ランサムウェア対策の基本|整備工場・車販店の7つの備えと感染時の初動

「うちのような小さな工場が狙われるはずがない」。そう考えている整備工場や車販店は少なくありません。ところが警察庁の統計では、令和7年に報告されたランサムウェア被害226件のうち143件が中小企業でした。攻撃者は会社の大きさで相手を選んでいるわけでなく、入り込める隙のある会社を探しています。この記事では、警察庁とIPA(情報処理推進機構)の公表資料で数字を確かめたうえで、整備システムの顧客・車両・伝票データを守るために、今日から取りかかれる7つの対策と、感染したときの初動、個人情報保護委員会への報告までを順に説明します。

ランサムウェアとは:整備工場のデータに起きること

ランサムウェアは、パソコンやサーバーに保存されたデータを暗号化して使えない状態にし、元に戻す対価として金銭や暗号資産を要求する不正プログラムです。警察庁の資料によると、最近はデータを盗み出したうえで「払わなければ公開する」と脅す二重恐喝が被害の多くを占めています。暗号化をせずに、盗んだデータの公開を予告して金銭を求める手口も確認されています。

整備工場に置き換えると、親機パソコンの中にある整備システムのデータベース、見積書や請求書の控え、入庫車両の写真、Excelで付けている台帳が、ある朝いっせいに開けなくなります。前触れはありません。画面には身代金を要求するメッセージが表示されます。受付で顧客を呼び出せない、車検の満了日が分からない、未収金の一覧も出せない、という状態で営業を続けることになります。電話で聞かれても答えられません。

厄介なのは、感染したパソコンから見える場所が巻き込まれることです。IPAの「中小企業のためのセキュリティインシデント対応の手引き」は、バックアップ装置や媒体をパソコンに常時接続している場合、バックアップファイルも暗号化されていることがあると注意しています。USBでつなぎっぱなしの外付けHDDや、事務所の共有フォルダに置いた控えは、本体と一緒に読めなくなる前提で考えてください。

ランサムウェアの被害は暗号化と情報の公開の2つ

ランサムウェアとは、端末に保存されたデータを暗号化して使えなくし、復号の対価を要求する不正プログラムです(警察庁)。近年はデータを盗んだうえで公開をちらつかせる二重恐喝が主流で、データが戻っても顧客情報が外に出るおそれが残ります。整備工場では、整備システムの顧客・車両・伝票データ、見積や請求の控え、車両写真が対象になり、車検の案内や請求業務が止まります。さらに、パソコンにつないだままの外付けHDDや共有フォルダのバックアップも暗号化されることがあるとIPAは注意しています。守る対象は本体のデータだけでなく、控えの置き方まで含まれます。

ランサムウェア被害の現状:警察庁の統計(令和7年)

警察庁が令和8年3月に公表した「令和7年におけるサイバー空間をめぐる脅威の情勢等について」と、その統計データから、整備工場の経営判断に関係する数字を抜き出しました。

項目令和7年の数字読み取れること
ランサムウェア被害の報告件数226件(令和6年は222件)高い水準が続いている
うち中小企業143件(大企業64件、団体等19件)被害の約6割が中小企業
侵入経路(有効回答92件)VPN機器61件、リモートデスクトップ19件、不審メール2件外からつなぐ入口が大半
調査・復旧費用(有効回答89件)1,000万円以上が46件回答の5割を超える
復旧期間(有効回答107件)1か月未満が60件、復旧中が25件1か月未満で戻れたのは5割強

業種別では製造業が91件で最も多く、卸売・小売業34件、サービス業24件と続き、様々な業種で被害が確認されています。整備工場や車販店だけが狙われにくい理由は、統計からは見当たりません。業種で安心はできないのです。

侵入経路の数字も見ておきたいところです。警察庁は、インターネットに露出した機器から遠隔操作で入り込む手口が多くを占め、メールの添付ファイルによる感染は少なくなっていると説明しています。「怪しいメールを開かない」だけでは、入口の大半を塞げないことになります。保守業者が遠隔で作業するためのリモート接続や、本社と店舗を結ぶVPN機器を使っている会社は、その機器の更新状況から確認してください。入口は外側にあります。

順位でも同じ傾向です。IPAが毎年公表している「情報セキュリティ10大脅威」でも、2026年版の組織編で1位は「ランサム攻撃による被害」です。2016年の初選出から11年連続で選ばれています。

令和7年のランサムウェア被害は226件、中小企業が143件

警察庁の統計では、令和7年のランサムウェア被害の報告件数は226件で、そのうち中小企業が143件と約6割を占めました。被害組織へのアンケートでは、侵入経路を回答した92件のうちVPN機器が61件、リモートデスクトップが19件で、不審メールは2件でした。調査と復旧にかかった費用は、回答89件のうち46件が1,000万円以上です。復旧期間が1か月未満だった組織は107件中60件にとどまり、25件は回答時点で復旧中でした。IPAの情報セキュリティ10大脅威2026でも、組織編1位は11年連続でランサム攻撃です。小規模な会社でも、外とつながる機器を持っていれば標的になり得ます。

ランサムウェアでバックアップから戻せなかった理由

「バックアップは取っているから大丈夫」という声もよく聞きます。本当にそうでしょうか。警察庁の令和7年の統計は、その安心が通用しなかった実態を示しています。被害組織116件のうち105件はバックアップを取得していました。ところが、バックアップからの復元結果を答えた99件のうち、復元できたのは20件で、79件は復元できませんでした。約8割です。

復元できなかった理由(回答72件)は、「バックアップも暗号化された」が48件、「運用不備」が19件です。狙われたのは控えでした。警察庁の資料は攻撃の流れとして、侵入した攻撃者がネットワーク内部を探索して重要データやバックアップを物色し、復旧を妨害するためにバックアップも一緒に暗号化する場合が多いと説明しています。

ここから分かるのは、バックアップは取っているかどうかより、どこに、何回分、どうつないで置いているかで結果が分かれるということです。IPAの「中小企業の情報セキュリティ対策ガイドライン」第4.0版は、複数のタイミングのデータを残す世代管理と、バックアップを本番から物理的に離れた場所に置く物理的隔離を、バックアップ方法の例として挙げています。

置き場所の数え方は3-2-1ルールが目安になります。コピーを3つ、媒体を2種類、1つは事務所の外に置くという原則で、詳しい当てはめ方はバックアップの3-2-1ルールの記事にまとめています。何回分を残すかは、バックアップの頻度と世代管理の記事が参考になります。

被害組織の多くはバックアップを持っていたが戻せなかった

警察庁の令和7年の統計では、ランサムウェア被害を受けた116組織のうち105組織がバックアップを取得していました。それでも復元結果を答えた99組織のうち、戻せたのは20組織だけです。戻せなかった理由は「バックアップも暗号化された」が72件中48件で最多でした。攻撃者は侵入後にバックアップを探し、本体と一緒に暗号化します。対策は、パソコンから常時見える場所だけに控えを置かないこと、事務所の外にも控えを置くこと、感染前の時点に戻れるよう複数世代を残すことの3つです。IPAのガイドライン第4.0版も、世代管理と物理的隔離をバックアップ方法の例に挙げています。

ランサムウェア対策の7項目:整備工場・車販店向け

IPAのガイドライン第4.0版は、規模にかかわらず必ず実行すべき対策を「情報セキュリティ6か条」としてまとめ、今回の改訂で「バックアップを取ろう!」を加えました。6か条のうち5つ目です。この6か条と警察庁の分析をもとに、整備工場や車販店で手を付けやすい順に7つに整理します。

1. OSとソフト、ネットワーク機器の更新をためない

警察庁の統計では、侵入経路とされた機器について回答した71件のうち40件で、最新のセキュリティ修正が当たっていませんでした。パソコンのOSや整備システムの更新に加えて、ルーターやVPN機器の更新も誰が担当しているかを決めておきます。

2. 外からつながる入口を棚卸しする

リモートデスクトップ、VPN、保守用の遠隔接続ツールなど、外部から事務所のパソコンに入れる経路を書き出します。今は使っていない入口は閉じ、使うものは接続できる相手と時間を絞ります。費用はかかりません。

3. パスワードを長く、複雑に、使い回さない

6か条の3つ目にあたる対策です。整備システムや事務所のパソコンのIDを全員で共用している場合は、担当者ごとに分けます。手間は最初だけです。退職した人のIDが残っていないかも、年に一度は確かめてください。

4. ウイルス対策ソフトは入れたうえで過信しない

警察庁の統計では、被害組織119件のうち105件がウイルス対策ソフトを導入していましたが、ウイルスや異常を検出できたのは回答89件中25件でした。入れておくのは前提です。それだけで防げるとは考えないでください。

5. バックアップを事務所の外に、複数世代で取る

IPAの対策例は、バックアップに使う装置や媒体はバックアップのときだけパソコンと接続する、取ったデータを安全な場所に保管する、としています。人が毎日つなぎ替える運用は続かないことが多いので、自動で事務所の外へ送る方法も検討してください。

6. 戻せるかどうかを定期的に試す

同じくIPAの対策例に、バックアップしたデータを戻せるか定期的に確認する、とあります。警察庁の統計で「運用不備」により戻せなかった組織が19件あったことを考えると、取っているつもりで実は止まっていた、という事態を防ぐ確認が要ります。

7. 連絡先と復元手順を紙で残す

感染したときは、パソコンもメールも使えない前提で動くことになります。整備システムの保守窓口、警察の相談窓口、取引先の担当者の電話番号と、バックアップから戻す流れをA4用紙1枚に印刷して、事務所の決まった場所に置いておきます。年に一度は中身を見直します。

整備工場が今日からできるランサムウェア対策7項目

IPAの中小企業の情報セキュリティ対策ガイドライン第4.0版は、2026年3月の改訂で「バックアップを取ろう!」を加えた情報セキュリティ6か条を、規模にかかわらず実行すべき対策としています。整備工場や車販店では、1.OSやVPN機器の更新、2.外からつながる入口の棚卸し、3.パスワードの強化とID共用の解消、4.ウイルス対策ソフトの導入、5.事務所の外への複数世代のバックアップ、6.戻せるかの定期確認、7.連絡先と復元手順を紙で残す、の7項目に分けると取りかかりやすくなります。警察庁の統計では侵入経路の機器71件中40件で修正が未適用だったため、1と2を先に進めてください。

ランサムウェアに感染したときの初動対応

画面に身代金を要求するメッセージが出た、ファイルの拡張子が見慣れないものに変わって開けない、といった異常に気付いたら、次の順で動きます。順番が大切です。警察庁の資料とIPAのインシデント対応の手引きの記載をもとにしています。

  1. 感染したパソコンをネットワークから切り離す。LANケーブルを抜き、Wi-Fiを切ります。警察庁は、慌てて電源を切ると侵入の痕跡であるログが失われ、後の調査が難しくなる可能性があると注意しています
  2. 社内の責任者と経営者に報告し、誰が対応を仕切るかを決める
  3. ほかのパソコンや外付けHDDをつながない。無事なバックアップを守るためです
  4. 都道府県警察のサイバー犯罪相談窓口に通報し、整備システムの保守窓口にも連絡する。IPAの手引きは、ランサムウェア感染の場合にIPAの届出窓口へ届け出ることも挙げています
  5. 感染前の世代のバックアップから復元する。IPAの手引きは、国際的な取り組みであるNo More Ransomなどで復号ツールを探す方法も紹介していますが、すべてのランサムウェアに対応しているわけではないとしています

身代金については、警察庁は支払いが犯罪グループの活動資金になることが懸念されること、支払っても暗号化されたデータの復号が保証されるわけではないことを被害者に説明しています。支払いで解決しようとする前に、警察と相談してください。一人で抱え込まないことです。

ランサムウェア感染時の初動は切り離しと記録の保全

ランサムウェアに感染したと気付いたら、最初にするのは感染したパソコンをネットワークから切り離すことです(警察庁、IPA)。LANケーブルを抜き、Wi-Fiを切ります。電源はそのままです。このとき慌てて電源を切ると、侵入の痕跡であるログが失われて調査が難しくなる可能性があると警察庁は注意しています。続いて経営者に報告し、ほかの機器や外付けHDDはつながず、都道府県警察のサイバー犯罪相談窓口と整備システムの保守窓口へ連絡します。復旧は、感染前の世代のバックアップから戻すのが基本です。身代金を払っても復号は保証されないと警察庁は説明しています。

個人情報の漏えい等報告:ランサムウェア被害で必要になる場合

整備システムには、顧客の氏名・住所・電話番号に加えて、車検証の情報や整備の履歴が入っています。どれも個人情報です。ランサムウェア被害は、データが戻れば終わりという話で済まないことがあります。

個人情報保護委員会は、漏えい等報告が義務付けられる場合の1つとして、不正の目的をもって行われたおそれがある行為による個人データの漏えい等(又はそのおそれ)を挙げています。その例として示されているのが「ランサムウェア等により個人データが暗号化され、復元できなくなった場合」や、外部からの不正アクセスでデータが盗まれた場合です。本人の数が1,000人を超える漏えい等も、別の類型として報告の対象になっています。

報告の期限について、個人情報保護委員会は、発覚したらまずは速やかに報告し、不正な目的で行われたおそれがある場合は発覚日から60日以内としています。令和7年10月1日以降は、政府全体の被害報告一元化の方針により、ランサムウェア事案による漏えい等は共通様式で報告できるようになりました。バックアップから戻せれば「復元できなくなった場合」には当たらない可能性がありますが、データが盗まれたおそれが残るなら判断は別です。迷ったら、個人情報保護委員会の窓口に相談してください。

ランサムウェアで顧客データが戻らないと報告義務の対象になり得る

個人情報保護委員会は、不正の目的によるおそれがある漏えい等を報告義務の対象とし、その例に「ランサムウェア等により個人データが暗号化され、復元できなくなった場合」を挙げています。整備システムには氏名・住所・電話番号や車検証の情報が入っているため、顧客データを戻せなければ、整備工場も報告を考える立場になります。期限は、発覚したら速やかに、不正な目的のおそれがある場合は発覚日から60日以内です。令和7年10月1日以降は、ランサムウェア事案の漏えい等を共通様式で報告できます。感染前の世代から確実に戻せるバックアップは、報告や顧客対応の負担を小さくする備えでもあります。

整備システムのデータを戻せる・持ち出せる備え

日本カーネットでは、整備工場のデータは会社の資産と考え、なくさないことと持ち出せることの2つを備えとしてご案内しています。順に説明します。

なくさないための仕組みが、自動車整備システム(整備システム・整備ソフト DREAM POWER)のオプションであるクラウドバックアップ機能(30日分)です。親機パソコンを起動しておくだけで、システムのデータが暗号化されてインターネット経由で送られ、データセンターのクラウドサーバーに保管されます。クラウド側では最新30回分を世代管理しているため、感染に気付くのが数日遅れても、1週間前や3週間前の状態を指定して戻せます。新しいパソコンに整備システムを入れ、サポート窓口に戻したい時点を伝えると、顧客・車両・売上・帳票のデータが戻ります。仕組みの全体はクラウドバックアップとはの記事で説明しています。

持ち出せることも、被害後の立て直しに関わります。被害をきっかけにパソコンやシステムの構成を見直すとき、顧客・車両・伝票・明細のデータをCSVなどで取り出せれば、どの形で再開するかを選べます。日本カーネットが運営するDataPorta(データポルタ)は、お客様のデータをお客様自身の資産として尊重し、必要なときに返却・移行することに賛同するシステム会社を示すマーク制度です。どのデータが対象かは返却対象データで公開しています。

よくある質問

従業員5人ほどの小さな整備工場でもランサムウェアに狙われますか?
狙われます。警察庁の統計では、令和7年のランサムウェア被害226件のうち143件が中小企業でした。攻撃者は会社の規模よりも、更新されていないVPN機器や推測しやすいパスワードといった隙を探しています。
身代金を払えばデータは戻りますか?
戻る保証はありません。警察庁は、支払っても暗号化されたデータの復号が保証されるわけではないこと、支払いが犯罪グループの活動資金になる懸念があることを被害者に説明しています。まず都道府県警察のサイバー犯罪相談窓口に相談してください。
ウイルス対策ソフトを入れていれば十分ですか?
十分とは言えません。警察庁の令和7年の統計では、被害組織119件のうち105件がウイルス対策ソフトを導入していました。更新の適用、入口の管理、事務所の外への複数世代のバックアップを組み合わせてください。
外付けHDDに毎日バックアップしていますが、ランサムウェア対策になっていますか?
HDDをパソコンにつないだままなら、本体と一緒に暗号化されるおそれがあります。IPAは、バックアップの装置や媒体はバックアップのときだけ接続することを対策例にしています。事務所の外にも控えを置く方法はバックアップの保存先の記事で比べています。
自動車整備システムや整備ソフトを選ぶとき、ランサムウェア対策として何を確かめればよいですか?
システムのデータが自動で事務所の外へ控えられるか、何回分さかのぼれるか、戻すときの手順と窓口、顧客や車両のデータをCSVなどで出力できるかの4点です。整備システム 比較や整備ソフト おすすめの情報を見るときも、機能や価格と並べてこの4点を確かめておくと、被害後の立て直しが速くなります。製品の比較は整備システム比較も参考になります。
いまのバックアップでランサムウェアから戻せるか見てもらえますか?
日本カーネットでは、整備システムのデータの保存先、頻度、残している回数をお聞きし、どこにリスクが残っているかを無料でご説明します。無料相談フォームまたは03-5256-7877までご連絡ください。

出典・参考資料

記載内容は2026年10月6日時点で公表資料を確認したものです。法令の解釈や個別の判断が必要な場合は、専門家または所管官庁にご確認ください。

整備工場のデータは、会社の資産。

なくさないためのクラウドバックアップ機能(30日分)は、整備システム・整備ソフト DREAM POWER のオプションです。親機を起動しておくだけで自動で取得し、最新30回分を保管します。いまの保存先・頻度・世代数をお聞きして、何が変わるかを無料でご説明します。

無料相談はこちらDataPorta(データポルタ)を見る

お電話:03-5256-7877平日 9:00〜12:00・13:00〜18:00