「完璧に把握する」は目指さなくていい
会社を継いだばかりの社長から、システム面の相談を受けるときによく聞くのが「全部を把握してから動きたい」という言葉です。気持ちはよく分かります。何がどう動いているか分からないまま手を出すのは怖いものです。
ですが、非IT出身の社長がゼロから全システムを把握しようとすると、それだけで半年、1年とかかってしまいます。しかもその間、リスクは放置されたままです。
最初の1年でシステム面にかけるべき労力は「完璧な把握」ではなく「最悪を防ぐライン」の確保です。データが消える、不正アクセスされる、誰も触れなくなる。この最悪のシナリオさえ防げれば、あとは時間をかけて理解を深めていけます。優先順位を間違えなければ、非IT出身でも十分やっていけます。
この記事では、承継1年目にやるべきことを「今週中」「今月中」「後回し可」の3段階に整理します。あわせて、なぜこの順番でなければならないのか、よくある失敗パターン、判断に迷ったときのコツも解説します。
優先度表:まず全体像をつかむ
| 優先度 | 時間軸 | やること |
|---|---|---|
| 最優先 | 今週中 | データ消失リスクの確認/不正アクセスリスクの遮断 |
| 早め | 今月中 | システム台帳の作成/単一障害点の洗い出し |
| 後回し可 | Stage3以降 | 改善・刷新・リプレイスの検討 |
順番に見ていきます。
なぜこの順番なのか
優先順位を決める基準は「起きたときに取り返しがつくか、つかないか」です。データ消失と不正アクセスは、起きてしまうと取り返しがつきません。バックアップがなければ消えたデータは戻らず、不正アクセスされて情報が流出すれば、取引先の信用を失うところまで一気に進みます。一方、台帳整備や単一障害点の洗い出しは「今すぐやらなくても、今月中に終われば実害は出にくい」性質のものです。そして刷新や改善は「やらなくても当面は困らない」領域です。
この「取り返しがつくか」という軸で並べ替えると、非IT出身の社長でも次に何をすべきか迷わなくなります。逆に、目についた順番、声の大きい人の要望が通った順番でシステム対応を進めてしまうと、本当に危険な箇所が後回しになりがちです。
最優先:今週中にやること
バックアップが本当に復元できるか確認する
先代の時代から「バックアップは取っている」と言われていても、実際に復元テストをしたことがある会社は多くありません。バックアップファイルが存在することと、いざというとき復元できることは別問題です。壊れたバックアップに気づくのは、たいてい本当に必要になった瞬間です。
今週中に、バックアップの保管場所を確認し、1つでいいので実際に復元を試してください。詳しくはバックアップ、先代の時代から取ってはいるが復元できるか試したことはあるかを参照してください。
バックアップ確認でよくある失敗
現場でよく見かける失敗が3つあります。1つ目は「バックアップの保管先が、バックアップ対象と同じサーバー内にある」パターンです。これでは元データが壊れたときにバックアップも道連れになります。2つ目は「誰が、いつ、どの頻度で取得しているか誰も把握していない」パターンです。担当者の異動や退職とともに設定がブラックボックス化し、実は数年前で更新が止まっていたということも珍しくありません。3つ目は「バックアップは取れているが、復元にどのソフトウェアとバージョンが必要か分からない」パターンです。復元テストは、このいずれのつまずきも一度に洗い出せる唯一の方法です。
復元テストの最低ライン
本格的な復元訓練までは不要です。今週中にやるべき最低ラインは、バックアップファイルを1つ選び、別の端末や仮想環境に実際に展開して中身が開けるかを確認することです。ここで開けなければ、そのバックアップ方式そのものを今週中に見直す必要があります。開けたら、次は「いつのデータまで戻せるか」の間隔(日次か週次か)を確認しておくと、今月以降の台帳整備にもつながります。
退職者アカウントを棚卸しする
先代の退職や、承継のタイミングで辞めた社員のPCやアカウントが、そのまま残っていないでしょうか。誰も使っていないアカウントは、外部からの不正アクセスの入り口になりやすい場所です。まずは「誰が」「どのシステムに」「まだアクセスできる状態か」をリストアップすることが第一歩です。
具体的な手順は先代の退職者PCとアカウント、承継前にやる棚卸しの手順にまとめています。
見落としやすいアカウントの種類
棚卸しをするとき、社内のメールアカウントやPCログインは真っ先にチェックされますが、見落とされやすいのが「業務で使っていたクラウドサービスの個人アカウント」です。会計ソフト、受発注システム、SNSの管理画面などが、退職した社員個人のメールアドレスで登録されたままになっているケースは非常に多くあります。棚卸しの際は、社内の主要システム一覧と照らし合わせながら、それぞれのログイン管理者が誰になっているかまで確認してください。この作業は、次の項目で触れる台帳作りの土台にもなります。
不正アクセスの入り口を塞ぐ
パスワードが使い回されていないか、多要素認証が設定されているかは、今週中に確認したいポイントです。全部を一度に守ろうとする必要はありません。まずは経理・取引先情報・顧客データなど、被害が大きくなる場所から手をつけてください。考え方は全部は守れない前提で、優先順位をつけるセキュリティ対策、具体的な設定は多要素認証(MFA)、非IT社長でも分かる最低限のセキュリティで解説しています。
「全部守る」ではなく「守る順番」を決める
非IT出身の社長がセキュリティ対策でつまずく最大の理由は、「全部を完璧に守らなければ」と考えて、結局どこにも手をつけられなくなることです。中小企業のセキュリティ対策は、大企業のように潤沢な予算と専任の情報システム部門を前提にはできません。だからこそ「守る順番」を決めることが判断のコツになります。目安は、被害が発生したときに会社の存続に関わる場所から着手することです。経理・入出金に関わるシステム、顧客の個人情報を扱うシステム、取引先との受発注データを扱うシステムは、多要素認証の設定とパスワードの使い回し確認を今週中に済ませてください。それ以外の、社内の情報共有ツールなどは今月以降でも大きな問題にはなりにくい領域です。
早め:今月中にやること
システム管理台帳を作る
「このシステムは誰が契約して、どこに費用を払っていて、担当者は誰か」を一覧にした台帳がないと、担当者が変わるたびに同じ調査を繰り返すことになります。今月中に、最低限のフォーマットでいいので台帳を作り始めてください。テンプレートは承継したらまず作る、システム管理台帳のテンプレートにあります。
台帳作りと並行して、先代のシステムそのものの調査も必要です。「触ると壊れる」と言われ続けているシステムがあるなら、「触ると壊れる」と先代に言われ続けたシステムを調査する順番を参考に、安全な順番で調べていきましょう。
台帳作りは「完璧」より「まず埋める」
台帳を作ろうとすると、非IT出身の社長ほど「項目をどこまで細かくすべきか」で手が止まりがちです。結論から言うと、1年目の台帳は完璧である必要はありません。最低限、システム名・契約先(ベンダー名)・契約担当者の連絡先・年間費用・支払い方法・社内の管理担当者、この6項目が埋まっていれば、緊急時に困ることはほとんどなくなります。細かい仕様や連携関係は、後から気づいたタイミングで追記していけば十分です。まずは分かる範囲で埋めて、空欄のまま放置しないことが大切です。空欄は「誰も把握していない」ことの裏返しであり、そこがそのまま次のリスクになります。
「触ると壊れる」システムをどう調査するか
古参社員から「これは触ると壊れるから」と言われているシステムほど、実際に中身を見てみると、単に長年ドキュメント化されずに放置されていただけ、というケースが少なくありません。調査の基本は、いきなり設定変更を試すのではなく、まず「動きを外から観察する」ことです。どのタイミングで、誰が、どんな操作をして、何の処理が走るのか。ログが残っていればログから、残っていなければ実際の利用者にヒアリングしながら、業務フローの外側から徐々に輪郭をつかんでいきます。この進め方の具体的な手順は、上記のコラムで詳しく解説しています。
単一障害点を洗い出す
「このサーバーが止まったら、何が止まるか」を答えられる状態にしておくことが重要です。先代の代から動いているサーバーやシステムの中には、それが止まると業務全体が止まってしまう「単一障害点」が隠れていることがあります。今月中に、主要システムごとに「止まったら何が困るか」を一覧化してください。詳しい洗い出し方は先代の代からのサーバーが壊れたら何が止まる?単一障害点の洗い出し方を参照してください。
あわせて、先代の代からの開発会社と連絡が取れる状態かどうかも、この段階で確認しておくと安心です。連絡が取れない場合の対処は先代の代からの開発会社と連絡が取れなくなったとき、まず確認すべき3つのことにまとめています。
単一障害点を見抜く簡単な質問
専門知識がなくても、単一障害点は次の質問を主要システムに1つずつ当てはめていくことで見つけられます。「このシステムが今日いきなり止まったら、明日の業務のどこが止まるか」「代わりに使える手段は社内にあるか」「復旧までにかかる時間はどれくらいか、誰が答えられるか」。この3つに即答できないシステムがあれば、それが単一障害点の候補です。特に、先代の時代から1台のサーバーで複数の業務(受発注・在庫・請求)をまとめて動かしているケースは要注意です。1つのハードウェア故障が、複数の業務停止に直結します。
後回し可:改善・刷新はStage3で
「このExcel台帳は重すぎる」「このシステムは古くて使いにくい」といった改善・刷新の話は、今すぐ動かなくて大丈夫です。最悪を防ぐラインが確保できていれば、焦って刷新に手をつける必要はありません。
刷新の検討は、承継後の状況が落ち着き、社内の理解も深まったStage3のタイミングで十分間に合います。今の段階でやるべきは「壊れない」「消えない」「乗っ取られない」を確保することだけです。ここで先に手を広げすぎると、優先順位の高いリスク対策が後回しになってしまいます。
「今すぐ刷新したい」気持ちとの付き合い方
承継したばかりの社長ほど、古い台帳やシステムの使いにくさに強いストレスを感じ、「早く新しくしたい」という気持ちが先行しがちです。この気持ち自体は自然なものですが、1年目のうちに刷新に着手すると、リスク対策が手薄なまま新しいプロジェクトに労力を取られてしまう、という本末転倒が起こりやすくなります。目安として、バックアップ・不正アクセス対策・台帳整備・単一障害点の洗い出しの4項目が一通り終わるまでは、刷新の検討を「アイデアとしてメモしておく」段階にとどめるのがおすすめです。焦って手をつけず、機が熟すのを待つことも、承継1年目の重要な判断です。
触ってはいけないシステムを見分ける
今週・今月の対応を進める中で、必ず出てくるのが「これは触っていいのか、触ってはいけないのか分からないシステム」です。判断を誤ると、業務が止まったり、データが失われたりするリスクがあります。承継1年目のうちに触ってはいけないシステムの見分け方については、先代のシステムを「延命するか、作り直すか」の判断基準も参考にしながら、慎重に見極めてください。
判断に迷ったときのシンプルな基準
現場で最も安全な基準は「変更前の状態に戻せるかどうか」です。設定変更やアップデートを行う前に、必ず「これは元に戻せるか」を自問してください。戻せる保証がない操作(バージョンアップ、データ構造の変更、契約プランの変更など)は、必ず先に影響範囲を確認し、可能であればバックアップを取ってから実施します。逆に、閲覧や確認だけの操作であれば、基本的に業務への影響はありません。「触る前に、戻せるかを確認する」というこの一手間を習慣化するだけで、承継1年目にありがちな「触ったら壊れた」という事故の大半は防げます。
この3本を読めば、1年目の土台ができる
この記事で紹介した優先順位をさらに掘り下げた補強記事が3本あります。
- 最初の1週間で何から手をつけるべきかを時系列で知りたい方は、こちらの補強記事へ
- 台帳化はどこまで詳しく作ればいいのか迷う方は、こちらの補強記事へ
- 「これは絶対に触ってはいけない」と判断すべきシステムの見分け方は、こちらの補強記事へ
あわせて、承継後の総務・情シス業務全体の流れをつかみたい方は総務兼任で承継したら最初の1ヶ月でやることリストも参考にしてください。日々の問い合わせ対応に追われて手が回らないという方は、「パソコンが遅い」問い合わせへの対処フロー、非IT社長の初動のような初動フローを先に整えておくと、今週・今月の作業に集中しやすくなります。
よくある質問:承継1年目のシステム対応
情シス担当も専任の総務もいない場合はどうすればいいですか
多くの中小企業で、承継後も情報システム専任の担当者はおらず、総務や経理が兼任しているのが実情です。この場合も、優先順位の考え方は変わりません。むしろ兼任だからこそ「今週中にやること」を3項目(バックアップ確認・退職者アカウント棚卸し・不正アクセス対策)に絞り込み、それ以外は今月・Stage3に回す割り切りが重要になります。総務兼任で承継した場合の1ヶ月の動き方は、総務兼任で承継したら最初の1ヶ月でやることリストで具体的な進め方を紹介しています。
先代や古参社員に相談しにくい場合はどうすればいいですか
先代がすでに引退している、あるいは古参社員が「今のままでいい」という姿勢を崩さない、というケースもよくあります。この場合、無理に説得しようとするより先に、まずは客観的な事実(バックアップが復元できるか、退職者アカウントが残っているか等)を自分自身で確認してしまうのが得策です。事実が分かれば、感情的な対立を避けながら必要な対策を進めやすくなります。古参社員との向き合い方については、古参社員の「今のままでいい」が招く停滞と、向き合い方の最低ラインも参考にしてください。
外部の開発会社や専門家に相談すべきタイミングはいつですか
今週中の3項目(バックアップ・退職者アカウント・不正アクセス対策)は、非IT出身の社長でも社内で対応できる範囲です。一方、単一障害点の洗い出しで「復旧に何が必要か分からない」という壁にぶつかったり、先代のシステムの中身がブラックボックスで動きから逆算する必要が出てきたりした場合は、無理に自力で進めず早めに専門家に相談することをおすすめします。特に、先代の代からの開発会社と連絡が取れない場合や、契約自体が不明瞭な場合は、先代が契約していた開発会社が倒産していた。ソースコードがない場合の選択肢のようなケースに発展する前に、早期の相談が有効です。
次のステップ:Stage3への橋渡し
最悪を防ぐラインが確保できたら、1年目の目標は達成です。次に待っているのは、システムを「守る」段階から「育てる・見直す」段階への移行です。古いシステムをどう扱うか、開発会社との付き合い方をどう見直すか、といったテーマはStage3で扱います。
まずは今週・今月の3項目を確実に潰すこと。それが、これから何年も会社を経営していくための、最初の一歩になります。
