないか棚卸しする
  • 拠点ごとの接続方法(VPN・リモートデスクトップ・クラウド共有など)を一覧表にする
まずは現状の可視化。これだけでも危険な穴が見つかることがある

3. 本社・支店・在宅をVPNで安全につなぐ考え方

VPN(Virtual Private Network=仮想専用線)とは、インターネット回線を使いながら、通信を暗号化して特定の相手同士だけがつながる専用の通路を作る仕組みです。拠点同士を常時つなぐ「拠点間VPN」と、外出先や自宅から必要なときだけ社内に接続する「リモートアクセスVPN」の2種類があり、目的によって使い分けます。

支店が固定の場所にあり、常に本社と通信するなら拠点間VPN、営業担当や在宅勤務者が個人のパソコンから都度つなぐなら リモートアクセスVPNが基本です。どちらも「誰が」「どこから」「何に」アクセスできるかをルールとして設定できる点が、個人向けの共有ツールとの決定的な違いです。

拠点が増えるほど、機器を都度買い足す従来型のVPNは設定や管理の負担が増えます。近年はクラウド上でVPN機能を提供するサービスも増えており、拠点数や利用人数の変動に合わせて柔軟に構成を変えられる点がメリットです。

拠点間VPNとリモートアクセスVPNを目的で使い分けるのが基本

4. 導入・移行の手順

VPNを新規に構築する、あるいは既存の仕組みを見直す場合は、次の順番で進めると手戻りが少なくなります。

  • 1. 拠点・在宅勤務者ごとに必要な接続先とアクセス権限を整理する
  • 2. 拠点間VPNとリモートアクセスVPNのどちらが必要かを切り分ける
  • 3. 現在の回線・機器の状況を踏まえて構成案を決める(クラウド型も比較検討する)
  • 4. アカウントごとにアクセスできる範囲を設定する(全員に全権限を与えない)
  • 5. 導入後に接続テストを行い、通信速度と安定性を確認する
  • 6. 運用ルール(申請方法、退職時の停止手順など)を文書化する
権限設計を後回しにせず、構成と同時に決めるのが失敗しないコツ

5. 再発させないための運用の仕組み

VPNを導入して終わりにすると、数年後にはまた同じ問題が起きます。人の入れ替わりが多い会社ほど、アカウントの棚卸しと権限見直しを定期的に行う仕組みが必要です。

IDとパスワードの管理をID管理サービス(例えば社員一人ひとりのアカウントで、複数のシステムへのアクセスを一元管理できる仕組み)と連携させておくと、退職・異動時のアカウント停止漏れを防げます。また、外部からの不正アクセスに対する備えとして、定期的な脆弱性の点検も合わせて検討すると安心です。

  • 半年〜1年に一度、アクセス権限とアカウントの棚卸しを行う
  • 退職・異動が発生したら即日アカウントを停止する運用ルールを決めておく
  • ネットワーク構成図と設定情報を、担当者以外も分かる形で残しておく
「作って終わり」ではなく、定期棚卸しと文書化で属人化を防ぐ

6. 自社で対応するか、外部に依頼するかの判断基準

拠点が2〜3か所程度で、社内に詳しい担当者がいる場合は自社対応も可能です。ただし「設定できる人が1人しかいない」「その人が辞めたら誰も分からない」という状態であれば、それ自体が経営リスクです。

拠点数が増えていく見込みがある、在宅勤務者のアクセス管理が煩雑になっている、あるいは既存のVPN構成が誰にも分からないブラックボックスになっている場合は、早めに外部の技術者に現状診断を依頼するのが安全です。構成を整理し直す費用は、情報漏えいや業務停止が起きたときの損失に比べれば小さく済みます。

「担当者1人に依存した状態」はそれ自体がリスクと考える

データで見るVPN経路からの侵入被害

警察庁「令和7年警察白書」(2025年公表)によると、令和6年のランサムウェア被害企業・団体等への調査(有効回答100件)で、感染経路として最も多かったのはVPN機器からの侵入で55件(55.0%)でした。同白書ではリモートデスクトップサービスからの侵入も31件(31.0%)を占めており、両者を合わせると8割超がリモートアクセス経路からの侵入です。拠点や在宅勤務をつなぐ仕組みそのものが、侵入口になっています。

被害の中心は中小企業です。同じ警察庁「令和7年警察白書」(2025年公表)によれば、令和6年のランサムウェア被害222件のうち中小企業は140件で、大企業の61件を大きく上回りました。帝国データバンク「サイバー攻撃に関する実態調査(2025年)」(2025年公表、有効回答10,645社)でも、直近1カ月以内に攻撃を受けた(可能性を含む)企業の割合は小規模企業が7.9%と、全体の6.7%を上回っています。

VPNを入れていること自体は安全の証明になりません。自社のVPN機器の型番とファームウェアの更新状況、そこに接続できるアカウントの一覧を確認し、古い機器と使われていないアカウントが残っていないかを判断の出発点にしてください。

  • 警察庁「令和7年警察白書」(2025年公表):令和6年の感染経路はVPN機器55.0%、リモートデスクトップ31.0%
  • 同白書:令和6年のランサムウェア被害222件のうち中小企業140件、大企業61件
  • 帝国データバンク「サイバー攻撃に関する実態調査(2025年)」(2025年公表):直近1カ月以内の被害は小規模企業7.9%、全体6.7%

出典

※ 2026年9月12日 に公的統計をもとに追記しました。

まとめ

拠点や在宅勤務が増えるほど、場当たり的な接続はセキュリティと業務効率の両面でリスクになります。まずはアクセス権限とアカウントの現状を洗い出し、拠点間VPNとリモートアクセスVPNを目的に応じて設計し直すことが解決の道筋です。今日からできる最初の一歩は、社内システムに誰がどこからアクセスできるかを一覧表にすることです。

自社のネットワーク構成に不安がある場合は、専門の技術者によるVPN・拠点間ネットワーク構築の相談から始めるのがおすすめです。アカウント管理を一元化したい場合はMicrosoft Entra ID への移行も合わせて検討してみてください。

By Affelhansa Strategic Research

よくある質問

拠点間VPNの導入費用はどれくらいかかりますか?
記事では具体的な金額は示していませんが、費用は拠点数や既存の回線・機器の状況、クラウド型を選ぶかどうかで変わります。判断の考え方としては、構成を整理し直す費用と、情報漏えいや業務停止が起きたときの損失を比べて検討するのが現実的です。
VPNの構築は社内の担当者だけで対応できますか?
拠点が2〜3か所程度で社内に詳しい担当者がいれば自社対応も可能です。ただし設定できる人が1人しかいない状態は、その人の異動や退職で誰も分からなくなるため、それ自体が経営リスクになります。拠点が増える見込みがある場合や既存構成がブラックボックス化している場合は、外部の技術者に現状診断を依頼したほうが安全です。
VPN導入でやってはいけないことは何ですか?
アクセス権限の設計を後回しにすること、全員に全権限を与えることは避けてください。また、個人アカウントで契約したリモートアクセスツールやファイル共有サービスを業務で使い続けると、退職者のアカウントが放置されたり、誰がどこまでアクセスできるかを会社として管理できなくなります。

監修株式会社アッフェルハンザ

千葉県柏市のIT会社。業務システム開発、Excel・AccessのWebシステム化、スマレジ連携・API開発、ホームページ制作・保守、ネットワーク構築、脆弱性診断まで、技術者が直接対応しています。

関連コラム