企業の情報漏洩が相次いで報じられ、「自社は大丈夫だろうか」と不安を感じている方は多いのではないでしょうか。不正アクセスは大企業だけの問題ではありません。対策が手薄になりがちな中小企業も標的になっています。
とはいえ、セキュリティ対策には費用がかかります。そこで活用したいのが、国や自治体の補助金・助成金です。国の「デジタル化・AI導入補助金」では、セキュリティサービスの利用料について最大150万円の補助を受けられます。
ただし、補助金でセキュリティソフトを導入すれば安心、というわけではありません。不正アクセスの多くは、人為的なミスやOS・機器の更新漏れを突いて起こるためです。本記事では、セキュリティ対策に使える補助金と、導入後に怠ってはいけない対策をあわせて解説します。
▼▼▼日々配信中!無料メルマガ登録はこちら▼▼▼
メルマガ会員登録する
この記事の目次
不正アクセス被害が相次ぐ今、中小企業にセキュリティ対策が必要な理由
「狙われるのは大企業」というイメージは、実態と異なります。まずは被害の現状を確認しておきましょう。
中小企業が狙われる理由
警察庁の「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」によると、令和8年上半期のランサムウェア被害は123件で、半期として過去最多でした。このうち中小企業は79件で、全体の約6割を占めています。
中小企業が狙われやすい理由は、主に次の3つです。
・対策の堅い大企業を狙うための足がかりにされる
・攻撃者が弱点のある機器を機械的に探しており、会社の規模や知名度に関係なく標的になる
小規模な企業は専任の担当者がおらず、機器の更新や設定の見直しが後回しになりがちです。攻撃者は、インターネットにつながった機器の弱点を機械的に探しています。会社の知名度は関係ありません。
被害に遭うと何が起きるか
不正アクセスの被害は、情報が漏れるだけでは終わりません。実際に被害にあった場合、以下のことが起こります。
・業務停止が長引く
・取引の停止や損害賠償など、取引先や顧客からの信用低下につながる
・個人情報が漏えいした場合、件数にかかわらず個人情報保護委員会への報告と本人への通知が必要になる
体力に限りのある中小企業ほど、被害を受けたときの負担は重くなります。だからこそ、事前の対策が欠かせません。
セキュリティ対策に使える国の補助金【デジタル化・AI導入補助金】
中小企業のセキュリティ対策そのものを対象にした国の補助金としては、デジタル化・AI導入補助金(旧IT導入補助金)の「セキュリティ対策推進枠」が代表的です。
セキュリティ対策推進枠の補助額・補助率・対象
セキュリティ対策推進枠は、サイバー攻撃に備えるためのサービス利用料を補助する申請枠です。
| 項目 | 内容 |
|---|---|
| 補助額 | 5万円〜150万円 |
| 補助率 | 中小企業:1/2以内、小規模事業者:2/3以内 |
| 対象経費 | 対象サービスの利用料(最大2年分) |
| 対象サービス | IPA「サイバーセキュリティお助け隊サービスリスト」に掲載され、IT導入支援事業者が事務局に登録したサービス |
たとえば月額7,000円のサービスを2年分(168,000円)契約する場合、中小企業なら84,000円、小規模事業者なら112,000円の補助を受けられる計算です。申請にはGビズIDプライムの取得と、SECURITY ACTIONの宣言が必要です。申請の流れや必要な準備は、以下の記事で詳しく解説しています。
詳しくはこちら:
「サイバーセキュリティお助け隊サービス」とは
デジタル化・AI導入補助金で対象となるのは、「サイバーセキュリティお助け隊サービス」と呼ばれる支援です。サイバーセキュリティお助け隊サービスは、IPA(独立行政法人情報処理推進機構)が、基準を満たした民間のセキュリティサービスを認定・公表する制度です。
認定されたサービスには、次の4つがひとまとめになっています。
| サービス | 内容 |
|---|---|
| 見守り | ネットワークや端末を24時間365日監視 |
| 相談窓口 | セキュリティの疑問やトラブルを相談できる |
| 駆け付け支援 | 異常が起きたときに初動対応を受けられる |
| 簡易サイバー保険 | 万一の対応費用などを補償 |
費用にも基準があり、ネットワーク監視型は月額1万円以下、端末監視型は1台あたり月額2,000円以下が目安です。日常の監視は提供事業者が担うため、専任のIT担当者がいない会社でも導入しやすい仕組みになっています。
また、2026年度末頃には、企業のセキュリティ対策状況を★の数で示す「サプライチェーン強化に向けたセキュリティ対策評価制度」の運用開始が予定されています。今後は、取引先から対策状況の確認を求められる場面が増えると見込まれます。
詳しくはこちら:サイバーセキュリティお助け隊サービス(IPA)とは?費用・サービスリスト・補助金・導入手順を解説
セキュリティ対策に使える自治体の補助金
自治体にも、独自にセキュリティ対策を支援する制度があります。国のセキュリティ対策推進枠はサービス利用料が対象ですが、自治体の制度では機器の購入費まで対象になる場合があります。
東京都「サイバーセキュリティ対策促進助成金」
東京都と東京都中小企業振興公社が実施する助成金で、セキュリティ機器の導入やクラウドサービスの利用にかかる費用を支援します。
| 項目 | 内容 |
|---|---|
| 対象者 | SECURITY ACTION二つ星を宣言している都内の中小企業者、個人事業主など |
| 助成率 | 対象経費の1/2以内 |
| 助成限度額 | 500万円(申請下限額10万円) |
| 対象経費 | 物品購入費、設置費、クラウドサービス利用料など |
| 対象の機器・サービス | UTM、ファイアウォール、VPN、ウイルス対策、本人認証、アクセスログ管理、暗号化など |
令和8年度は年3回の募集が予定されています。交付を受けられるのは1事業者につき1回限りです。
詳しくはこちら:
自社の地域の補助金を探す方法
セキュリティ対策を対象にした補助金は、東京都以外の自治体でも、地域や時期によって実施されている場合があります。気になる方は、「セキュリティ対策 補助金 〇〇市」などのキーワードで検索してみてください。
また、「DX」や「デジタル化」を掲げる補助金でも、業務システムの導入とあわせたセキュリティ対策が対象に含まれる場合があります。対象になる経費は制度ごとに異なるため、募集要領での確認が必要です。
探すときのポイントは次のとおりです。
・産業振興財団や商工会議所の情報もあわせて確認する
・制度名に「セキュリティ」がなくても、対象経費を確認する
・国の補助金と併用できるかを確認する
補助金ポータルの補助金検索では、地域を指定して制度を探せます。
補助金でセキュリティソフトを導入するだけでは不正アクセスを防げない
補助金を使えば、セキュリティソフトや監視サービスを導入しやすくなります。しかし、導入しただけで不正アクセスを防げるわけではありません。
ソフトで防げる攻撃、防げない攻撃
セキュリティソフトや監視サービスが得意なのは、次のような対策です。
・危険なサイトへのアクセスの遮断
・不審な通信や端末の挙動の監視と通知
一方で、次のような原因による被害は、ソフトだけでは防ぎにくいのが実情です。
・更新されていない機器やソフトの弱点を突いた侵入
・メールの誤送信やクラウドの設定ミス
・退職者アカウントの放置や、内部からの情報の持ち出し
正規のIDとパスワードでログインされると、ウイルスのような不正なプログラムが使われないため、異常として検知されにくくなります。
侵入の原因になりやすいのは「人」と「更新漏れ」
前述の警察庁の資料では、ランサムウェアの感染経路が判明した36件のうち、VPN機器からの侵入が18件、リモートデスクトップからの侵入が9件でした。攻撃者は、修正されていない機器の弱点や、漏えいした認証情報を悪用して侵入するとされています。
つまり、侵入口の多くは「更新されていない機器」と「管理の甘いIDとパスワード」です。どちらもソフトを入れるだけでは解決できず、日々の運用で防ぐ必要があります。
ここからは、補助金で導入したソフトやサービスを活かすために欠かせない、2つの対策を解説します。
人為的ミスを防ぐ対策
どれだけ優れたソフトを導入しても、使う人のミスひとつで侵入を許してしまうことがあります。人為的ミスは、ルールと教育で減らせます。
よくあるミスと対策の仕組み化
情報漏洩や不正アクセスにつながりやすいミスには、次のようなものがあります。
・推測されやすい簡単なパスワードを設定する
・不審なメールの添付ファイルやリンクを開く
・メールの宛先や添付ファイルを間違えて送信する
・クラウドサービスの公開設定を誤る
・退職者のアカウントを削除せずに放置する
ミスを減らすには、個人の注意力に頼らず、仕組みで防ぐことが大切です。
【パスワードと認証のルールを決める】
使い回しを禁止し、利用できるサービスでは多要素認証を有効にします。
【アカウントの管理手順を決める】
入社時の発行と退職時の削除を、誰がいつ行うかを明確にします。
【情報の持ち出しルールを決める】
私物の端末やUSBメモリの利用、社外へのデータ送信の可否を定めます。
【異変に気づいたときの連絡先を決める】
不審なメールを開いてしまったときに、すぐ報告できる窓口を用意します。
【研修や訓練を定期的に行う】
ルールは一度伝えただけでは定着しません。年に1回以上は見直しと周知の機会を設けましょう。
補助金の申請要件であるSECURITY ACTIONの宣言は、自社の対策状況を点検し、社内ルールを見直すきっかけにもなります。
社員研修には人材開発支援助成金を活用できる
社員にセキュリティの知識を身につけさせる研修には、厚生労働省の「人材開発支援助成金」を活用できる場合があります。訓練にかかる経費と、訓練期間中の賃金の一部が助成される制度です。
| コース | 経費助成率(中小企業) | 賃金助成(1人1時間あたり) |
|---|---|---|
| 人材育成支援コース(人材育成訓練) | 45% | 800円 |
| 事業展開等リスキリング支援コース | 75% | 1,000円 |
活用にあたっては、次の点に注意が必要です。
・汎用的な内容だけの訓練は対象外になりうる
・事前の計画届が必要
予定している研修が対象になるかどうかは、計画届を出す前に、管轄の都道府県労働局へ確認しておくと安心です。
詳しくはこちら:
OS・ソフト・機器の更新を怠らない
もうひとつ欠かせないのが、OSやソフト、ネットワーク機器の更新です。費用をほとんどかけずにできる対策ですが、後回しにされやすい点でもあります。
OSやソフトには、弱点(脆弱性)が見つかるたびに修正プログラムが配布されます。更新しないままにすると弱点が残り続け、攻撃者に悪用されます。とくに注意したいのは次の3つです。
| 対象 | 注意点 |
|---|---|
| サポートが終了したOS | Windows 10は2025年10月14日にサポート終了。終了後のOSには、原則として修正プログラムが提供されない |
| VPN機器やルーター | 常にインターネットにさらされており、ランサムウェアの侵入口として最も多い。内蔵ソフト(ファームウェア)の更新が見落とされやすい |
| 業務ソフトやブラウザ | 古いバージョンのままでは攻撃の入り口になる |
更新漏れを防ぐには、自動更新を有効にする、担当者を設置する、使っていない機器やアカウントを停止するといった、日々の細かい対策を仕組み化することが大切です。
まとめ
不正アクセス対策ソフトの導入にかかる費用は、補助金で抑えられます。国のデジタル化・AI導入補助金のセキュリティ対策推進枠では、サイバーセキュリティお助け隊サービスの利用料に最大150万円の補助を受けられます。東京都のように、セキュリティ機器の購入費まで対象になる制度を設けている自治体もあるため、自社の地域の制度も確認しましょう。
一方で、侵入の原因になりやすい人為的ミスと更新漏れは、ソフトだけでは防げません。担当者を設置し、OSやVPN機器を定期的に更新することが大切です。
補助金は、対策に必要な「道具」をそろえる負担を軽くしてくれます。その道具を活かせるかどうかは、日々の運用次第です。導入と運用の両方に取り組み、自社と取引先の情報を守りましょう。
▼▼▼日々配信中!無料メルマガ登録はこちら▼▼▼
メルマガ会員登録する

