【シミュレータ】セキュリティパッチ遅延リスク計算機

セキュリティパッチ遅延リスク計算機
🔒 警察庁統計データに基づく リアルタイム算出

セキュリティパッチ遅延
リスク計算機

今この瞬間も、パッチ未適用の機器は攻撃者に狙われています
56%被害企業でパッチ未適用(40/71社)
66%感染経路1位はVPN機器(61/92件)
226件ランサムウェア被害報告(R7年)
1億円以上調査費用が発生した企業も5社
リアルタイム侵入リスクメーター
侵入リスク
入力待ち
時間
← 最終パッチ適用からの経過時間(毎秒更新)
🚨 危険水準を超えています! 今すぐパッチを適用してください
わからない場合は1〜2年前の日付を入力してください
被害の143/226件(63%)が中小企業
VPN機器が感染経路1位(61件・66%)
感染経路2位(19件・21%)
セキュリティ監査なし企業が被害の56%(63/111社)

🛡 パッチ管理の鉄則

1
VPN機器・ファイアウォールのパッチは最優先。感染経路1位(66%)なので、他の機器より先に当てる。
2
パッチ適用のサイクルを月1回以上に設定する。30日以内の適用率が高い企業は被害時の復旧コストも低い。
3
バックアップはオフライン保管を必ず含める。被害企業の79/99社(80%)がバックアップからの復元に失敗した原因の1位は「バックアップも暗号化」(48社)。
4
パッチ適用ログを外部保管する。被害企業の多くでログが削除・暗号化され、原因調査が困難になっている。
5
BCPにサイバー攻撃シナリオを含める。被害111社のうち、サイバー攻撃想定BCPを持っていたのはわずか20社(18%)
出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(令和8年)

コメント