新型コロナが変える企業資産保護【後編】
在宅勤務中の社員に呼び掛けたいセキュリティ対策3つのポイント
企業ITの保護は、新型コロナウイルス感染症の対策としてテレワークが広まる中でますます重要になっている。セキュリティ対策を見直し、ERP(企業資産管理)をこの変化に順応させるためのポイントを紹介しよう。
新型コロナウイルス感染症(COVID-19)拡大の影響で在宅勤務などのテレワークをする人が増加すると、業務システムやデータなどの企業資産のセキュリティ対策は見直しの必要性を迫られる。テレワーク環境において従業員のセキュリティ意識を高める3つの方法を以下に示す。
- セキュリティポリシーの確認
- ソフトウェアのアップデート(会員限定)
- 新しいセキュリティポリシーのドキュメント化(会員限定)
併せて読みたいお薦め記事
新型コロナウイルス感染症がセキュリティ対策に与える影響
- 新型コロナが「私物Apple端末は管理しなくてよい」という“常識”を変える?
- 新型コロナウイルス感染対策の在宅勤務で「UEM」「EMM」の重要性が高まる理由
- 新型コロナ対策で“危ないテレワーク”を招く4つの原因とは?
新型コロナウイルス感染症に備えるセキュリティ対策
1.セキュリティポリシーの確認
各部門のリーダーが従業員に向けたメッセージを発し、セキュリティポリシーの重要な点と、従業員ハンドブックの記載場所などセキュリティポリシーの重要な点を参照できる箇所を伝える。セキュリティポリシーの重要な点としては以下がある。
- 業務システムの正しい使い方
- ユーザー認証
- 複数種類の認証要素を利用する「多要素認証」に関する部分
- PCの入手および廃棄方法
- 新しいPCの購入と設定、古いPCの売却や処分に関する部分
- データのバックアップ
- 社内で認可された領域へのデータ保存に関する部分
- 個人所有PCおよびファイル共有サービス、オンラインファイル同期サービスといったクラウドサービスへのデータ保存に関する部分
- メール
- 私的メールと業務メールの混在に関する部分
- 暗号化
- ノートPC、スマートフォン、タブレットの暗号化に関する部分
- パスワード
- パスワードの複雑さと使い回しに関する部分
- ソフトウェア
- 許可するソフトウェア、許可しないソフトウェアに関する部分
- VPN(仮想プライベートネットワーク)
最低でも概要レベルのインシデント対処方法を従業員に覚えてもらうことも有効だ。インシデントを構成する要素と脅威について説明し、各自が利用するPCや業務システムで起きた全ての異常を報告することを促す。こうした取り組みを、セキュリティ意識向上と教育プログラムに組み込むとよい。
2.ソフトウェアのアップデート
ソフトウェアへのパッチ適用が促されたらすぐに実施するよう従業員に周知することも必要だ。「Windows」「macOS」といったOSだけが対象ではない。ドキュメント閲覧ツール「Adobe Acrobat Reader」、Webブラウザ「Google Chrome」、Web会議ツール「Zoom」などの業務で利用するソフトウェアも含まれる。
従業員は会社支給デバイス内だけでなく個人所有デバイス内のソフトウェアも最新状態に保つ必要がある。モバイルアプリケーションに加え、「Android」「iOS」といったモバイルデバイス用OSの更新も不可欠だ。これらの手順を明確かつ簡潔な言葉で伝えるようにする。
3.新しいセキュリティポリシーのドキュメント化
IT部門やセキュリティ部門向けのセキュリティポリシーテンプレートが入手できるオンラインサービスを活用するとよい。重要なのは、最新のリスク評価に基づき、自社のニーズに合わせ、既存の優れたセキュリティポリシーをカスタマイズして取り入れることだ。新しいセキュリティポリシーを策定したら、従業員に共有する必要がある。
企業資産の保護では次の2点を重視しよう。
1つ目は、セキュリティガバナンス委員会が従業員への期待を見直すこと、すなわち何をすべきであり、何をすべきではないかを再検討することだ。通常、従業員はこうした定義を既に把握している。だが新型コロナウイルス感染症によって人の生活が制限されている状況ではその限りでない。新型コロナウイルス感染症が拡大しているかどうかにかかわらず、許可されていない行動を取るべきではないことを従業員に意識してもらい、かつセキュリティのベストプラクティスを覚えてもらう。
2つ目は、従業員をセキュリティチームに取り込むことだ。セキュリティ対策が効力を発揮するかどうかは、従業員が積極的にセキュリティ対策に関与するかどうかに左右される。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
次世代RPA「ハイパーオートメーション」が急成長か Gartnerが予測
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
昭和大学病院がeICUを導入、ICUの患者情報を遠隔地で一括管理
-
10
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
4
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
“あのファイル転送”で暗躍するノーウェアランサム
-
10
「オンプレミス回帰」せざるを得ない“合理的な理由”
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー