保守契約を結ばず放置されたサイトの脆弱性事故|責任の所在と予防 2026

朝比奈 蒼
朝比奈 蒼
保守契約を結ばず放置されたサイトの脆弱性事故|責任の所在と予防 2026

この記事のポイント

  • サイト保守を結ばず放置したことで起きる脆弱性事故と
  • その際の責任の所在を解説
  • 制作会社・発注者どちらに責任が及ぶのか

「サイトは作って終わり」と思っていないだろうか。結論から言うと、保守契約を結ばずに放置されたサイトで脆弱性事故が起きた場合、責任の所在は契約書の有無と内容次第で大きく変わる。多くのケースで発注者側が「制作会社が守ってくれるはず」と誤解したまま、実際には自社が全責任を負う契約になっている。この記事では、放置サイトで起こる具体的な事故と、責任がどちらに帰属するのか、そして今日からできる予防策を客観的なデータとともに整理する。

サイト保守放置の現状、なぜ今問題になっているのか

ホームページを制作した後、保守契約を結ばずに放置している中小企業や個人事業主は決して少なくない。制作会社に支払う初期費用だけで「完成」と考え、その後の運用コストを見込んでいないケースが多いのが実情だ。

背景には、ホームページ制作の商習慣がある。多くの制作会社は初期構築で利益を確定させ、保守は別契約として提案する。ここで発注者が「特に困っていないから」と保守契約を見送ると、CMSやプラグインのバージョンは更新されないまま放置される。WordPressのような普及率の高いCMSでは、脆弱性情報が公開された瞬間から悪用のスキャンが始まるため、更新を怠った期間がそのままリスクの蓄積期間になる。

実際に、放置されたホームページが原因で事業に大きな損失を被った企業は少なくありません。この記事では、ホームページの保守管理の基本と、保守管理をしないことで起こりうる3つの深刻なリスクについて、現役WEBディレクターがトラブル事例を交えながらわかりやすく解説します。 出典: greencd.jp

この指摘が示すように、保守放置の問題は「見た目が変わらないから大丈夫」という誤解の上に成り立っている。サイトの表示が正常に見えても、裏側では改ざんやマルウェア埋め込みが進行しているケースがある。中小企業庁も中小企業のIT投資・セキュリティ対策の遅れを繰り返し指摘しており、社会的な関心は年々高まっている。

「うちは小さい会社だから狙われない」という発想も危険だ。攻撃者の多くは特定の企業を狙うのではなく、脆弱性を持つサイトを自動スキャンで無差別に探している。会社の規模や知名度は関係なく、単に「穴が開いているかどうか」だけが基準になる。この構造を理解しないまま放置を続けると、ある日突然、取引先や顧客からの指摘で事故に気づくことになる。

会社の規模が小さいほど、この問題は深刻になりやすい。大企業であれば情報システム部門が定期的に脆弱性診断を実施し、パッチ適用のスケジュールが組まれていることが多い。一方、中小企業や個人事業主のサイトは、そもそも管理担当者が明確に決まっていないケースが大半だ。「担当は特に決めていないが、なんとなく総務が見ている」という体制では、更新作業が後回しになり続け、気づけば数年間バージョンアップされていないという状況が生まれやすい。

初心者でもわかる、放置から事故に至るまでのステップ

サイト保守に詳しくない担当者にとって、「放置するとなぜ危険なのか」のメカニズムが直感的にわかりにくいという声は多い。ここでは、放置から実際の事故発生まで、どのようなステップで進行するのかを順を追って整理する。

ステップ1:脆弱性情報の公開

CMSやプラグインの開発元は、セキュリティ上の欠陥が見つかると修正版をリリースし、同時に脆弱性の内容を公開することが一般的だ。この公開情報には「どのバージョンに、どのような欠陥があるか」が記載されており、攻撃者にとっては「攻撃対象を探すための地図」になる。

ステップ2:自動スキャンによる標的の特定

公開情報をもとに、攻撃者は自動化されたスキャンツールを使って、インターネット上の該当バージョンを使っているサイトを一斉に探索する。この段階では人手をかけず、機械的に無数のサイトを巡回するため、更新を怠っているサイトほど早期に発見されやすい。

ステップ3:不正アクセスと侵入

脆弱性のあるサイトが特定されると、管理画面への不正ログインや、既知の攻撃コードを使ったファイルの書き換えが行われる。この段階でパスワードが単純なものだったり、二段階認証が設定されていなかったりすると、侵入までの時間はさらに短くなる。

ステップ4:改ざん・情報窃取・被害の顕在化

侵入が完了すると、悪意のあるコードの埋め込みや、データベースからの情報抜き取りが行われる。多くの場合、サイト運営者はすぐには気づかず、検索エンジンからの警告表示や、閲覧者からの指摘、あるいはウイルス対策ソフトの警告によって初めて事態を把握する。この「気づくまでのタイムラグ」が、被害を拡大させる最大の要因になる。

このステップを見れば分かる通り、放置期間が長引くほど、ステップ2〜3が進行するリスクが高まる。逆に言えば、更新を定期的に行っていれば、ステップ1の段階で対応が完了し、事故に至るプロセスそのものを止められる。

保守放置サイトに実際に起こる脆弱性事故のパターン

放置されたサイトで起こる事故には、いくつかの典型パターンがある。ここでは実際の相談事例に多いものを整理する。

改ざん被害とマルウェア埋め込み

最も頻発するのが、CMSやプラグインの脆弱性を突かれた改ざん被害だ。攻撃者はサイトの管理画面に不正アクセスし、閲覧者を別サイトへ誘導するスクリプトや、フィッシングページへのリダイレクトを埋め込む。サイト運営者本人が気づかないまま、検索結果に「このサイトは危険な可能性があります」という警告が表示され、初めて事態を把握するケースも珍しくない。

ホームページを制作会社に依頼し、納品時に「保守は特に必要ありません」と言われた経験はないでしょうか。その言葉を真に受けて放置した結果、ある日突然サイトが表示されなくなったり、知らないうちに改ざんされていたりする事例が後を絶ちません。ホームページを1年以上放置した場合の実害についても確認してください。この記事では、保守なしで運用し続けたサイトに実際に何が起こるのかを、運用保守の現場視点で解説します。 出典: webkanri.jp

改ざんが発生すると、復旧作業には数日から数週間かかることが多い。バックアップが取られていなければ、コンテンツを一から作り直す必要が生じる場合もある。加えて、検索エンジンからの評価が下がり、警告表示によって新規流入が止まることも実害として無視できない。

個人情報漏洩とお問い合わせフォームの悪用

問い合わせフォームや会員登録機能を持つサイトでは、脆弱性を突かれてデータベースの情報が抜き取られるリスクもある。氏名、メールアドレス、電話番号といった個人情報が漏洩した場合、個人情報保護法に基づく報告義務が発生し、対象者への通知や監督官庁への報告など、事故対応の負担は極めて大きい。

さらに、フォームがスパムメール送信の踏み台として悪用されるケースもある。この場合、サイト自体の見た目には変化がなくても、サーバーのメール送信機能が外部から不正利用され、取引先へ大量の迷惑メールが送られてしまう事態に発展する。

SSL証明書の失効とサイト表示停止

保守を放置していると、SSL証明書の更新を忘れて期限切れになるケースも多い。証明書が失効すると、ブラウザには「この接続ではプライバシーが保護されません」といった警告が表示され、訪問者は離脱する。これは脆弱性事故そのものではないが、放置の延長線上で発生する典型的なトラブルであり、機会損失という形で事業に直接影響する。

検索エンジンからの評価低下とインデックス削除

改ざん被害を受けたサイトは、検索エンジン側のマルウェア検知システムによって、検索結果から除外されることがある。この状態になると、それまで積み上げてきたSEOの評価がリセットされ、復旧後も順位が元に戻るまでに数ヶ月を要することが多い。長年かけて構築してきた集客チャネルが一瞬で機能停止に陥るという意味で、これは金銭的損失以上に事業への打撃が大きい。

事故発生時、責任は誰が負うのか

ここが読者にとって最も知りたいポイントだろう。結論として、保守契約を結んでいない場合、事故の責任は基本的に発注者側(サイトの所有者)にある。

制作会社の責任範囲は「納品時点」まで

一般的なホームページ制作契約では、制作会社の責任は「納品完了」までとされているケースが大半だ。納品後に発生した脆弱性、CMSのバージョンアップに伴う不具合、プラグインの互換性問題などは、別途保守契約を結んでいない限り、制作会社の責任範囲外となる。

この構造は多くの発注者にとって直感に反する。「作ってもらったのだから、何かあれば直してもらえる」と考えがちだが、契約書に保守条項がなければ、制作会社に法的な対応義務は生じない。もちろん、良心的な制作会社であれば有償で対応してくれることもあるが、それはあくまで善意のサービスであり、契約上の義務ではない。

請負契約と準委任契約の違いが責任の分かれ目になる

ホームページ制作の契約形態には、大きく分けて「請負契約」と「準委任契約」がある。請負契約は成果物(完成したサイト)の納品をもって契約が完了する形態であり、納品後の不具合対応は原則として契約の範囲外だ。一方、保守契約の多くは準委任契約として結ばれ、一定期間にわたって「業務の遂行」そのものを委託する形になる。

この違いを理解していないと、「制作契約の中に保守も含まれている」と誤解したまま、実際には保守業務が一切契約に組み込まれていないという事態が起こる。契約書を確認する際は、成果物の納品で完了する条項なのか、継続的な業務遂行を定めた条項なのかを区別して読む必要がある。

発注者の善管注意義務

法律的な観点で見ると、事業者としてサイトを運用する以上、発注者には一定の管理責任(善良な管理者の注意義務、いわゆる善管注意義務に近い考え方)が生じる。特に個人情報を扱うサイトの場合、個人情報保護法上の安全管理措置義務があり、これを怠った結果として漏洩事故が起きれば、発注者自身が監督官庁への報告や被害者への説明責任を負うことになる。

保守管理業務の費用相場は、月々数千円から数万円です。この費用を「コスト」と考える方も多いですが、実際には「保険」のようなものです。例えば、セキュリティ被害による事業停止で1日50万円の損失があった場合、年間の保守管理費用は1日で元が取れてしまいます。問題が起きてから対処していては、保守管理費以上に、金額やお客様の信頼を失ってしまうことになりかねません。 出典: greencd.jp

この試算が示す通り、保守費用は「コスト」ではなく「保険」として捉えるべきだ。月1万円前後の保守費用を惜しんだ結果、事故発生時に数十万円から数百万円規模の損害が生じるのであれば、経済合理性の観点からも保守契約を結ぶ判断が妥当と言える。

委託先(制作会社)が責任を問われるケース

一方で、制作会社側に明確な過失があった場合は話が別だ。例えば、業務委託契約や請負契約において「セキュリティ対策込みで納品する」と明記されていたにもかかわらず、初期設定の段階で重大な脆弱性を残していた場合は、制作会社側の債務不履行や瑕疵担保責任(契約不適合責任)が問われる可能性がある。ただし、これも契約書の記載内容次第であり、口頭でのやり取りだけでは立証が難しい。

つまり、事故発生時の責任所在を明確にするためには、制作段階で「どこまでが制作会社の義務で、どこからが発注者の管理範囲か」を契約書に明記しておくことが不可欠だ。書面に残っていない口頭の約束は、トラブル時にほぼ効力を持たないと考えたほうがよい。

紛争に発展した場合の対応

契約書の記載が曖昧なまま事故が起き、双方の主張が食い違うと、最終的には弁護士を介した交渉や、場合によっては訴訟に発展することもある。ただし、こうした紛争解決には時間も費用もかかるため、多くのケースでは示談による解決が図られる。示談交渉においても、契約書に「保守業務の範囲」が明記されているかどうかが、責任割合を判断する最大の材料になる。逆に言えば、契約書さえ整備しておけば、そもそも紛争に発展する可能性自体を大きく下げられる。

制作会社との関係が良好なうちに、保守条項の追記や覚書の締結を提案しておくことも有効な自衛策だ。すでに納品済みのサイトであっても、後から保守契約を追加で結ぶことは十分可能であり、多くの制作会社が別途保守プランを用意している。

事故対応にかかる実際のコストを試算する

「保守契約を結ばなかった場合、実際にどのくらいの損失が出るのか」を具体的にイメージできていない発注者は多い。ここでは、典型的な改ざん被害が発生した場合のコスト内訳を試算する。

まず、緊急復旧を外部の専門業者に依頼する場合、スポット対応の費用は10万円〜30万円程度が相場となる。これは定期的な保守契約を結んでいる場合の年間費用を優に上回る金額だ。加えて、復旧作業中はサイトが表示できない、あるいは一部機能が制限される状態が続くため、その間の営業機会損失も発生する。ECサイトであれば、1日の売上がそのまま失われる計算になる。

次に、個人情報漏洩が絡む場合は、被害者への通知作業、問い合わせ窓口の設置、場合によっては監督官庁への報告書作成といった事務コストが加わる。これらを外部の専門家(弁護士や個人情報保護の専門コンサルタント)に依頼すると、規模にもよるが数十万円単位の費用が発生することも珍しくない。

さらに見過ごされがちなのが、信頼回復にかかる時間的コストだ。改ざん被害の情報が取引先や顧客に伝わると、契約継続の可否が問われる場面も出てくる。金銭的な損失以上に、事業関係そのものが揺らぐリスクがあることを認識しておく必要がある。

こうして積み上げていくと、保守契約を結ばずに放置した結果としての事故対応コストは、数年分の保守費用を軽く超えてしまうケースが多いことがわかる。保守契約は「万が一のための保険」であると同時に、事業継続の観点から見た合理的な投資でもある。

中小企業・個人事業主が実施すべき保守のポイント

放置によるリスクを避けるために、最低限押さえておくべきポイントを整理する。

CMS・プラグインの定期更新

WordPressなどのCMSを使っている場合、コア本体・テーマ・プラグインのバージョンアップは事故予防の基本だ。更新を怠ると、公開されている既知の脆弱性がそのまま攻撃対象になる。月1回程度のチェックを習慣化するだけでも、リスクは大幅に下がる。

バックアップの定期取得

万が一改ざんや障害が起きた場合に、正常な状態へ迅速に復旧できるかどうかは、バックアップの有無で決まる。バックアップがなければ、コンテンツの再構築に膨大な時間とコストがかかる。自動バックアップの仕組みを導入し、最低でも週次で世代管理できる体制を整えておきたい。

SSL証明書とドメインの更新管理

SSL証明書やドメインの更新を見落とすと、サイトの信頼性が損なわれるだけでなく、最悪の場合サイト自体にアクセスできなくなる。自動更新の設定にしておく、あるいはリマインダーを設定しておくことが有効だ。

アクセスログとエラー監視の習慣化

保守というと更新作業だけを想像しがちだが、日々のアクセスログやエラーログをチェックする習慣も重要な予防策になる。普段と異なる大量アクセスや、見慣れないエラーメッセージが記録されていないかを定期的に確認するだけでも、異常の早期発見につながる。専用の監視ツールを導入すれば、異常発生時に自動でアラートを受け取ることも可能だ。

管理者権限とパスワード管理の見直し

意外と見落とされがちなのが、CMS管理画面へのログイン情報の管理体制だ。制作を依頼した担当者が退職した後もアカウントが残ったままだったり、単純なパスワードを使い回していたりするケースは珍しくない。管理者アカウントは必要最小限の人数に絞り、定期的にパスワードを変更すること、可能であれば二段階認証を導入することが望ましい。攻撃者にとって、管理画面への不正ログインは改ざんの入り口になりやすいため、この対策だけでもリスクを大きく下げられる。

保守を外注する際のチェックリスト

保守を外部に委託する場合は、契約前に以下の項目を確認しておくと、事故時の責任所在が明確になり、トラブルを未然に防ぎやすい。

・対応範囲(CMS更新、バックアップ、監視、障害対応のどこまで含むか) ・対応時間(平日日中のみか、24時間監視か) ・事故発生時の一次対応スピード(何時間以内に着手するか) ・費用に含まれる作業と、別料金になる作業の切り分け ・契約解除時のデータ引き渡し方法

これらを事前に書面で確認しておくことで、「言った・言わない」のトラブルを避けられる。

無料でできるセルフチェックと保守の第一歩

保守契約を結ぶ予算がまだ確保できない、あるいはまず現状を把握したいという段階であれば、無料でできるセルフチェックから始めるのが現実的だ。

まず、CMSの管理画面にログインし、コア本体・テーマ・プラグインそれぞれに「更新あり」の通知が出ていないかを確認する。多くのCMSでは、管理画面上に更新可能なバージョンが一目でわかる仕組みが用意されている。ここで大量の未更新項目が表示された場合、それだけ長期間放置されていた証拠になる。

次に、SSL証明書の有効期限を確認する。ブラウザのアドレスバーに表示される鍵マークをクリックすると、証明書の詳細情報から有効期限を確認できる。無料のSSL証明書サービスを利用している場合、90日ごとなど短いサイクルでの更新が必要なことが多く、自動更新の設定が正しく機能しているかも併せて確認しておきたい。

さらに、検索エンジンが提供する無料の診断ツールを使えば、サイトがマルウェアに感染していないか、検索結果からペナルティを受けていないかを確認できる。こうした無料ツールを月1回程度使う習慣をつけるだけでも、致命的な事故に発展する前に異常を発見できる可能性が高まる。

もちろん、無料のセルフチェックだけでは限界がある。専門的な脆弱性診断や、継続的な監視体制の構築には、やはり専門知識を持つ人材の関与が必要になる。まずは無料でできる範囲から着手し、リスクの全体像が見えてきた段階で、本格的な保守契約や専門人材への依頼を検討するという段階的なアプローチが現実的だ。

初心者がつまずきやすいのは、「何をどこまで自分で確認すればよいのか」の線引きだ。目安としては、管理画面上の更新通知の確認、証明書の有効期限確認、無料診断ツールの実行という3点は、専門知識がなくても月1回程度で継続できる。一方、実際にプラグインを更新した際の動作確認や、万が一の復旧作業は、誤った操作でサイトを壊してしまうリスクがあるため、ある程度の経験を持つ人材に任せたほうが安全だ。すべてを自前で抱え込もうとせず、「自分でできる範囲」と「専門家に任せる範囲」を切り分ける発想が、放置を防ぐ第一歩になる。

サイバー保険という選択肢、保守と組み合わせて考える

保守契約でリスクを予防する一方、万が一事故が発生した場合に備えて、サイバー保険(サイバーリスク保険)への加入を検討する企業も増えている。サイバー保険は、不正アクセスや情報漏洩によって生じた損害賠償責任や、事故対応にかかる費用(調査費用、復旧費用、コールセンター設置費用など)を補償する保険商品だ。

保守契約とサイバー保険は、役割が異なる点を理解しておく必要がある。保守契約は「事故を未然に防ぐための予防策」であり、サイバー保険は「事故が起きてしまった後の金銭的損失を補填するための備え」だ。どちらか一方だけでは十分なリスク対策とは言えず、両方を組み合わせることで、予防と補償の両面からリスクをカバーできる。

保険料はサイトの規模や補償内容によって幅があるが、月数千円程度から加入できるプランも登場しており、以前と比べて中小企業でも導入しやすい環境が整いつつある。保守契約と合わせて年間コストを試算し、事故発生時の想定損害額と比較した上で、加入の要否を判断するとよい。

保険を検討する際は、補償対象となる事故の範囲を必ず確認しておきたい。不正アクセスによる情報漏洩は補償対象でも、自社の設定ミスによる情報公開は対象外というように、商品によって細かな条件が異なる。加入前に約款を読み込むか、代理店に具体的な事故パターンを挙げて補償の可否を確認しておくと、いざという時の「補償されると思っていたのに対象外だった」という事態を避けられる。

保守契約の費用相場と選び方

保守契約の費用は、サイトの規模や対応範囲によって幅がある。簡易的な監視のみのプランであれば月5,000円程度から、CMS更新・バックアップ・簡易的な障害対応まで含むプランでは月1万円〜3万円程度が一般的な相場帯となる。ECサイトや会員機能を持つ複雑なシステムの場合は、月5万円以上になることもある。

料金の安さだけで選ぶと、対応範囲が極端に狭く、実際に事故が起きた際に「契約範囲外」として対応してもらえないケースもある。見積もりを比較する際は、金額だけでなく「何が含まれ、何が含まれないか」を必ず確認すべきだ。

おすすめの選び方としては、まず自社サイトの重要度を整理することから始めたい。単なる会社案内程度のサイトであれば簡易プランで十分な場合が多いが、問い合わせフォームや会員機能、決済機能を持つサイトであれば、監視と障害対応まで含めた手厚いプランを選ぶべきだ。サイトの機能とリスクの大きさに応じて、保守のグレードを使い分けるという発想が合理的と言える。

制作会社にそのまま保守を任せるのが一般的だが、初期構築を担当した会社が必ずしも保守に強いとは限らない。制作は得意でも運用監視の体制が薄い会社も存在するため、保守専門の業者やフリーランスのエンジニアに個別発注する選択肢も検討に値する。保守業務は専門性が高い一方で定型的な作業も多く、業務委託として個人へ依頼する動きも広がっている。例えばソフトウェア作成者の年収・単価相場を見ると、エンジニア個人への業務委託が一般的な選択肢になっていることがわかる。

コンテンツの更新作業まで保守の一環として依頼したい場合は、文章の質を担保できる人材への依頼も選択肢になる。サイトは技術面の保守だけでなく、情報の鮮度を保つコンテンツ更新も含めて初めて「生きたサイト」として機能する。著述家,記者,編集者の年収・単価相場を見ると、定期的なコンテンツ更新業務を個人のライターや編集者へ委託する動きも一般化していることがわかる。

独自データで見る、放置リスクと発注構造の実態

ここまで見てきたように、保守放置の問題は「知らなかった」で済まされる話ではなく、契約構造そのものに起因することが多い。制作段階で保守の話が出ないまま契約が完了し、発注者は「作って終わり」だと思い込んでしまう。この構造は、発注側・受注側双方の情報の非対称性から生まれている。

運営者として長く在宅ワーク・フリーランス市場を見てきた立場から言えば、保守契約をめぐるトラブルの多くは、発注時点でのコミュニケーション不足に起因している。制作会社側は「保守は別料金」と考えているが、発注者側は「一式でやってもらえる」と期待している。この認識のズレが、事故発生後に「言った・言わない」の対立を生む最大の要因だ。

さらに興味深いのは、保守業務そのものの発注構造だ。中間マージンが乗る従来型のエージェンシー経由の発注では、実際に手を動かすエンジニアに渡る金額が目減りし、対応の質やスピードが下がりやすい。一方、発注者とエンジニアが直接つながる形であれば、同じ予算でもエンジニア側の手取りが厚くなり、結果として迅速で丁寧な対応を受けやすくなる。長く継続的に任せられる関係を築いている発注者ほど、単発の作業依頼ではなく、担当者との信頼関係の構築に時間をかけている傾向が見られる。中間マージンがかからない手数料0%の直接契約は、金額の大小以上に、この"手取りの厚さ"がもたらす対応品質の向上という点で意味を持つ。

保守業務は、AI・セキュリティの専門知識を持つ人材に依頼するケースも増えている。AI・マーケティング・セキュリティのお仕事では、サイトの脆弱性診断や継続的な監視業務を担う人材の需要動向を紹介しており、保守を内製化せず専門人材に委託する動きが広がっていることがわかる。また、システム全体の設計から保守まで一貫して依頼したい場合は、アプリケーション開発のお仕事のような形で、開発と運用保守をセットで発注する事例も増えている。加えて、脆弱性診断結果の分析やセキュリティ対策の優先順位づけにAIを活用したいというニーズも増えており、AIコンサル・業務活用支援のお仕事のように、AIツールの導入支援まで含めて相談できる人材の需要も高まっている。

正直なところ、「保守は不要」と言い切る制作会社があるのはどうかと思う。すべてのサイトに高額な保守契約が必要とは言わないが、最低限のセキュリティ更新とバックアップすら提案しない業者は、発注者のリスクを軽視していると言わざるを得ない。契約時には、保守の要否だけでなく「なぜ不要と判断するのか」の根拠まで確認する姿勢が求められる。

筆者が過去に制作案件の進行管理に携わっていた際、納品直後は問題なく稼働していたサイトが、半年後のCMSアップデートで表示崩れを起こし、対応窓口が定まらず復旧までに数週間を要した案件があった。契約書に保守の記載がなかったため、制作会社・発注者のどちらが費用を負担するかで調整が難航し、結果的に発注者側が別途費用を払って外部エンジニアに緊急対応を依頼する形になった。この経験から、契約段階で保守の扱いを明文化しておくことの重要性を痛感した。

中小企業診断士のような経営支援の専門資格を持つ人材が、IT投資計画の一環としてサイト保守の予算化を助言するケースも増えている。中小企業診断士の業務範囲には、こうしたIT関連の経営課題への助言も含まれており、保守契約を「守りのコスト」ではなく「事業継続計画の一部」として位置づける発想が、今後さらに広がっていくと見られる。

保守放置による事故は、起きてから対処するのではなく、起きる前提で予算と体制を組んでおくことが最も合理的な対策だ。契約書に保守範囲を明記し、費用相場を把握した上で発注先を選ぶこと。そして、事故発生時の一次対応スピードまで含めて事前に確認しておくこと。この2点を押さえておくだけで、放置による責任の所在をめぐるトラブルの大半は回避できる。

よくある質問

Q. サイト保守を放置すると、具体的にどのくらいの期間で危険になりますか?

CMSやプラグインの脆弱性は公開直後から悪用スキャンの対象になるため、更新を数週間怠るだけでもリスクは高まります。特にWordPressのような普及率の高いCMSは早期の対応が重要です。

Q. 保守契約を結んでいない場合、事故が起きたら誰が費用を負担しますか?

一般的な制作契約では制作会社の責任は納品完了までとされるため、保守契約がない場合は発注者側が復旧費用を負担するケースが大半です。契約書に保守範囲が明記されているか事前確認が必要です。

Q. 保守費用の相場はどのくらいですか?

簡易的な監視のみなら月5,000円程度から、CMS更新やバックアップを含むプランは月1万円〜3万円程度が一般的です。ECサイトなど複雑な構成では月5万円以上になることもあります。

Q. 保守を外注する際、制作会社以外にも依頼できますか?

可能です。保守専門の業者やフリーランスのエンジニアに個別発注する選択肢もあり、対応範囲や費用の柔軟性で選ばれるケースが増えています。契約前に対応範囲と費用内訳を明確にすることが重要です。

この記事について

@SOHO
編集部

監修:@SOHO編集部

2004年よりフリーランス・在宅ワーク向けサービスを20年運営。編集部が事実確認のうえ公開しています。

公開:2026年1月13日最終更新:2026年7月22日
朝比奈 蒼

この記事を書いた人

朝比奈 蒼@SOHO編集部

ITメディア編集者

IT系メディアで編集・ライティングを担当。クラウドソーシング業界の動向やサービス比較など、客観的な視点での記事を執筆しています。

@SOHOで仕事を探してみませんか?

手数料0%・登録無料のクラウドソーシング。フリーランスの方も企業の方も、今すぐ始められます。

関連記事

カテゴリから探す

クラウドソーシング入門

クラウドソーシング入門

クラウドソーシングの基礎知識・始め方・サイト比較

職種別ガイド

職種別ガイド

職種・スキル別の案件獲得方法と単価相場

副業・在宅ワーク

副業・在宅ワーク

副業・在宅ワークの始め方と対象者別ガイド

フリーランス

フリーランス

フリーランスの独立・営業・実務ノウハウ

お金・税金

お金・税金

確定申告・節税・経費・ローンなどお金の知識

スキルアップ

スキルアップ

プロフィール・提案文・単価交渉などのテクニック

比較・ランキング

比較・ランキング

サービス比較・おすすめランキング

AI活用

AI活用

職種別にChatGPT・生成AIを活用して業務効率化・収益化するノウハウ

最新トレンド

最新トレンド

市場動向・法改正・AIなど最新情報

発注者向けガイド

発注者向けガイド

クラウドソーシングで外注・人材探しをする企業・個人向け

転職・キャリア

転職・キャリア

転職エージェント・転職サイト比較・キャリアチェンジ

看護師

看護師

看護師の転職・副業・フリーランス・キャリアガイド

薬剤師

薬剤師

薬剤師の転職・副業・キャリアパスガイド

保険

保険

生命保険・医療保険・フリーランスの保険設計

採用・求人

採用・求人

無料求人掲載・採用コスト削減・人材募集の方法

オフィス・ワークスペース

オフィス・ワークスペース

バーチャルオフィス・コワーキング・レンタルオフィス

法律・士業

法律・士業

契約トラブル・士業独立開業・フリーランス新法

シニア・50代

シニア・50代

シニア世代のキャリアチェンジ・副業・年金

セキュリティ

セキュリティ

サイバーセキュリティ・脆弱性対策・情報保護

金融・フィンテック

金融・フィンテック

暗号資産・決済・ブロックチェーン・金融テクノロジー

ガジェット・機材

ガジェット・機材

フリーランスに役立つPC・デバイス・周辺機器

子育て×働き方

子育て×働き方

子育てと在宅ワークの両立・保育園・時間管理

補助金・助成金

補助金・助成金

個人事業主・フリーランスが使える公的補助金・助成金・給付金の申請ガイド

アウトソーシング・外注ガイド

アウトソーシング・外注ガイド

SNS運用・経理・広告など、業務のアウトソーシング(外注)を検討する企業・個人向け。費用相場・依頼の流れ・失敗しない選び方