OSサポート終了を迎えたパソコンを使い続けると、セキュリティ更新が止まり、ウイルス感染や情報漏洩のリスクが一気に高まります。

とくにWindows 10のサポート終了をきっかけに、「いつまでに何をすればいいのか」で頭を抱える管理部門の方は少なくありません。OSサポート終了への備えは、PCの買い替えだけではなく、アップグレードやESUの活用など複数の道があります。

IPA (情報処理推進機構) も、サポートが切れたソフトを使い続ける危険性について注意を呼びかけています⁠⁠。

この記事では、OSサポート終了で起きる変化と放置した場合のリスク、そして企業が取るべき対策を順に整理しました。

この記事を読んでる方必見!おすすめ資料

Watchyのサービス資料

「Watchy」サービス資料

Watchyのサービス概要資料です。

フォームをご記入頂き、ダウンロードしてください。

会社名 必須
必須
必須
メールアドレス 必須
電話番号 必須
従業員数 必須
Comments
プライバシーポリシーと利用規約 必須

OSサポート終了で何が変わるのかを解説

OSサポート終了とは、開発元による更新プログラムの配布や技術サポートが打ち切られることです。

OSそのものが動かなくなるわけではないため、終了後もパソコンは今までどおり起動します。

ただし、目に見えない部分で次のような変化が起こります。

  • セキュリティ更新プログラムが届かなくなる
  • 不具合が見つかっても修正されない
  • 問い合わせ窓口のサポートを受けられない
  • 業務ソフトやクラウドサービスが動作対象から外れる

つまり「使えるけれど、守られていない」状態に変わるわけです。

セキュリティ更新プログラムの配信が止まる

OSサポート終了で最も大きい変化は、毎月の更新プログラムが届かなくなる点です。

新しい脆弱性が公表されても、その穴をふさぐ修正がもう提供されません。攻撃者は公開された脆弱性情報をもとに手口を組み立てるため、終了後は時間がたつほど危険度が上がります。

ウイルス対策ソフトを入れていても、OS側の穴は塞げないケースが多いです。

業務で使う各種サービスが利用しづらくなる

サポートが終了したOSは、各種サービスやソフトの動作対象から外れていきます。ブラウザのバージョンアップが止まり、クラウドサービスの画面がうまく表示されないこともあります。

新しいプリンターやスキャナーのドライバーが用意されず、周辺機器を買い替えても使えない場合があります。業務ソフトの提供元に問い合わせても「サポート終了済みのOSは対象外です」と断られるのが一般的でしょう。

OSサポート終了後も使い続けると生じるリスク

OSサポート終了後の利用を続けた場合のリスクは、大きく3つに整理できます。

自社の被害だけでは済まないところが、この問題の怖いところです。

  • セキュリティ面の危険性が大きく高まる
  • 自社だけでなく取引先にも被害が広がる
  • Windowsのサポート期間は製品ごとに決まっている

セキュリティ面の危険性が大きく高まる

サポート終了後のOSは、ランサムウェアや不正アクセスの入口になりやすくなります。修正されない脆弱性がそのまま残るので、攻撃側からすれば狙いやすい標的です。

過去の大規模なランサムウェア被害でも、更新が止まった古い環境が感染の起点になった例が報告されています。1台の感染から社内ネットワーク全体に広がると、復旧に数週間かかることも珍しくありません。

自社だけでなく取引先にも被害が広がる

OSサポート終了を放置したPCは、取引先へ被害を広げる火種にもなります。メールアカウントを乗っ取られ、社名を使った不審なメールが顧客に届くケースがあります。

近年はサプライチェーンを狙った攻撃が増え、中小企業が侵入口にされる事例も目立ちます。

監査やセキュリティチェックシートで「サポート終了OSの利用なし」を求められる場面も増えており、取引条件に影響する場合があります。

Windowsのサポート期間は製品ごとに決まっている

OSサポート終了の時期は製品ごとに決まっており、あらかじめ公開されています。

代表的なWindowsの終了時期は次のとおりです。

OSサポート終了時期
Windows 72020年1月14日 (終了済み)
Windows 8.12023年1月10日 (終了済み)
Windows 102025年10月14日 (終了済み)
Windows 11バージョンごとに設定 (Home/Proは公開から24か月、Enterprise/Educationは36か月)

Windows 10は既にサポートが終了しているため、まだ社内に残っている場合は早めの対応が必要です。

Windows 11も「一度移行すれば安心」ではなく、バージョン単位で期限が来る点に注意しましょう。

OSサポート終了に向けて企業が取るべき対策

OSサポート終了への対策は、次の5つの選択肢から自社に合うものを組み合わせるのが現実的です。

コストと期限、業務への影響を見比べながら決めていきます。

  • 最新のOSへ移行して安全な環境を整える
  • 延命ソリューションを活用して移行までをつなぐ
  • ESU (拡張セキュリティ更新プログラム) を一時的に利用する
  • 業務用アプリケーションの互換性を事前に確認する
  • IT資産管理で対象PCの状況を把握する

最新のOSへ移行して安全な環境を整える

OSサポート終了への基本の対策は、サポート期間が続く最新OSへの移行です。要件を満たすPCなら、Windows 11へのアップグレードで費用を抑えられます。

TPM 2.0などの条件を満たさない機種は、買い替えのほうが結果的に安く済むこともあります。LinuxやChromeOS Flexへ載せ替える方法もあり、Web業務が中心の部署では選択肢になります。

延命ソリューションを活用して移行までをつなぐ

すぐに全台を入れ替えられない場合は、延命ソリューションで終了後の空白期間を埋めます。ネットワークから切り離した専用端末として運用し、外部との通信を止める方法が代表的です。

仮想デスクトップ経由で業務を行い、古いOSの端末を画面表示だけに使う構成も有効でしょう。あくまで時間を稼ぐ手段なので、移行計画とセットで考えるのがおすすめです。

ESU (拡張セキュリティ更新プログラム) を一時的に利用する

ESUは、サポート終了後も重要な更新だけを有償で受け取れる仕組みです。Windows 10でも提供されており、移行が間に合わない企業の避難先になっています。

ただし提供期間には上限があり、台数に応じた費用も毎年かかります。対象を業務上どうしても必要な端末に絞り、並行して移行を進めるのが現実的な使い方です。

業務用アプリケーションの互換性を事前に確認する

OSサポート終了の対応で失敗しやすいのが、業務ソフトの互換性確認の抜けです。会計・勤怠・生産管理などの基幹システムは、動作保証されるOSが限られる場合があります。

提供元のサイトで対応状況を調べ、必要なら検証用の1台で先に試しておきましょう。古い周辺機器のドライバーも同じタイミングで確認すると、移行後の混乱を防げます。

IT資産管理で対象PCの状況を把握する

OSサポート終了の対応は、「どの端末が対象か」を把握することから始まります。台数・OSバージョン・利用者・設置場所が分からないままでは、予算も工程も組めません。

IT資産管理ツールを使えば、社内PCのOS情報を自動で集めて一覧化できます。期限が近いバージョンを早めに洗い出せるので、次回のサポート終了にも同じ仕組みで備えられます。

よくある質問

OSサポート終了について、担当者からよく寄せられる質問をまとめました。

OSサポート終了後は具体的にどうなりますか?

PCは起動しますが、セキュリティ更新と技術サポートが止まります。

不具合や脆弱性が見つかっても修正されないため、使い続けるほど危険な状態になります。

サポート終了したOSを使い続けるのは危険ですか?

危険です。修正されない脆弱性を突かれ、感染や情報漏洩につながるおそれがあります。

取引先への被害拡大や監査での指摘リスクもあるため、早めの移行をおすすめします。

Windows 11のOSサポート期限はいつまでですか?

Windows 11はバージョン単位で期限が設定され、Home/Proは公開から24か月が目安です。

移行後も更新を適用し続け、最新バージョンを保つ運用が必要になります。

Windows 12の登場を待ってから移行してもよいですか?

待つ間もサポート終了済みの端末は無防備なままなので、おすすめしません。

まずWindows 11へ移行し、次の世代が出た段階で改めて検討するほうが安全です。

低コスト&簡単運用 必要な機能だけを導入!だから低コストに始められる 低コスト&簡単運用 必要な機能だけを導入!だから低コストに始められる
編集部のイメージ画像
執筆者

Watchy編集部

従業員が安心して働ける環境を提供するための、IT資産管理、情報漏洩対策、労務管理に関するコンテンツを発信しています。

Watchyは、株式会社スタメンが運営するクラウドサービスです。企業のIT情報統制の課題やバックオフィスの課題を、情報システム担当者が手薄な状況でも、Watchyが解決。設定・運用の手間を最小化しながら、押さえるべきポイントを確実に押さえた企業統制の実現を支援します。

【株式会社スタメンについて】 東京証券取引所グロース市場上場。Watchy、TUNAGなど、人と組織の課題解決を実現するSaaSを展開。情報セキュリティマネジメントシステム(ISMS)及びプライバシーマークを取得。