テクノロジー

専任情シスがいない20人規模の町工場で、自分たちでランサムウェア対策基盤を組む - Qiita

1: hiroomi 2026/05/18 05:37

“NAS、バックアップ、Linux、ログ、台帳、復元試験は”古いCAD端末 更新不可Windowsが感染入口になる。「バックアップ成功」より「復元試験」が本番。

2: TakamoriTarou 2026/05/18 06:21

なんだこの現実離れした想定。ぼくの考えた町工場?。こう言う混猿に欺されて意味のわからないクセつよドメドメSaaSを入れてしまう前に大塚商会あたりに丸投げする方がよい。肝心な対策が載ってない上に無駄に複雑

3: iinalabkojocho 2026/05/18 06:23

凄まじく実用的。参考にしたいところだらけ。

4: fusionstar 2026/05/18 06:55

二十人規模の町工場だったら Windows だけでワークグループかよくて AD 構成、 NAS はゲスト共有だけみたいなのも普通と思うんだけどずいぶん意識高そうな工場だ。

5: ot2sy39 2026/05/18 06:58

情シスがいなくて、セキュリティよく分からなくて、Dockerで開発してGithubにリポジトリあって、ベンダに頼むと余計な対策勧められるからとLinuxとOSS使って自前でバックアップ用Linuxサーバーたてる町工場。

6: morimarii 2026/05/18 07:07

プークスクス/金払ってこんな提案されたらちょっと冷静でいられるか自信ないですね。。。

7: nguyen-oi 2026/05/18 07:12

「NASはバックアップではない」は全人類が肝に銘じるべき名言。構成が具体的で良い

8: narukami 2026/05/18 07:27

自分たちでって言うから体験談かと思ったらなんか空気感が違うな……?MFAとバックアップなら素人でもできるからそれをしっかりやろうねってとこまでなら納得できるんだけども

9: bfoj 2026/05/18 07:31

池井戸潤?

10: magi00 2026/05/18 07:31

想定する町工場が個別事例のツギハギ?でおかしいのはまぁいいとして(よくない)、これ専任情シスがいない想定なんだよね?誰がするの・・・

11: otchy210 2026/05/18 07:38

記事のターゲットが分からんな。非現実的な想定が多過ぎで。

12: thesecret3 2026/05/18 07:45

こんな記事は出さないほうがいいよ。

13: zakinco 2026/05/18 07:48

MFAの依存先が落ちたら業務できないのは受け入れるのか。

14: table 2026/05/18 07:53

紙とエクセルに戻す方がみんな幸せになれそう。

15: prograti 2026/05/18 07:59

Wazuhは専任情シスがいないと難しいんじゃないかな。導入実績があって書いているのなら別に構わないけど

16: hogetax 2026/05/18 08:00

専任情シスがいない20人規模の町工場の担当者が良くまとめたな。って感心してたら書いたのはコンサルだったw後半はともかく、前半はとっかかりとしてよくまとまってると思うよ

17: masatomo-m 2026/05/18 08:00

AIで作ったSPAM記事っぽい。実際の町工場の実情はAIの学習情報にも十分な量がなさそうなので、それにより解像度が著しく低いんだろうな

18: ata00000 2026/05/18 08:04

巷でセンセーショナルに扱われる「町工場でもこんなIT活用事例が!」を真に受けるとこうなるのかな。専任情シスはいない(大手ITベンダーから転職してきたやり手の元SEは居る)みたいな⋯

19: mayumayu_nimolove 2026/05/18 08:06

私も思ったw そんなステレオタイプな町工場あんのかよ

20: hatebu_admin 2026/05/18 08:07

Linux/macOS、Git、Dockerを使う町工場…?事務用のWindows以外はPC-98が制御用に動いてるんちゃうの。つか専任情シスがいないけど仙人情シスはいますみたいな話?何の参考にもならんやろ…

21: mak_in 2026/05/18 08:15

保守どうするんだよ!!とか色々コメントが大量についてるが、この人が中小製造業向けのコンサルティング業、と書いてあるので、コレが出来ないなら我が社が代行でやりまっせ!という販促記事だと思えば理解できるよ

22: hanajibuu 2026/05/18 08:16

この担当が辞めたら詰むやつ

23: bijui 2026/05/18 08:19

ずいぶんハイカラな町工場という印象。んなとこみたことないぞ。

24: miki3k 2026/05/18 08:23

要するに、ほら無理だから外注しましょうという記事かな / GitやDockerを扱える兼任担当なんていない(扱えるなら本業にするでしょ)し、いたとしても辞めたら詰む

25: kurotsuraherasagi 2026/05/18 08:24

大人しくバックアップソフト導入したほうが楽に運用できるような…ネットワーク設計やバックアップはだいじだけど、ランサムウェア対策の話ならEDRというかアンチウイルスは同じくらいの優先度で考えたほうが…

26: findup 2026/05/18 08:25

町工場の給与レベルでしかも兼業でかあ…。記事中のIT用語をほぼ理解できる人どれくらいいるんだろう。

27: uunfo 2026/05/18 08:33

専任情シスなしでこれができるならこれを仕事にすべき

28: y_as 2026/05/18 08:39

“自分たちでランサムウェア対策基盤を組む”(組めるとは言っていない)ってコト?

29: srng 2026/05/18 08:42

なるほど、これを突き付けて無理ならうちでやりますよって営業か

30: PerolineLuv 2026/05/18 08:45

著者のプロフィール見ると良いよ。「中小製造業むけのITコンサルティング会社を経営」

31: kirarapoo 2026/05/18 08:47

誰がLinuxサーバーやVLANの導入と運用やるんや

32: hagetar 2026/05/18 08:53

一番の方策は、プロに任せることだよ。ちゃんと発注先が責任を負う契約にしてね。それこそブコメにある大塚商会など二、三社に声をかけて、納得のいく会社にお願いしたらよい。自分たちでやるのが一番危険。

33: matchy2 2026/05/18 09:00

コストとかもそうなんだけど、セキュリティベンダーがどこまで信用できるのかという話もあるわけで、この分野は結構これから注目されると思う

34: yamamoto-h 2026/05/18 09:27

VLAN切りてえなあ「70人規模の工場勤務ぼく」

35: strawberryhunter 2026/05/18 09:28

作り話のペルソナ設定は失敗してるけど、内容は比較的まとも。バックアップ設計の比較に使える。"可能ならimmutable" ではなく必ずimmutableにするべき。

36: odakaho 2026/05/18 09:30

町工場で何をテレワークするんだ。というより、VPNやめればランサム対策の95%完了だろう。

37: SENRI5070 2026/05/18 09:38

町工場でも電気・電子に詳しい人が情シス的なことをしているし、昔ながらのオンプレとちょっとクラウドでうまくやっているところが少なくない。何なら中途半端なことをしない分ランサムに強い。

38: ryudenx 2026/05/18 09:49

何度も使ってるから分かる。GPT5系のクセがモロに出てる。

39: hirrrose 2026/05/18 09:54

セキュリティ

40: vlxst1224 2026/05/18 10:03

各論についてはテクニカルすぎて再現性が著しく低いが総論については真っ当なのでマネできるところだけマネしたらいいな。どんな職場だよってのはあるが相似形を描く構図は割とよく見るというかおれは只中にいる

41: secseek 2026/05/18 10:11

年収800万円~のエンジニアが一人いればそんなに現実離れした想定ではないと思います。問題は、ふつうそんなエンジニアは町工場にいないって点ですけど

42: soratomo 2026/05/18 10:19

なんだこれ?VPNいる??なぜブコメ伸びてるのかと思ったら、案の定だった。ツギハギコンサル嫌い

43: mouki0911 2026/05/18 10:28

20人規模の町工場にそんな基盤いらん、で終わる。機械はネットから断絶、取引情報はキントーンにでも入れておけ。

44: tu_no_tu 2026/05/18 10:28

月に1回、NASのデータを20TB USB HDDへバックアップ、普段は戸棚に管理。複数台ローテーション。物理的に隔離できる素朴で簡単なバックアップが意外と危機を救ってくれる。高度な戦略は意外と役に立たない。

45: hevohevo 2026/05/18 10:35

20人規模の町工場だと一人が複数部署を兼ねることも多いので、VLAN分割は例外調整が頻発しそう。来客Wi-Fi分離は必要でも、事務・製造・設計まで細かく切るのは専任情シスなしでは重い。

46: RXRHsZcJ6xnGXZR8TEZA6hAxzRd3mkD 2026/05/18 11:00

兼任でこんな技術持ってる奴は専任で転職したら稼げんちゃうか

47: thorthewind 2026/05/18 11:10

5年前に2次請けからの要請で電子注文システムの導入をした20人規模の下請け町工場はそれまでFAXで注文受けてたよ。PDFで送られると印刷が手間だから。未だにそんな世界で仕事をしている。

48: inazuma2073 2026/05/18 11:45

20人規模の町工場でVPN使うか?ドメイン取ってGWS入れましょうでほぼ完了する気がする。

49: UhoNiceGuy 2026/05/18 12:03

20人レベルの事業所だと、VPN?なに?って感じだろう、無理では、と思ったけど、ITコンサルの人が書いた記事なのね

50: Goldenduck 2026/05/18 12:12

町工場のテレワークとは。そんなとこに金かけるより全部ローカルで済ませればコンサルもなくせるのでは

51: hdampty7 2026/05/18 12:12

外付けハードディスクに当番制でバックアップを取る。その他は全部消えても良いもとして業務を回す。だけじゃ、ダメ?

52: ch1248 2026/05/18 12:39

いいですね

53: hanazukin 2026/05/18 12:57

実際、生産管理部門で工場勤務と工場管理してたことあるけど、これできる工場のおっちゃんおばちゃんいないよ、あと、理解してくれる上司もたぶんいない、机上の空論

54: estragon 2026/05/18 13:06

さすがしっかりしてるわね。pullがぢから安全というのはちょっとひっかかったけど / “中小製造業むけのITコンサルティング会社”

55: moke222 2026/05/18 13:23

後で参考にする。MFAだけでも大分違うらしい

56: IGA-OS 2026/05/18 13:49

設計指針としてはとても良い。扱える人材がそこにいるかは別問題

57: Weintraub 2026/05/18 14:40

製造から開発のデータ見たいなんて要望ありそうだけど全部分断なの?って思ったらブコメ読んで納得。

58: misshiki 2026/05/18 15:06

20人規模の町工場向けランサムウェア対策。MFA、VLAN分離、NASをバックアップ扱いしない構成、Linux + resticのpull型バックアップ、半年ごとの復元試験を重視。

59: shiketanotsuna 2026/05/18 15:07

肩書きがITコンサルだから宣伝用の生成AIなりを使った創作ストーリーなんだろうけど、本当の現場を知らない人が生成AIに頼るとこのレベルの現実感のない話になるんだろうな

60: nemoba 2026/05/18 15:57

20人の工場で200体の自動ロボットが動いてる町工場の可能性にかけるしかない

61: GomariN 2026/05/18 16:14

想定する会社の項目がなんかもう日本に10社も無いんじゃないかって前提になってて草

62: mezamashi0540 2026/05/18 16:43

初っ端、20人規模町工場でFortiGate製品を導入する図のあたりから懐疑的になった。ハッタリ系コンサルさんという印象。地に足がついた提案をする方が俺は好きだ。

63: JULY 2026/05/19 11:44

良くまとまっていて、優先順位も妥当だと思うけど、想定している「20人規模の町工場」に、この内容を理解し実践できる人材がいる事は期待できない。

64: k-holy 2026/05/20 09:32

記事の趣旨にはいちゃもん付きまくってるけど、内容は参考になるよ。restic知らんかったけど、オブジェクトストレージサービスにも対応してて自動で差分バックアップ取ってくれるのね。