top of page


会社のPCに偽のウイルス警告が出たら?サポート詐欺の段階別対応
普通のニュースサイトを見ていたら、突然大きな警告音が鳴った。 「ウイルスに感染しています」と表示され、画面が閉じられない。 会社のパソコンでこんなことが起きると、「早く直さないと」「会社に迷惑をかけたかもしれない」と焦ってしまいます。 しかし、画面に書かれた電話番号へ連絡する前に、いったん操作を止めてください。 困っている人を偽のサポート窓口へ誘導する「サポート詐欺」の可能性があります。 この記事では、IT担当者がいない中小企業の社員・総務担当者に向けて、どこまで操作したかに応じた対応を整理します。 今、警告が出ている方へ:まず確認する対応 画面の電話番号には電話せず、指示されたソフトを入れないでください。 電話中なら通話を終え、上司や社内の相談先へ連絡しましょう。 今の状況 最初にすること 警告が表示されただけ 画面の指示に従わず、ブラウザーを閉じる。判断に迷ったら相談する 電話してしまった 通話を終え、伝えた情報と操作した内容を社内へ報告する ソフトを入れた・遠隔操作を許可した Wi-Fiと有線LANを切り、別の端末や電話で社内の相談先へ連絡
25 分前読了時間: 8分


AIO・GEO対策は特別なSEO?Google公式情報で分かるAI検索対策
「AI検索が広がると、これまでのSEOは通用しなくなるのでは?」 「AIOやGEOという言葉を聞くけれど、何をすればよいのか分からない」 「AI向けの特別なファイルや設定を、早く導入したほうがよいと言われた」 AI検索への関心が高まる一方で、対策を説明する言葉やサービスも増えています。 業者によって説明が異なり、自社サイトに本当に必要な施策を判断できない方も多いのではないでしょうか。 結論からお伝えすると、少なくともGoogle検索については、AI検索だけの特別な対策から始める必要はありません。 Googleは、AIが検索結果を要約したり、質問に合わせて回答を組み立てたりする機能でも、従来のSEOの基本が引き続き有効だと案内しています。 AI検索に表示されるためだけの追加要件や、特別な最適化は必要ありません。 ただし、「何もしなくてよい」という意味ではありません。 検索エンジンが内容を読み取れる状態を整え、読者にとって役立つ独自情報を掲載し、実際の表示状況を測ることが重要です。 この記事では、中小企業の経営者やWeb担当者に向けて、AIO・GEO
9月21日読了時間: 12分


東京都最低賃金は2026年10月から1,280円|給与・勤怠システムで確認したい7項目
東京都の最低賃金は、2026年10月1日から時間額1,280円に引き上げられます。 現在の1,226円から54円の引き上げです。 「時給を1,280円に変更すれば対応完了」と考えたくなりますが、実際にはそれだけではありません。 月給社員が最低賃金を下回っていないか、給与システムの適用開始日が正しいか、残業単価へ反映されるか、雇用契約書や求人票に古い金額が残っていないかなど、複数の確認が必要です。 とはいえ、すべてを一度に見直す必要はありません。 この記事では、最低賃金改正前に確認したい内容を「人・システム・書類」の3つに分けて整理します。 ※本記事は2026年9月時点の公表情報を基に作成しています。個別の労務判断については、東京労働局、労働基準監督署または社会保険労務士へご確認ください。 東京都最低賃金は10月1日から1,280円 東京労働局は、東京都最低賃金を次のとおり改正すると発表しています。 現在:時間額1,226円 2026年10月1日以降:時間額1,280円 引き上げ額:54円 最低賃金は、正社員だけでなく、パート、アルバイト、嘱託など
9月17日読了時間: 8分


PDFの黒塗りは本当に消えている?外部送信前の正しい墨消しと確認方法
見積書や契約書、履歴書、補助金の申請資料などを外部へ送る際、相手に見せられない情報を黒く塗って隠すことがあります。 しかし、PDFの上から黒い四角形を重ねただけでは、元の文字が消えていない場合があります。 画面上では完全に隠れているように見えても、黒い部分を選択してコピーすると文字が読めたり、検索すると該当箇所が表示されたりすることがあるのです。 「今まで黒く塗って送っていたPDFは大丈夫だったのだろうか」と不安になるかもしれませんが、大切なのは、これから正しい処理と確認を行うことです。 この記事では、専門知識がない方でも実践できるPDFの墨消し方法と、外部送信前の確認ポイントを解説します。 PDFの「黒く見える」と「情報が消えている」は違う PDFは、文章や画像など、複数の情報を重ねて表示できるファイルです。 たとえば、元の文字の上に黒い長方形を置くと、画面上では文字が見えなくなります。しかし、これは机の上にある書類へ黒い紙を載せているような状態です。 黒い紙の下には、元の文章が残っています。 特に注意したいのが、WordやPowerPoint
9月9日読了時間: 9分


「Webサイトに脆弱性があります」というメールが来たら?安全に確認する5つの手順
「あなたの会社のWebサイトに重大な脆弱性があります」 「至急、以下のリンクから修正してください」 「対応しなければ情報漏えいにつながるおそれがあります」 このようなメールが届いたら、心配になってすぐにリンクを開きたくなるかもしれません。 本当に問題があるなら、放置するわけにはいきません。 一方で、警告に見せかけて偽サイトへ誘導し、IDやパスワードを盗もうとするメールの可能性もあります。 大切なのは、「すぐにクリックする」か「怪しいので無視する」かの二択にしないことです。メールに書かれたリンクや連絡先を使わなくても、警告の内容が本物かどうかは確認できます。 この記事では、IT担当者がいない中小企業でも実践できる、安全な確認手順を紹介します。 「脆弱性」とは、システムにあるセキュリティ上の弱点 脆弱性とは、ソフトウェアやWebサイトなどに存在する、セキュリティ上の弱点や不具合のことです。 たとえば、Webサイトの更新に使っているシステムや追加機能に脆弱性があると、悪意のある第三者に不正操作されたり、情報を盗まれたりする可能性があります。そのため、脆
9月4日読了時間: 8分


SSL証明書の「47日問題」とは?中小企業が今確認したい更新方法
Webサイトを開いたとき、アドレスバーに表示される「https」 この通信を暗号化し、接続先が正しいことを確認するために使われているのが、SSL/TLS証明書です。 最近、この証明書をめぐって「47日問題」という言葉を見かけるようになりました。 47日ごとに自分で更新作業をしなければならないのか 新しい証明書やサービスを購入する必要があるのか 制作会社やレンタルサーバーに任せている場合も対応が必要なのか 専門用語が多く、自社に関係する話なのか判断できない方もいるでしょう。 結論からいえば、レンタルサーバーなどで証明書が自動更新されているなら、今すぐ慌てて設定を変える必要はありません。 ただし、「委託先に任せているから、自社は何も把握しなくてよい」とも限りません。 大切なのは、証明書の詳しい仕組みを覚えることではなく、誰が、どの方法で更新し、失敗したときに誰が気づくのかを確認することです。 「47日問題」は、証明書の有効期間が短くなる話 ここでいうSSL/TLS証明書は、インターネット上のWebサイトやシステムなどで使われる、一般に信頼された公開証
8月28日読了時間: 6分


セキュリティにも「避難訓練」が必要です!中小企業のためのランサムウェア机上演習
社内のパソコンに突然、身代金を要求する画面が表示された 共有フォルダが開けず、複数の社員が仕事を続けられない 取引先から「御社から不審なメールが届いた」と連絡が入った システム会社へ電話したが、担当者につながらない このような事態が起きたとき、あなたの会社では誰が何を判断するでしょうか。 「感染したパソコンをネットワークから切り離す」 「保守会社へ連絡する」 といった対処を知っていても、実際の事故では技術的な対応だけでなく、さまざまな判断が必要になります。 業務をどこまで止めるのか 社員には何を伝えるのか 顧客や取引先へ連絡するのか 誰が対応方針を決めるのか 復旧まで仕事をどう続けるのか こうした判断を、事故が起きてから初めて考えるのは危険です。 そこで役立つのが、ランサムウェアの発生を想定した「机上演習」です。 セキュリティ訓練は、専門家だけのものではない セキュリティ訓練と聞くと、次のような専門的なものを想像するかもしれません。 社員へ模擬的な標的型メールを送る 実際のシステムを止めて復旧させる セキュリティ製品を操作する 専門業者が攻撃を再
8月21日読了時間: 10分


本物の通知に混ざるフィッシング――見慣れたメールほど危ない理由
「このメール、いつも届く通知に見える」 「セキュリティ設定の確認なら、対応した方がよさそう」 「契約更新のお知らせだから、早めに確認しておこう」 こうした“見慣れたメール”に見えるフィッシングが増えています。 以前のフィッシングメールは、日本語が不自然だったり、見た目が明らかに怪しかったりするものも多くありました。 しかし最近は違います。 本物の通知メールや注意喚起メールの文面をまねて、そこに偽サイトへのリンクを紛れ込ませる手口が出ています。 フィッシング対策協議会の2026年2月の月次報告でも、本物のセキュリティ設定通知依頼や注意喚起メール文面を模倣し、フィッシングサイトへのリンクを追加したメールは違和感に気付きにくいと指摘されています。 つまり、これからのフィッシング対策では、 「怪しいメールを見抜く」だけでは不十分 になってきています。 フィッシング報告件数は12万件超 フィッシング対策協議会によると、 2026年3月に寄せられたフィッシング報告件数は122,381件、 フィッシングサイトURL件数も69,936件、 悪用されたブランド件数
7月15日読了時間: 8分


オープンイノベーションフィールド多摩のイベント通信に掲載いただきました
先日、オープンイノベーションフィールド多摩 八王子館にて登壇した中小企業向けセキュリティセミナーについて、同館のイベント通信に掲載いただきました。 今回のセミナーでは、2026年度末頃に開始予定の「SCS評価制度」をテーマに、中小企業が今から整理しておきたいセキュリティ対策についてお話ししました。 SCS評価制度は、サプライチェーンを構成する企業のセキュリティ対策状況を、共通の基準で確認しやすくするための制度です。 難しい制度対応だけを目的にするのではなく、まずは自社のIT環境やセキュリティ対策を整理し、取引先に「何を、どこまで、どう管理しているか」を説明できる状態を作ることが大切です。 セミナーでは、特に以下のような基本対策を中心に解説しました。 ・利用しているITサービスやアカウントの整理 ・パスワード管理と多要素認証 ・重要データのバックアップ ・パソコンやスマートフォンなどの端末管理 ・退職者アカウントの削除 ・社内ルールと責任者の明確化 セキュリティ対策は、大企業だけの話ではありません。 中小企業にとっても、取引継続や新規取引に関わる「
7月3日読了時間: 2分


MFAは99.2%防ぐ!でも認証コードを入力させる詐欺に注意が必要な理由
「二段階認証を入れているから大丈夫」 「SMSで認証コードが届くから安心」 「パスワードだけより安全なはず」 この考え方は、基本的には正しいです。 実際、Microsoftは、多要素認証、いわゆるMFAがアカウント侵害攻撃の99.2%以上を防げると説明しています。 IDとパスワードだけでログインできる状態と比べれば、MFAは非常に有効な対策です。 ただし、ここで注意したいことがあります。 MFAを入れていれば、どんなフィッシングにも絶対に安全、というわけではありません。 最近のフィッシングでは、ID・パスワードだけでなく、SMSや認証アプリに表示される認証コードそのものを入力させようとする手口があります。 つまり、これから大切なのは、「MFAを入れること」だけでなく、「認証コードをどこに入力しているのか」を確認することです。 MFAは、今でも非常に有効な対策 まず、誤解してはいけないのは、MFAそのものは非常に重要だということです。 MFAとは、ログイン時に複数の要素で本人確認を行う仕組みです。 たとえば、 パスワード SMSで届く認証コード 認
6月24日読了時間: 8分


【開催報告】中小企業向けセキュリティセミナーに登壇しました!
2026年6月10日(水)オープンイノベーションフィールド多摩 八王子館にて、中小企業向けセキュリティセミナー「大企業の信頼を勝ち取る SCS評価入門」に登壇しました。 今回のセミナーでは、2026年度末頃の開始が予定されているSCS評価制度の概要を中心に、中小企業が今から整理しておきたいセキュリティ対策についてお話ししました。 特に、以下のような内容を、専門用語をできるだけ使わずに解説しました。 ・SCS評価制度とは何か ・中小企業にどのような影響があるのか ・SECURITY ACTIONとの関係 ・取引先に説明できる状態とは何か ・まず整えるべき基本対策 ・アカウント管理、多要素認証、バックアップ、退職者アカウント削除、社内ルールの重要性 セキュリティ対策は、大企業だけの話ではありません。 中小企業も、取引先・委託先・協力会社としてサプライチェーンの一部になっています。 そのため、これからは「セキュリティ対策をしているか」だけでなく、「何を、どこまで、どう管理しているか」を説明できることが重要になります。 ITワークラボでは、IT担当者がい
6月11日読了時間: 2分


フィッシングサイト件数が前月比309.6%増——見分ける力だけでは会社を守れない理由
「怪しいメールは、見れば分かる」 以前は、そう考えていた方も多いかもしれません。 確かに、不自然な日本語、怪しい差出人、明らかにおかしなURLなど、分かりやすいフィッシングメールもあります。 しかし最近は、状況が変わってきています。 フィッシング対策協議会の月次報告によると、2026年3月のフィッシングサイトURL件数は69,936件。前月から52,863件増加し、約309.6%増となりました。フィッシング報告件数も122,381件に達しています。 引用元:https://www.antiphishing.jp/report/monthly/202603.html さらに2026年4月には、フィッシング報告件数が151,112件となり、前月比でさらに約23.5%増加しています。 つまり、フィッシングは「たまに届く怪しいメール」ではなく、日常的に大量発生するリスクになっています。 そして、ここで重要なのは、社員一人ひとりの見分ける力だけに頼るには、すでに限界があるということです。 フィッシングサイトURLが増えると、何が困るのか...
6月5日読了時間: 7分


なりすましメール約5割——差出人が正しそうでも信じてはいけない理由
「差出人が知っている会社名だった」 「メールアドレスもそれっぽく見えた」 「いつも使っているサービスからの通知に見えた」 こうした理由で、メールを信用して開いてしまうことがあります。 しかし最近のフィッシングは、差出人名やメールアドレスが正しそうに見えても、安全とは言い切れません。 フィッシング対策協議会の2026年3月の月次報告では、調査用メールアドレスに届いたフィッシングメールのうち、メール差出人に実在するサービスのメールアドレスやドメイン名を使った「なりすまし」フィッシングメールが約49.7%だったとされています。 引用元:https://www.antiphishing.jp/report/monthly/202603.html つまり、フィッシングメールの約半数は、「差出人が本物っぽく見える」可能性があるということです。 「差出人を確認しましょう」だけでは足りない フィッシング対策として、よく言われるのが「差出人を確認しましょう」という対策です。 もちろん、これは今でも大切です。 ただし、差出人の表示だけで判断するのは危険です。...
5月27日読了時間: 7分


不正送金被害は103億円——フィッシングはメールの問題ではなく会社のお金の問題です
「怪しいメールを開いてしまったかもしれない」 そう感じたとき、多くの人がまず心配するのは、「開いただけでウイルスに感染したのではないか」ということです。もちろん、不審なメールには注意が必要です。 ただ、フィッシング詐欺で本当に怖いのは、メールを開いた瞬間よりも、その後に、 偽サイトにアクセスする IDやパスワードを入力する 認証コードを入力する ネットバンキングや決済サービスにログインしてしまう といった操作をしてしまうことです。 そして今、フィッシングは単なる「迷惑メール」では済まなくなっています。 警察庁の資料によると、令和7年のインターネットバンキングに係る不正送金事犯は4,747件、被害総額は約103億9,700万円。その手口の約9割がフィッシングとされています。 引用元:https://www.keishicho.metro.tokyo.lg.jp/kurashi/cyber/joho/info_security.html つまり、フィッシングはもはや、メールの問題ではなく、会社のお金の問題として考える必要があります。 フィッシングは「
5月20日読了時間: 7分


6月10日開催!中小企業向け「SCS評価制度」入門セミナーに登壇します
2026年6月10日(水)、オープンイノベーションフィールド多摩 八王子館にて開催される中小企業向けセミナーに、ITワークラボとして登壇します。 テーマは「2026年度末制度スタート!大企業の信頼を勝ち取るSCS評価入門」です。 近年、サプライチェーン全体でのサイバーセキュリティ対策が重視されるようになり、中小企業においても「取引先に説明できるセキュリティ対策」が求められつつあります。 本セミナーでは、SCS評価制度の基本と、中小企業が今から取り組める最初の一歩について、わかりやすく解説します。 会場参加・オンライン参加のどちらも可能です。 ご関心のある方は、ぜひお申し込みください。 申込ページ: https://oif-tama.jp/hachioji/event/entry-34126.html 📖 あわせて読みたい 関連ページ IT・セキュリティ体制構築の支援内容は、「サービスページ」でご案内しています。 実際のご相談事例は、「導入事例」でもご紹介しています。 ITワークラボの考え方は、「ITワークラボについて」をご覧ください。
5月15日読了時間: 1分


5分の自社診断で見える差——セキュリティ対策不足で被害額最大5,000万円の現実
「うちはどのくらい危ない状態なんだろう?」 中小企業のセキュリティ相談を受けていると、こうした質問をいただくことがあります。 ただ実際には、 何が危険なのか分からない どこまで対策すればいいのか分からない 他社と比べて自社が危険なのか判断できない という会社も少なくありません。 そんな中、IPA(情報処理推進機構)の調査では、セキュリティ対策状況の自己評価が低い企業ほど、被害額が大きくなる傾向が示されています。 特に注目されているのが、 自己評価70点未満の企業では、被害額が最大5,000万円に達した事例がある という点です。 一方で、自己評価70点以上の企業では、最大被害額が100万円という結果でした。 もちろん、点数だけですべてが決まるわけではありません。 ただ、「対策状況を把握している会社」と「何となく運用している会社」では、事故が起きたときの差が大きくなる現実が見えてきます。 被害を大きくするのは、攻撃より準備不足 サイバー攻撃というと、高度なハッキングを想像されることがあります。 でも実際には、 バックアップが取れていない 誰が管理して
5月12日読了時間: 4分


中小企業の約半数がセキュリティ投資ゼロ——“何も起きていない”会社ほど危ない理由
「うちは今まで一度も被害に遭っていないから大丈夫」 中小企業の現場では、こうした声を聞くことがあります。 確かに、毎日の業務が普通に回っていると、セキュリティ対策は“後回し”になりがちです。 実際に、IPA(情報処理推進機構)の調査で、中小企業の約半数がセキュリティ対策に投資していないという結果が出ています。 そして、問題なのは「投資額の大小」よりも、 “何も起きていないから必要ない”という空気 の方かもしれません。 「問題が起きていない」は、本当に安全? セキュリティ対策は、売上のように成果が見えやすいものではありません。 そのため、 今まで被害がない 社員が困っていない 業務が止まっていない という状態だと、「まだ大丈夫」と感じやすくなります。 でも、実際のサイバー攻撃は、 ある日突然メールが送れなくなる クラウドにログインできなくなる 共有フォルダが暗号化される 取引先に不審メールが送られる など、何も起きていなかった会社に突然発生します。 事故が起きてから、 「もっと早く見直しておけばよかった」 となるケースは少なくありません。 セキュリ
5月1日読了時間: 4分


中小企業の約7割が社員任せ——ランサムウェアより怖い、守る人がいない会社の現実
「うちはまだ大丈夫だと思う」 中小企業のセキュリティ相談を受けていると、本当によく聞く言葉です。 実際、多くの会社では、ウイルス対策ソフトを入れたり、怪しいメールに気をつけたり、できる範囲で対策をしています。 ただ、その一方で、こんな状態になっている会社も少なくありません。 パソコン管理はなんとなく詳しい社員任せ 退職者アカウントが残ったまま Wi-Fiの設定を誰も把握していない NASやルーターの更新時期が不明 「困ったら業者に聞く」以外の運用がない ここでいう“社員任せ”とは、各社員が悪いという意味ではありません。 会社として担当者やルールが決まっておらず、詳しい人・気づいた人・各社員の判断に頼っている状態のことです。 中小企業の約7割は、セキュリティを組織で管理できていない IPA(情報処理推進機構)の調査では、情報セキュリティ対策を組織的には行っていない中小企業が69.7%という結果が出ています。 つまり、約7割の中小企業では、セキュリティ対策が会社全体の仕組みとして管理されておらず、現場任せ・詳しい人任せになっている状態です。...
4月28日読了時間: 4分


ChatGPTを使っている社員と使っていない社員、生産性に6割の差が出始めた。
——ただし、「無料版をそのまま使う」のは危ない。 「ChatGPTって、うちの社員も使っているのかな」 そう思っている経営者の方へ、少し気になるデータをお伝えします。 MITがScience誌に発表した研究によると、ChatGPTを使った専門職は同じ 業務にかかる時間が約40%短縮 され、1日に 約59%多くの成果物を生み出せる という結果が出ています。 つまり、AIを使う社員と使わない社員の間に、じわじわと「生産性の差」が生まれ始めているのです。中小企業にとっても、もはや他人事ではありません。 ChatGPTで生産性が「約6割」上がるという現実 2023年、MITの研究チームは453名の専門職を対象に、ChatGPTの有無が業務生産性に与える影響を実験しました。結果は明確でした。 ChatGPTを使ったグループは、文書作成にかかる時間が平均27分から17分に短縮(約37%削減)。さらに、1日に作成できる成果物の量は約59%増加した。加えて、専門家が評価した成果物の「質」も平均約18%高かった。 出典:MIT(マサチューセッツ工科大学)「Expe
3月31日読了時間: 4分


IT担当者を採用しようとしたら、費用が100万円以上かかると知った話——外部IT担当者という選択肢を、真剣に考えてほしい理由
「IT担当者がいないから、困っている」 この悩みを抱えている経営者は、実は非常に多いです。 トラブルが起きても誰に聞けばいいかわからない。 新しいツールを導入したくても判断できない。 セキュリティが心配だけど、何をすればいいかわからない——。 そこで「IT担当者を採用しよう」と考える経営者の方も多いのですが、実際に求人を出そうとして驚く現実があります。 採用にかかる費用が、100万円以上になるのです。 ITエンジニアの採用、実際いくらかかるのか マイナビの「中途採用状況調査2024年版」によると、IT・通信・インターネット業界の平均採用コストは年間574万円以上にのぼります。採用手法別に1人あたりの費用を見ると、次のようになります。 採用手法 1人あたりの費用相場 人材紹介エージェント 約 454 万円 求人広告(転職サイト) 約 274 万円 ダイレクトリクルーティング 約 253 万円 合同企業説明会 約 166 万円 出典:マイナビ「中途採用状況調査2024年版」 これはあくまで「採用できたとき」の費用です。 採用できなかった場合でも、求人
3月25日読了時間: 4分
bottom of page
.png)