ランサムウェア被害は半期で過去最多の123件──情報漏えいが相次ぐ今、中小企業がGoogle Workspaceを選ぶべき理由

情報漏洩

2026年9月下旬、わずか10日ほどの間に、国内の有名企業・団体10社超が情報漏えいやサイバー攻撃の被害を相次いで公表しました。タイムズカー(パーク24)では最大約660万件の会員情報が流出した可能性があり、うち約160万件は本人確認書類の画像を含むと発表されています。京王グループではランサムウェア攻撃により、京王プラザホテルのシステムの一部が止まり、京王ストアなどで決済やポイント付与ができなくなりました。

「大企業の話」と思われがちですが、警察庁の統計では、2026年上半期に報告されたランサムウェア被害123件のうち79件(約64%)が中小企業です。123件という数字は、統計を取り始めた2020年下半期以降、半期として過去最多です。

この記事では、公的機関の統計から「情報漏えいはどこから起きているのか」を整理し、Google Workspaceで防げること・防げないことを具体的に解説します。

この記事でわかること
  • 2025〜2026年の情報漏えい・ランサムウェア被害の件数
  • 情報漏えいの4つの原因と、それぞれに効くGoogle Workspaceの機能
  • Google Workspaceでも防げないこと
  • 導入費用と、ランサムウェア被害の復旧費用の比較
目次

数字で見る、2025〜2026年の情報漏えい

調査内容数値発表元
上場企業と子会社の個人情報漏えい・紛失事故(2025年)180件(158社)、漏えい人数3,063万人(前年比93.1%増)東京商工リサーチ
民間事業者からの個人データ漏えい等の報告(2025年度)1万7,139件個人情報保護委員会
ランサムウェア被害の報告(2025年)226件(うち中小企業143件)警察庁
ランサムウェア被害の報告(2026年上半期)123件(うち中小企業79件)警察庁

IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」(組織編)でも、「ランサム攻撃による被害」が11年連続で1位、「内部不正による情報漏えい等」が7位、「ビジネスメール詐欺」が10位に入っています。

情報漏えいの原因は大きく4つ

東京商工リサーチが集計した2025年の上場企業の漏えい・紛失事故を原因別に分けると、次のとおりです。

原因件数割合
ウイルス感染・不正アクセス116件64.4%
誤表示・誤送信37件20.5%
紛失・誤廃棄18件10.0%
不正持ち出し・盗難7件3.8%

約3件に2件がサイバー攻撃、約5件に1件がメールの誤送信などの操作ミスです。ここからは、原因ごとにGoogle Workspaceで何ができるかを見ていきます。

原因1:ランサムウェア・不正アクセス ── 侵入口になる「VPN機器」と「社内サーバー」を減らす

警察庁によると、2025年のランサムウェア被害のうち侵入経路が分かった92件では、VPN機器が66.3%、リモートデスクトップが20.7%で、合わせて約87%を占めました。2026年上半期も、侵入経路が分かった36件のうち18件(5割)がVPN機器です。

VPN機器やリモートデスクトップは、社外から社内のファイルサーバー(NAS)やパソコンに接続するために設置されていることが多い機器です。2026年9月には、佐賀大学の事務部門のNASがランサムウェアで暗号化された被害も報じられました。

Google Workspaceでは、ファイルをGoogle ドライブに置けば、社外からもブラウザやスマートフォンで直接開けます。ファイル共有のためだけに置いているVPN機器やNASを減らせれば、攻撃者の入口そのものが減ります。

バックアップがあっても、元に戻せたのは5社に1社

2025年の警察庁の統計では、被害を受けた組織の90.5%がバックアップを取っていました。しかし、被害直前の状態まで復元できたのは20.2%だけです。復元できなかった理由の66.7%は「バックアップも暗号化されていた」でした。社内ネットワークにつながったバックアップは、本体と一緒に暗号化されてしまいます。

Google Workspaceには、次の仕組みがあります。

  • Google ドキュメントやスプレッドシートなどのGoogle形式のファイルは、ランサムウェアの影響を受けないとGoogleは公式ブログで説明しています。
  • ExcelやPDFなどをGoogle ドライブに保存した場合も、「版の履歴」から以前の状態に戻せます。以前の版は原則として30日間、または新しい版が100個作られるまで保持され、「この履歴を削除しない」を設定した版は残り続けます。
  • 2025年9月30日、パソコン版Google ドライブ(Drive for desktop)に、AIでランサムウェアを検知してクラウドへの同期を止め、複数のファイルをまとめて以前の状態に戻す機能が発表されました(発表時点ではオープンベータ)。

原因2:フィッシング・なりすまし ── Gmailのブロック機能と2段階認証

Googleは、Gmailがスパム・フィッシング・マルウェアの99.9%以上を自動でブロックしていると公表しています。

ただし、すり抜けたメールからパスワードを盗まれる可能性はゼロではありません。そこで重要なのが2段階認証です。Google Workspaceでは、管理者が全社員の2段階認証を「必須」に設定できます。ログインにパスワードとスマートフォンでの確認(またはセキュリティキー)の両方が必要になるため、パスワードだけが盗まれても、第三者がメールやファイルにログインすることは難しくなります。

なりすましメール対策(SPF・DKIM・DMARC)については、以前のコラムで詳しく解説しています。

原因3:メールの誤送信 ── 送信前の警告と「添付しない」送り方

誤表示・誤送信は2025年に37件(20.5%)あり、原因の2番目です。Gmailには、誤送信を減らす機能が標準で備わっています。

  • 外部の宛先に関する警告:社外のメールアドレスが宛先に入ると、警告が表示されます。Google Workspaceでは初期設定でオンです。
  • 送信取り消し:送信後、最大30秒まで送信を取り消せます。
  • ファイルは添付せず、Google ドライブの共有リンクで送る:宛先を間違えても、後から共有を解除すれば、相手はファイルを開けなくなります。管理者は、社外への共有そのものを禁止・制限することもできます。

原因4:パソコン・スマホの紛失、退職者による持ち出し

2025年は、紛失・誤廃棄が18件(10.0%)、不正持ち出し・盗難が7件(3.8%)でした。Google Workspaceでは、次の対策がとれます。

  • データはクラウドに保存されるため、パソコンを紛失しても、端末の中に業務データが残りにくくなります。
  • 「モバイル デバイスの基本管理」は初期設定でオンになっており、スマートフォンを紛失・盗難したときは、管理者がその端末から業務アカウントを削除できます。
  • 社員が退職するときは、管理者がアカウントを停止すれば、その時点でメールやファイルへのアクセスを止められます。退職者のファイルは、ほかの社員に引き継げます。
  • Business Plus以上のプランにはGoogle Vaultが含まれ、保持ルールを設定しておけば、社員が削除したメールやファイルも保持・検索できます。

Google Workspaceでも防げないこと

Google Workspaceを入れれば、すべての情報漏えいを防げるわけではありません。次の3つは別の対策が必要です。

  • 自社のWebサイト・会員システム・アプリの脆弱性:2026年9月に公表されたムラウチドットコム(771万6,811件)やGyazo(ユーザーデータ約2,362万件)の漏えいは、システムの脆弱性を突いた不正アクセスが原因とされています。こうしたシステムの更新・脆弱性対策は、Google Workspaceとは別に必要です。
  • 設定していない機能:2段階認証の必須化、社外共有の制限、退職者アカウントの停止は、管理者が設定・運用して初めて効果が出ます。
  • パソコン本体の管理:WindowsやmacOSのアップデート、ウイルス対策ソフトの更新は引き続き必要です。

費用は、被害額と比べてどうか

プラン年間プラン(1人・月額・税抜)ストレージ(1人あたり)Google Vault
Business Starter800円30GBなし
Business Standard1,600円2TBなし
Business Plus2,500円5TBあり

たとえば社員10人でBusiness Standardを年間プランで契約すると、1,600円×10人×12か月で年19万2,000円(税抜)です。

一方、警察庁の統計では、ランサムウェア被害の復旧に総額1,000万円以上かかった組織は、2025年は半数超、2026年上半期は約6割(有効回答35件中21件)でした。1,000万円は、上の10人分の利用料の約52年分にあたります。また2026年上半期に1か月未満で復旧できた組織は、有効回答48件中23件と5割弱にとどまり、その間は業務が止まります。

まとめ:自社の状況を5つの質問で確認

チェックリスト
  • 社外からファイルを見るために、VPN機器やリモートデスクトップを使っていないか(原因1)
  • バックアップは、社内ネットワークから切り離した場所にもあるか(原因1)
  • 全社員の2段階認証を必須にしているか(原因2)
  • 社外宛てのメールで警告が出る設定になっているか(原因3)
  • 退職した社員のアカウントを、退職日に停止できるか(原因4)

1つでも当てはまらない項目があれば、そこが情報漏えいの入口になる可能性があります。

Google Workspaceの導入・設定はIBGにご相談ください

有限会社IBGは、1998年から福岡で中小企業のWebサイト制作・保守とIT支援を行っています。Google Workspaceの導入では、プラン選びやメール・ファイルの移行に加え、2段階認証の必須化や社外共有の制限など、この記事で紹介したセキュリティ設定もまとめてお手伝いします。

サービスの詳細はGoogle Workspaceのサービスページをご覧ください。「自社の環境で何から始めればよいか分からない」という段階でも、お問い合わせからお気軽にご相談ください。

出典

目次