※本ページはプロモーション(広告)が含まれています。
「AIを使ったサイバー攻撃が増えている」というニュースを、よく目にするようになりました。
小さな会社で総務も営業もひとりで担当している一人総務・一人営業の方にとって、「うちも狙われるの?」「でも、セキュリティにお金をかける余裕はない」というのが本音ではないでしょうか。
この記事では、お金をかけずに今日からできる守り方を、チェックリストにまとめました。全部を完ぺきにしなくても大丈夫です。まずは上から順に、できるものから始めてみてください。
結論:0円でできる「これだけ」チェックリスト
一人総務・一人営業がまずやっておきたいのは、次の10個です。どれも無料でできます。

- パスワードを使い回さない(覚えられないなら、パスワード管理ツールやブラウザの保存機能を使う)
- 2段階認証・パスキーをオンにする(メール、Google、銀行、会計ソフトから)
- パソコン・スマホ・ソフトの自動更新をオンにする
- 「今すぐ」「至急」のメールは、リンクを押さずに確かめる(公式アプリやブックマークから開く)
- お金の連絡は、別の方法で確かめる(「振込先が変わりました」は電話で確認)
- 大事なデータは2か所にバックアップする
- Wi-Fiは来客用と分け、ルーターを更新する(管理画面のパスワードを初期のままにしない)
- ファイルの共有リンクは、必要なときだけ(「リンクを知っている全員」に注意)
- 辞めた人・異動した人のアカウントを、その日に止める
- AIに社外秘や個人情報を入れない(ルールを1枚にまとめておく)
ここからは、なぜこれが大事なのかと、くわしいやり方を順番に説明します。
いま、何が起きているのか
まずは、公的機関が発表している情報から、いまの状況を見てみましょう。
- IPA(情報処理推進機構)「情報セキュリティ10大脅威 2026」(2026年1月29日公表):組織向けの1位は「ランサム攻撃による被害」。そして今回、「AIの利用をめぐるサイバーリスク」が初めて選ばれ、3位に入りました。10位には「ビジネスメール詐欺」も入っています。
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月公表):2025年のランサムウェア(データを使えなくして身代金を求める攻撃)の被害報告は226件で、そのうち約6割が中小企業でした(報道による)。
AIを使うと、本物そっくりの自然な日本語のメールを、だれでも簡単に作れてしまいます。これまでの「日本語が変だから怪しい」という見分け方が、通じにくくなってきました。

※出典:IPA「情報セキュリティ10大脅威 2026」(https://www.ipa.go.jp/security/10threats/10threats2026.html)、警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」。2026年10月時点で確認した内容です。
小さな会社が狙われやすい理由
「大企業ならともかく、うちのような小さな会社は狙われない」と思いがちですが、実際は逆のこともあります。
- 守りが手薄になりやすい:専任の担当者がいない、更新が後回しになっている
- 取引先への入り口になる:小さな会社を足がかりに、取引先の大きな会社がねらわれることがある(IPAの10大脅威の2位「サプライチェーンや委託先を狙った攻撃」)
- 一人で判断することが多い:「社長からの急ぎの振込依頼」などに、だれにも相談できずに対応してしまう
だからこそ、一人総務・一人営業が「これだけは」を押さえておくことが大切です。
筆者の体験:危機感を持ったきっかけ
以前、仕事で使っていたパソコンで、操作していないのに突然動画が流れ始めたことがありました。原因ははっきりしませんが、外から入り込まれたと思われる出来事で、それ以来、セキュリティには強い危機感を持っています。
この経験から、筆者の会社では今、次のような対策をしています。
- 仕事のパソコンは、すべて有線LAN(ケーブル)でつないでいる
- スマートフォンはWi-Fiでつないでいる
- Wi-Fiと有線LANで、ネットワークの番号(IPアドレス)の範囲を分けている

ただし、番号の範囲を分けるだけでは、ルーターの設定によっては行き来できてしまう場合があります。さらに確実にしたい場合は、ルーターの「ゲスト用Wi-Fi」や、ネットワークを分ける機能(VLANなど)を使いましょう。
くわしい考え方は、こちらの記事で紹介しています。
▶ Wi-Fiと有線LANのIPアドレスを別々にするべき理由|セキュリティを高めるネットワーク構築術
お金をかけずにできる対策(くわしく)
1. パスワードを使い回さない
ひとつのサービスからパスワードがもれると、同じパスワードを使っているほかのサービスにも入られてしまいます。サービスごとに別のパスワードにしましょう。覚えきれない場合は、パスワード管理ツールや、ブラウザのパスワード保存機能を使うと便利です。
▶ パスワードマネージャー最強5選を徹底比較!安全・便利なのはどれ?
2. 2段階認証・パスキーをオンにする
2段階認証は、パスワードに加えて、スマホに届く番号などでもう一度確認するしくみです。最近は、パスワードの代わりにスマホの顔認証や指紋で入れる「パスキー」も広がっています。パスワードを盗まれても入られにくくなるので、メール・Google・銀行・会計ソフトから設定しましょう。
▶ パスキーとは?Google・Amazon・LINEで今日から設定する方法【2026年版】
▶ プライバシーは自分で守る!Googleアカウントの個人情報流出を防ぐセキュリティ完全版
3. 自動更新をオンにする
パソコンやスマホ、ブラウザの更新には、見つかった弱点をふさぐ修正が入っています。「あとで」を押し続けず、自動更新をオンにしておきましょう。ルーターなどの機器も、管理画面で更新があるか確かめます。
4. 「今すぐ」のメールは、リンクを押さずに確かめる
「アカウントが止まります」「至急ご確認ください」といったメールのリンクは押さず、いつも使っている公式アプリやブックマークから開いて確かめます。本当に手続きが必要なら、公式の画面にもお知らせが出ているはずです。
5. お金の連絡は、別の方法で確かめる
「振込先の口座が変わりました」「社長です。急ぎで振り込んでください」というメールやメッセージは、ビジネスメール詐欺の典型です。メールに返信するのではなく、前から知っている電話番号に電話して確かめましょう。
6. バックアップを2か所に
ランサムウェアの被害にあっても、バックアップがあれば仕事を続けられます。クラウドの自動バックアップに加えて、もう1か所(別のクラウドや、ふだんはつながない外付けの保存機器など)にも残しておくと安心です。
7. Wi-Fiは来客用と分け、ルーターを守る
来客や私物のスマホを、仕事のパソコンと同じWi-Fiにつながないようにします。多くのルーターには「ゲスト用Wi-Fi」の機能があります。あわせて、ルーターの管理画面のパスワードを初期のままにしていないか確認しましょう。
8. 共有リンクは必要なときだけ
GoogleドライブやOneDriveの「リンクを知っている全員が見られる」設定は便利ですが、リンクが転送されると、だれでも見られてしまいます。使い終わったら共有を止める、社外秘は相手を指定して共有する、を習慣にしましょう。
9. 辞めた人のアカウントを、その日に止める
退職や異動のあとも、メールやクラウドのアカウントが使えるままになっていることがあります。「退職の日にアカウントを止める」をチェックリストにしておきましょう。
10. AIに社外秘を入れない
AIはとても便利ですが、入力した内容の扱いはサービスや設定によってちがいます。パスワード、個人情報、取引先の情報は入れないと決めておきましょう。
守る側もAIを使おう
AIは、攻撃する側だけのものではありません。守る側も、上手に使えば心強い味方になります。

- 怪しいメールの相談:送り主・社名・個人名を消してから、「このメールのどこが怪しい?」と聞く
- 社内ルールの下書き:「10人の会社向けに、パスワードの決まりを1枚で」と頼み、読んで直してから使う
- ニュースをやさしく:公的機関の注意喚起を「一人総務・一人営業向けに3行で」とまとめてもらう
ただし、AIの答えがいつも正しいとは限りません。最後は、公式の情報で確かめてから判断しましょう。
▶ 予算・人手が足りなくても大丈夫!中小企業が低コストで始める情報セキュリティ対策
それでも不安なときは
ここまでの対策は、どれもお金をかけずにできるものです。そのうえで、「パソコンが多い」「外出先でよく仕事をする」など、さらに守りを固めたい方は、セキュリティソフトの利用も検討してみてください。どの製品も「入れれば絶対に安全」というものではないので、上のチェックリストとあわせて使うのがおすすめです。
外出先のWi-Fiで仕事をすることが多い方は、VPNの選び方の記事も参考にしてください。
▶ VPNのセキュリティ性能を比較!失敗しない選び方とおすすめ5選を解説
自分の会社がどこまでできているか、見てほしい方へ
KARIN.WORKSでは、一人総務・一人営業の会社向けに「小さな会社のIT点検レポート」(14,800円)をご用意しています。30項目のチェックシートにお答えいただくと、改善したほうがよいところをレポートにまとめてお届けします。KARIN.WORKSでは、AIを活用して作業し、人が内容を確認してからお届けしています。
※セキュリティの安全を保証するものではありません。
ご相談は、LINE公式アカウントからお気軽にどうぞ。
まとめ
AIの登場で、だましのメールは見分けにくくなっています。でも、守り方の基本は変わりません。
- パスワードを使い回さず、2段階認証・パスキーをオンにする
- 更新とバックアップを習慣にする
- 「今すぐ」「お金」の連絡は、別の方法で確かめる
一人総務・一人営業だからこそ、全部を一度にやろうとせず、今日ひとつから始めてみてください。
※この記事の情報は2026年10月時点のものです。最新の情報は、各公的機関・サービスの公式サイトでご確認ください。
