導入:結論——放置サイトの損失は「攻撃される前」から始まっている
先に結論をお伝えします。
放置された古いWebサイトのリスクは、サイバー攻撃だけではない。採用候補者・取引先・金融機関は必ず貴社のサイトを見ており、更新の止まった古いサイトは「管理の行き届かない会社」という無言のメッセージを発信し続けている。応募辞退や取引審査での減点という機会損失は、攻撃被害と違って通知すら来ない。そして放置の根本原因は、Web保守の「属人化」——誰が・何を・いくらで管理しているのか、経営者が答えられない状態——にある。
「サイトは名刺代わり。集客には使っていないから、古くても実害はない」——この認識が危険な理由を、本コラムでは「信用」と「体制」の両面から解説します。第3回で見た技術的な脆弱性が「攻撃者から見たリスク」だとすれば、今回は「顧客・求職者・取引先から見たリスク」の話です。
サイトは「見られていない」のではなく「黙って評価されている」——公的データが示す現実
開設率93.2%の時代、「古いサイト」は比較の中で悪目立ちする
総務省「令和6年 通信利用動向調査」(企業編)によれば、自社ホームページを開設している企業の割合は93.2%。ほぼすべての企業がサイトを持つ時代、閲覧者は無意識に他社サイトと比較しています。スマートフォンで崩れる表示、数年前で止まったお知らせ、古い役員情報——「作った時点」ではなく「今の状態」が、そのまま会社の管理能力の証明として読まれます。第1回で述べたとおり、AIも更新性や整合性を情報の信頼判断に使うため、放置サイトは人間とAIの両方からの評価を同時に失います。
取引先の「セキュリティ審査」はサイト管理体制まで見る
経済産業省の「サイバーセキュリティ経営ガイドライン Ver3.0」は、自社のみならずサプライチェーン全体(取引先・委託先を含む)の対策を経営者の責務と明記しています。これを受けて大手企業のセキュリティチェックシートには、Webサイトの管理体制・更新体制が定番項目として含まれます。IPA「情報セキュリティ10大脅威 2025」(組織編)でも「サプライチェーンや委託先を狙った攻撃」は2位であり、放置サイトは「攻撃の入口になり得る取引先」として、商談の前段階で静かに減点される時代です。
放置の背景にある人材の構造問題
中小企業庁の「2024年版 中小企業白書」によれば、中小企業の中途採用では「求める人材が応募してこない」ことが課題の筆頭であり、Web・デジタルの専任者を置ける企業は限られます。結果として、Web保守は「詳しい社員1人」か「付き合いの長い制作会社」への丸投げになりがちです。属人化は怠慢ではなく構造の産物——だからこそ、個人の努力ではなく仕組みで解決する必要があります。
属人化したWeb保守の「見えないコスト」を棚卸しする
|
確認項目 |
答えられないと何が起きるか |
|
ドメイン・サーバーの契約者と更新期限 |
更新漏れでサイト・メールが突然停止。ドメイン失効は取り返しがつかない |
|
管理画面・サーバーのログイン情報の所在 |
担当者退職・制作会社との契約終了と同時に、自社サイトに触れなくなる |
|
保守契約の範囲(更新・バックアップ・障害対応) |
「誰も更新していなかった」という責任の空白。事故後に判明する最頻出パターン |
|
年間の維持費用の総額(サーバー・保守・修正費) |
個別には少額でも、合算すると「古いまま維持する費用」が「刷新費用」を上回っていることがある |
|
更新の手順とマニュアルの有無 |
軽微な修正すら外注依存になり、1行の変更に数週間と費用がかかる |
この5項目に即答できない状態こそが「属人化」です。特に費用の合算は重要で、古いサイトを騙し騙し維持するコスト(保守費+都度の修正費+機会損失)と、体制ごと刷新するコストを同じ土俵で比較して初めて、合理的な経営判断ができます。刷新の具体的な選択肢(生成AI活用とSaaS型基盤)は第5回で解説します。
今月からできる3つのアクション
1. Web資産の棚卸し台帳を作る: 上の表の5項目を、本サイト・採用サイト・過去のキャンペーンサイトなど自社名義の全サイトについて一覧化してください。不要な放置サイトは閉鎖が最善の対策です。
2. 「社外の目」でサイトを点検する: スマートフォンでの表示、最新のお知らせの日付、会社概要の正確性を、採用応募者・取引先になったつもりで確認してください。役員・社員の家族に見てもらうのも有効です。
3. 保守の責任分界を書面化する: 制作会社・保守会社と「誰が・何を・どの頻度で」行うかを覚書レベルでも文書化してください。属人化の解消は、この1枚から始まります。
よくある質問(FAQ)
Q. 本当に古いサイトが原因で採用や取引に影響するのですか?
A. サイトが「唯一の原因」になることは稀ですが、「最初の印象」と「最後の確認」の両方で必ず見られます。特に採用では応募前に、取引ではセキュリティチェックシートで、それぞれ確実に評価対象になります。影響が数字に表れない(辞退理由は教えてもらえない)ことこそが、このリスクの厄介な点です。
Q. 担当者が辞めてしまい、ログイン情報が分かりません。どうすればよいですか?
A. まずドメインとサーバーの契約会社を特定し(請求書・クレジット明細から辿れます)、正規の契約者として再発行手続きを行ってください。この状態は緊急度が高く、放置すると更新漏れによる停止や、退職者アカウント経由の不正アクセスのリスクが続きます。
Q. リニューアルすべきか、保守体制の見直しだけで済むか、どう判断すればよいですか?
A. 判断基準は「現在の基盤のまま、安全な運用体制を現実的なコストで維持できるか」です。棚卸しの結果、保守費と修正費の合算が刷新費用に近い、あるいは技術的に古すぎて部分修正が高くつく場合は、基盤ごとの刷新(第5回参照)が合理的です。
結びの言葉
Webサイトの放置は「現状維持」ではなく、信用が静かに目減りしていく「緩やかな後退」です。次回は、棚卸しの先にある前向きな選択肢——生成AI(Claude等)を活用した高速・低コストなサイト制作と、脆弱性リスクを根本から断つ「SaaS型基盤」への移行を解説します。



