在宅勤務の再開と継続時のセキュリティ【前編】
テレワーク明けを危険にする「オフィスに戻ってくる社内PC」の脅威と対策
新型コロナウイルス感染症対策で在宅勤務などのテレワークに踏み切っていた企業の間で、オフィス出社を再開させる動きがある。注意が必要なのは、社内に戻ってくる業務用デバイスのリスクだ。何に注意すべきなのか。
新型コロナウイルス感染症(COVID-19)拡大防止のための外出制限により、企業の間で在宅勤務などのテレワーク実施が加速した。外出制限が解除され、企業には出社を再開する従業員だけでなくテレワークを続ける従業員もいる。セキュリティ担当者はそれぞれに適切なセキュリティ対策を施さなければならない。
併せて読みたいお薦め記事
新型コロナウイルス感染症で変わる働き方
在宅勤務時のリスクと対策
出社再開で従業員が職場に戻ると、彼らが自宅に持ち帰っていた会社貸与のノートPC、スマートフォン、タブレットなどのデバイスも一緒に職場に戻ってくることになる。このようなデバイスは、従業員のテレワーク中は、職場よりセキュリティレベルが低い環境で、職場より安全性の低いネットワークを介して使われていた可能性がある。そうしたデバイスが職場に戻ってくれば、新しいリスクが生じる。何に気を付ければよいのだろうか。
出社再開時に見落としてはいけないリスクと対策
従業員がテレワーク時に使っていたデバイスを職場に戻す際には、職場での使用を再開する前にセキュリティを確保し直す必要がある。具体的には、社内LANから切り離した復帰用ネットワークセグメント(小規模なネットワーク)を用意するとよい。テレワークから戻ってきたデバイスは、まずこの復帰用ネットワークセグメントに接続させ、セキュリティ状態を検査する。このとき以下の項目を検証する必要がある。
- OSとアプリケーションに必要なパッチが全て適用されていること
- デバイス内にマルウェアが存在せず、侵害された兆候がないこと
- 全てのセキュリティ設定とプライバシー設定が自社のポリシーおよびコンプライアンス要件に従っていること
問題が見つかった場合は修正し、侵害されたデバイスは手順に沿ってインシデント対処を実施する。デバイスの修復が完了したら、通常の社内LANに接続することを許可する。
パスワードについても注意しなければならない。在宅勤務中にBYOD(私物デバイスの業務利用)を許可し、私物デバイスのセキュリティを十分に考慮していなかった企業は、特に注意が必要になる。例えばメールアカウントについて、会社支給デバイスにはパスワードのポリシーを設けているものの、私物デバイスにはポリシーを適用したり、強制したりしていなかった企業だ。こうした場合、会社支給デバイスで設定したパスワードよりも、私物デバイスで設定したパスワードの方の侵害リスクが高くなる。このようなパスワードは強制的に初期化することが望ましい。
従業員がテレワーク中に自社ポリシーに違反することによって、情報漏えいのリスクを発生させていた可能性があることも考慮する必要がある。従業員が共同作業のために、セキュリティが十分に確保できていないファイル共有サービスを利用していた、などだ。ポリシーに違反した製品・サービスの使用がないかどうかを調査することは、データ流出を防止するために欠かせない。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
3
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
4
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
5
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
6
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
-
7
デンソークリエイト、Excelからの移行も簡単に行えるプロジェクト管理ツールを発表
-
8
攻撃で“大慌て”になる企業に欠けていた「サイバーレジリエンス」の視点
-
9
大手エネルギー会社がAWS、Azure管理の一元化に「Sonrai Dig」を選んだ理由
-
10
Amazonが「脱Active Directory」にこだわった決定的な理由
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
3
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
7
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
8
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
9
AI活用を停滞させる「2:6:2の壁」を乗り越えるためのポイントとは?
-
10
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー