テレワークと長く付き合うためのセキュリティ対策【後編】
「在宅勤務」が長期化しても安心できるセキュリティ対策とは?
新型コロナウイルス感染症対策で従業員の在宅勤務を継続する企業には、在宅勤務特有の問題を考慮したセキュリティ対策が必要になる。どのような対策を講じればよいか解説しよう。
在宅勤務などのテレワークに際したセキュリティ対策として新しい技術や手順、ポリシーを導入する場合、従業員のセキュリティトレーニングは不可欠だ。セキュリティベンダーESETが2017年に発表した労働者調査の結果では、回答者の30%以上が自社でセキュリティトレーニングを受けたことがないことが分かった。IT業界団体CompTIA(Computing Technology Industry Association)が2015年に発表した調査結果によると、何らかの形でセキュリティトレーニングを実施している企業は約半数しかなかった。認証ベンダーSpecops Softwareが2020年に発表した調査結果では、調査対象とした英国11業種の従業員のうち40%以上が、テレワーク開始後にセキュリティトレーニングを受けていないことが明らかになった。
安全な在宅勤務に必要なセキュリティ対策とは
従業員にテレワーク時、特に在宅勤務時のセキュリティトレーニングを実施する場合、自宅で仕事をする場合特有のセキュリティ問題を網羅することが重要だ。在宅勤務にはホテルや客先、カフェで仕事をする場合とは別のセキュリティ問題がある。こうしたセキュリティ問題には以下の対策が有効だ。
- 自宅の無線LANのセキュリティ設定を強化する
- デバイスから離れるときのデバイスのロックに関するルールを定める
- 家族とのデバイス共用を禁止する
- デバイスの盗難防止対策を強化する
在宅勤務中の従業員を企業が十分に管理することも重要になる。自宅というオフィスよりも開放的な環境では、セキュリティポリシーを守る意識が緩む懸念がある。業務意欲の低下にも気を付けたい。従業員を支援する姿勢を忘れないようにしよう。
残念ながら、在宅勤務に備えて十分にセキュリティ対策を実施したとしても、セキュリティインシデントが発生する可能性は残る。そのためインシデント対処計画とプレイブック(ベストプラクティス集)を見直し、新型コロナウイルス感染症(COVID-19)の影響を反映する必要がある。例えば在宅勤務中に「3階の会議室にインシデント対処チームを集合させる」ことは物理的に不可能だろう。この機会にインシデント対処プレイブックのシナリオをあらためて見直し、必要なプロセスが「新しい日常」の条件下で実行可能であるかどうかを確認しよう。サイバーセキュリティ保険の内容を見直し、在宅勤務時のリスクやインシデントが保険適用対象外にならないようにしよう。
セキュリティ監査にも、在宅勤務に伴う変更を反映する必要がある。「いずれ元の状況に戻る」と期待して、こうした見直しや対処を先延ばしにしてはいけない。セキュリティ専門家リッチ・モグル氏は、在宅勤務のセキュリティ対策に関して次のように述べる。「在宅勤務は一時的な応急措置ではなく、当面の間持続する業務形態であることを受け入れなければならない」
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
5
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
6
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
7
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
8
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
9
AIが本番環境を削除し復旧に13時間 「暴走」ではなかったAWS事例
-
10
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー