記事一覧に戻る
開発

引き継いだシステムで見つかるセキュリティ上の問題は何か|伝え方と費用の扱い

2026年9月9日 約4分で読めます
この記事の結論

引き継いだシステムで見つかるセキュリティ上の問題は、悪意ある実装ではなく、更新されないまま相対的に古くなったフレームワーク・ライブラリ・サーバーがほとんどです。バージョンアップで塞がるものが多く、実装そのものに問題がある場合は顧客に伝えて対応するかどうかの判断を仰ぎます。少し手を入れれば直る範囲のものは、他の作業に含めて対応し、事後に報告することもあります。

他社が作ったシステムを引き継ぐとき、発注側が気にするのは「何か見つかったら追加費用になるのか」という点です。セキュリティアップデートを放置した場合のリスクは一般論として整理していますが、この記事では実際に引き継いだ現場で何が見つかり、それをどう伝えているかを書きます。

見つかるものの多くは「相対的に古くなったもの」

引き継ぎ時に見つかるセキュリティ上の問題として最も多いのは、フレームワーク・ライブラリ・サーバーが古い状態のまま止まっているものです。作った当時に問題があったわけではなく、更新されなかった結果として相対的に古くなり、既知の脆弱性が残っている状態を指します。

この違いは重要です。作った会社の技術力が低かったから危険なのではなく、保守の中で更新する工程が入っていなかったから危険になっています。何も起きていない月にライブラリの更新をやっているかが、時間が経ったときに差として出てきます。

バージョンアップで塞がるものと、そうでないもの

見つかったものへの対応は、大きく二つに分かれます。

更新すれば自動的に塞がるものが多い

古さが原因のものは、バージョンアップを完了させると自動的に塞がることが多くあります。個別に対策を入れるより、更新をやり切るほうが確実で、後の保守も楽になります。

ただし、更新そのものが簡単とは限りません。長く更新されていないシステムほど、一度に上げなければならない幅が大きくなり、動作確認の量が増えます。直すより作り直したほうが早いという判断になる背景の一つがこれです。

実装そのものに問題がある場合は、伝えて判断を仰ぐ

更新では解決しない、実装のしかたに起因する問題もあります。この場合は顧客に内容を伝えたうえで、対応するかどうかの判断を仰ぎます。勝手に直さないのは、直す範囲によっては挙動が変わり、業務の手順に影響が出ることがあるためです。

費用はどのように扱っているか

費用の扱いは、直すのにかかる手間の大きさで変わります。少し手を入れれば直る範囲のものは、他の作業に含めて対応し、事後に報告する形を取ることがあります。都度見積もりを出して承認を待つより、直してしまったほうが早く、金額としても大きくならないためです。

一方、まとまった作業量になるものは、内容と必要性を伝えたうえで判断してもらいます。引き継ぎの見積もりの段階でどこまで織り込めるかは、事前の調査をどれだけできたかによって変わります。この点は引き継ぎの見積もりが甘くなるのはどんなときかに書いたとおりです。

なお、見つかったものをすぐに公表したり、大ごととして扱ったりはしません。動いているシステムに残っている問題は、多くの場合それまでも残り続けてきたものです。慌てて手を入れるより、影響の大きさと直す手間を並べて、順番を決めるほうが結果的に早く安全な状態になります。

環境側で手間取るのは、危険性より設定の作りの違い

サーバー・ドメイン・SSL証明書・各種アカウントの引き受けについては、致命的に困った経験はありません。ただ、扱いやすさには差があります。

DNSの設定は、AWSやCloudflareのようにエンジニアが扱う前提で作られているサービスであれば、必要な設定に素直に手が届きます。一方、サイト制作を主に手がける会社がよく使うサービスの場合、細かい設定の項目自体が用意されていないことがあり、やりたい設定に届かず手間取ることがたまにあります。

これは危険という話ではなく、引き継いだあとにできることの幅が変わるという話です。将来的にシステムを増やしたり、メールやサブドメインの構成を変えたりする予定があるなら、引き継ぎのタイミングで環境ごと見直す価値があります。

引き継ぎ前のシステムのセキュリティが気になる場合、答えの大部分は更新が止まっているかどうかで決まります。作った会社の技術力を疑うより、最後にフレームワークやサーバーを更新したのがいつかを調べるほうが、はるかに早く現状が分かります。更新が止まった時期が分かれば、そこから先に公開された脆弱性が残っている可能性がある、という形で範囲を絞れます。

発注側が引き継ぎの前にできること

引き継ぎを検討している段階で、発注側から確認できることがあります。

  • フレームワークやサーバーを最後に更新したのがいつか
  • 更新作業が保守契約に含まれていたのか、含まれていなかったのか
  • ドメイン・SSL・各種アカウントの契約が誰の名義になっているか
  • 見つかった問題をどう扱うか(都度見積もりか、一定の範囲は作業に含めるか)を事前に決められるか

四つ目を先に決めておくと、引き継ぎ後に細かい判断で止まらずに済みます。引き継ぎ時に用意する資料についてはこちらの記事にまとめています。ご相談はお問い合わせからお受けしています。

よくある質問
引き継いだシステムでよく見つかるセキュリティの問題は何ですか?
フレームワーク・ライブラリ・サーバーが更新されないまま古くなっているケースがほとんどです。作った当時に問題があったわけではなく、保守の中で更新する工程が入っていなかった結果として、既知の脆弱性が残っている状態です。
見つかった問題はすぐ直してもらえますか?
更新すれば自動的に塞がるものが多く、その場合はバージョンアップで対応します。実装そのものに起因する問題は、直す範囲によって挙動が変わり業務に影響することがあるため、内容をお伝えして対応するかどうかの判断を仰ぎます。
引き継ぎ後に問題が見つかったら追加費用になりますか?
手間の大きさによります。少し手を入れれば直る範囲のものは他の作業に含めて対応し、事後に報告することがあります。まとまった作業量になるものは、内容と必要性をお伝えしたうえで判断していただきます。
サーバーやドメインの引き受けで困ることはありますか?
致命的に困った経験はありません。ただしDNSの設定などは、エンジニアが扱う前提で作られたサービスと、そうでないサービスとで設定できる項目に差があり、やりたい設定に届かず手間取ることがたまにあります。

この記事をシェア

引き継ぎ前のシステムの状態からご相談ください

更新が止まっているシステムでも、影響の大きさと直す手間を整理するところから進められます。

この記事に関連するサービス

お困りごとのご相談は無料です。まずは状況をお聞かせください。

最新情報をお届けします

IT活用のヒントやお役立ち情報を定期的にお届けします。

あわせて読みたい

「システム保守引き継ぎ」に関連する記事です。

まとめ記事

他社が作ったシステムの引き継ぎは可能?費用と進め方を徹底解説

顧客側の担当者が代わったとき、プロジェクトはどうなるか|続いた案件と終わった案件の違い

2026年9月9日

引き継ぎの見積もりが甘くなるのはどんなときか|調査を省いて難航した実例

2026年9月7日

保守を引き継いだ最初の1ヶ月に何をしているか|修正より先に環境を作る理由

2026年9月5日

システム引き継ぎで用意する資料は何か|実際に出てくるもの、役に立つもの、何も無いときの手がかり

2026年9月4日

他社システムの引き継ぎ・刷新をやり切ったあと、何が変わったか|協力してもらえて助かったこと

2026年9月4日

他社システムの引き継ぎを断られることがあるのはなぜか|開発会社が見ているポイント

2026年9月3日

システムを直すより作り直した方が早いと言われるのはなぜか|引き継ぎ調査で見ている状態

2026年9月2日

ソースコードがないシステムは保守を引き継げるのか|引き継ぎを断念して刷新に至った実例

2026年8月25日

テスト環境がないシステムを引き継いだら|医療系の現場で最初の半年にやったこと

2026年8月22日

開発会社を変更するときの手順と注意点|ベンダー切り替えで失敗しないための完全ガイド

2026年5月2日

引き継ぎ前の「無料リスク評価」の中身を公開|A4 2〜3枚で何がわかるか実物サンプル付き解説

2026年4月25日

仕様書なしのシステム保守引き継ぎ|ドキュメントがない場合の進め方

2026年4月10日

担当者退職時のシステム保守引き継ぎ|属人化を防ぐ5つの方法

2026年4月10日
まとめ記事

システム保守引き継ぎの手順と注意点|開発会社変更・担当者退職時の完全ガイド

2026年4月10日

開発会社が倒産・連絡不能に…システムを救う緊急保守引き継ぎの進め方

2026年4月9日

他社開発システムの保守引き継ぎ|確認すべき5つのポイントと成功の秘訣

2026年4月9日
まとめ記事

他社が作ったシステムの引き継ぎは可能?費用と進め方を徹底解説

2026年3月1日

関連記事

開発
2026年9月9日

顧客側の担当者が代わったとき、プロジェクトはどうなるか|続いた案件と終わった案件の違い

発注側の担当者が交代したとき何が起きるか。定例の差分説明が引き継ぎとして機能した経緯、続いた案件の共通点、終わった案件について開発会社側の視点から書いています。

開発
2026年9月7日

引き継ぎの見積もりが甘くなるのはどんなときか|調査を省いて難航した実例

古いフレームワークで作られたサービスを引き継いだ案件で、調査を省いたために見積もりが甘くなり難航した実例。難航の兆候、増員できないままスケジュールが伸びた経緯、顧客との関係に残ったものを書いています。

保守・運用
2026年9月5日

保守を引き継いだ最初の1ヶ月に何をしているか|修正より先に環境を作る理由

他社から保守を引き継いだ直後、開発会社が最初にやるのは調査結果のドキュメント化と検証環境の構築です。修正より先に環境を作る理由と、アプリを触らない保守なら開発会社でなくてよい理由を書きました。

保守・運用
2026年9月4日

システム引き継ぎで用意する資料は何か|実際に出てくるもの、役に立つもの、何も無いときの手がかり

他社システムの引き継ぎ相談で顧客から実際に出てくる資料はどんな状態か。役に立つ順、意外と役に立たないもの、資料が何も無いときの手がかりと社内で聞くべき相手を、開発会社側の実務からまとめました。

相談のハードル、下げました

まずは気軽にご相談ください

「まだ具体的に決まっていない」「とりあえず話を聞きたい」でも大丈夫。プロトタイプを見ながら、一緒にアイデアを形にしていきましょう。

相談無料 オンライン対応 1週間でプロトタイプ