リモートデスクトップ(RDP)とは
リモートデスクトップ(RDP)は、離れた場所から PC を操作するための仕組みです。テレワークや、サーバーの管理で使われます。
ひとことで言えば「会社の PC の画面を手元に映して、手元のキーボードとマウスで動かす」ことです。
画面を送って、遠くから操作する
IPA(情報処理推進機構)は中小企業向けのガイドラインで、リモートデスクトップ方式を、社内パソコンの画面をテレワーク端末に随時転送して遠隔操作し、オフィスと同じように業務ができる方式と説明しています。 出典を開く確認 2026-09-26 出典を開く確認 2026-09-26IPA 情報処理推進機構(中小企業の情報セキュリティ対策ガイドライン 第 4.0 版)原文
社内パソコンの画面をテレワーク端末画面に随時転送して遠隔操作するため、オフィスと同等に業務を行うことができます。
Microsoft Learn(2025-06-26 更新・リモートデスクトップにネットワークの外からアクセスする)原文
When you connect to your PC by using a Remote Desktop client, you're creating a peer-to-peer connection. This means you need direct access to the PC (sometimes called "the host"). If you need to connect to your PC from outside of the network your PC is running on, you need to enable that access. You have a couple of options: use port forwarding or set up a VPN.
| 語 | 指すもの |
|---|---|
| リモートデスクトップ | 離れた PC の画面を手元に送り、操作する仕組み |
| RDP(Remote Desktop Protocol) | Windows のリモートデスクトップが使う通信の決まり |
| 外から直接つなぐ形 | ルーターの窓口(ポート)を PC に向け、インターネットから届くようにする |
窓口を開ける形は、PC をインターネットに開くことになります。Microsoft は、VPN で社内のネットワークにつなげば、PC をインターネットに開かずに済むとしています。 出典を開く確認 2026-09-26Microsoft Learn(2025-06-26 更新・リモートデスクトップにネットワークの外からアクセスする)原文
If you connect to your local area network by using a virtual private network (VPN), you don't have to open your PC to the public internet.
入口として狙われる
警察庁は令和 7 年(2025 年)上半期の報告で、被害組織へのアンケートの結果として、VPN 機器やリモートデスクトップ用の機器からの侵入が、合わせてランサムウェアの感染経路全体の 8 割以上を占めると書いています。原因には、機器の ID・パスワードが非常に安易だったことや、要らないアカウントが管理されずに残っていたことを挙げています。 出典を開く確認 2026-09-26警察庁サイバー警察局(令和 7 年 9 月・令和 7 年上半期におけるサイバー空間をめぐる脅威の情勢等について)原文
VPN やリモートデスクトップ用の機器からの侵入が、全体の感染経路の8割以上を占める状況である。その原因としては、当該機器の ID・パスワード等が非常に安易であったことや、不必要なアカウントが適切に管理されずに存在していたことなどが挙げられる。
IPA の解説書は、警察庁の統計から 1 年ごとの感染経路の割合を表にしています。上の 8 割以上は上半期の VPN 機器との合計で、次の表は 1 年ごとのリモートデスクトップ経由だけの割合です。 出典を開く確認 2026-09-26IPA 情報処理推進機構(2026-03・情報セキュリティ 10 大脅威 2026 解説書[組織編]・警察庁の統計から作った表)原文
② リモートデスクトップ 18.6% 18.3% 31.0% 20.7%
| 年 | リモートデスクトップ経由の割合 |
|---|---|
| 2022 年 | 18.6% |
| 2023 年 | 18.3% |
| 2024 年 | 31.0% |
| 2025 年 | 20.7% |
入られた後の移動にも使われる
リモートデスクトップは入口だけでなく、入られた後に社内の PC を渡り歩く道具にもなります。セキュリティ企業の Sophos が 2026 年 2 月に出した報告(2025 年に対応した事案)では、攻撃者が悪用した Microsoft の標準の道具(Windows に入っている道具)の筆頭は今も RDP で、66% の事案で社内での利用、10% で外からの利用がありました。 出典を開く確認 2026-09-26Sophos(2026-02-24・2026 Active Adversary Report/2025 年の対応事案)原文
The perennial leader, RDP, is still at the top, but we're happy to report that its overall use has declined. While still high, only 66% of cases involved internal use of RDP in attacks and 10% involved external use.
入口と社内での使い方の両方を、次の 4 つで確かめます。
| 確かめること | どうするか |
|---|---|
| インターネットに直接開けていないか | 開けない。外からは VPN を通す |
| つなぐときの認証 | ネットワークレベル認証(NLA)を有効にし、画面を出す前に本人を確かめる IPA 情報処理推進機構(2026-03・情報セキュリティ 10 大脅威 2026 解説書[組織編])原文RDP(Remote Desktop Protocol)利用時はネットワークレベル認証(NLA)を行う出典を開く確認 2026-09-26 |
| アカウント | 使っていないアカウントを消す。外から使うなら多要素認証(MFA) |
| 社内での使い方 | 使う PC と人を決め、それ以外の接続に気づけるようにする |
- 中小企業の被害の実態と、先に守る入口は 中小企業はなぜランサムウェア被害の 6 割か にまとめてあります
- 入口ごとの攻撃の経路は 入口ごとの攻撃経路と推奨の 3 手 にまとめてあります