テレワーク(在宅)でのパソコン利用時の注意点2020年04月07日 15:31

新型コロナウイルスの感染防止のため、在宅勤務を始められる方やテレワーク(リモートワーク)を開始される方も多いと思います。
しかし、一定のセキュリティ対策が行われている職場のネットワーク以外でのパソコン利用については、セキュリティの危険度が高まる場合もあります。

在宅勤務でパソコンを利用する場合の注意点!

●会社から貸与されたパソコン利用の場合
これは、会社でインストールされたセキュリティソフトやアプリケーションやツールを使用する事になり、自宅のインターネットへの接続設定のみ自分で責任を持って行う事になります。
会社でパソコンを使用する場合は職場のポリシー配下でのファイヤーウォール装置などがあり、危険なデータなどを自動でブロックしてくれますが、自宅ではパソコン・ルーターなどの低レベルでのブロック制御しかできません。扱うデータの重要度を考えて十分注意して利用してください。(会社からの利用指示に従って下さい)

●私物のパソコン利用の場合
在宅勤務時には、自宅にある私物のパソコンを使って仕事をする方もいらっしゃるかもしれません。しかし、私物の端末を業務に用いる際には注意が必要です。通常、会社が貸与する端末には職場のポリシーに則ったセキュリティ対策がとられていますが、私物端末のセキュリティ対策は個人の知識に依存してしまうことがあります。
会社から私物端末を使う許可が出ていない場合には、使うことを絶対にしないようにしてください。また、私物端末の業務利用が許可されている場合にも、職場で決められたポリシーに沿った使い方を徹底することが大切です。職場のポリシーに反した使い方や、無断で私物端末を業務利用することは、自身や会社が重大なセキュリティ事故やトラブル発生のリスクに繋がる可能性があります。

私物パソコン利用時の注意点

①.古いOSのパソコンは使用しない・・Windows8,10(最新バージョン)以前のメーカーからサポートが終了しているパソコンは利用しないでください。
②.セキュリティソフトを利用する・・・私物端末にもセキュリティソフトを入れ、最新の状態を保ちましょう。(データスキャンも毎日行いましょう)
③.OSやソフトを適切に更新する・・・・OSやソフトの提供元から修正プログラムが提供されたらすぐに適用し、脆弱性(セキュリティの穴)を修正しましょう。
④.USBメモリー等の利用について・・・大事なデータについては、セキュリティロックが利用できるUSBメモリーを利用し、会社専用USBメモリーとしその日の作業が終了したら、パソコン→USBメモリーへデータ移動をしてパソコンから削除しておきましょう。
⑤.パソコンへ不要なプログラムやアプリ(ゲームなども)のインストールはしないように!
⑥.休憩するときは、こまめにパソコンをシャットダウンしましょう。もしくは、席を立つときはスクリーンセーバーなどを表示させ、ログイン時はパスワードなどを設定して、だれもが画面を見える状態での放置は避けましょう。
⑦.メールでデータ送信時は、「データ圧縮+パスワード付」としてメール添付送付をしましょう。(パスワードを知らせる場合は必ず別メールや電話で!)

在宅勤務やテレワークでは、職場が定めるガイドラインやポリシーに従って行動するのが原則ですが、上記の対策を行うことでウイルス感染や不正サイトへのアクセス、不正アプリの侵入など、ネット上の脅威によるリスクを下げることができます。
そして、セキュリティ対策が十分に施されていない職場の外では、各自が普段以上にセキュリティを意識し、注意を払って行動することが大切です。

「シャドーIT」に注意2020年04月16日 16:27

シャドーITとは、企業が許可していない私物のパソコン、スマホやオンラインサービスを勝手に業務で使用する行為や状況を指す言葉。
また、会社パソコンからブラウザ利用できるクラウドサービス、例えばクラウドメールやオンラインストレージを業務で利用することもシャドーITです。
個人アカウントでのLINEなどのSNSを利用して業務連絡もシャドーITです。

シャドーITの利用する背景には、会社で未導入の利便性が高いツールや、自宅で使い慣れたツールを手っ取り早く利用したいという気持ちがあると思いますが、こうした行動は会社にとってセキュリティリスクになります。

下記のような例についてもシャドーITです。

●個人で使用しているクラウドメール(Gmail、Yahooメールなど)に仕事で使用する業務資料を送信利用

Gmail、Yahooメールのようなクラウドメールサービスは、IDとパスワードを使ってログインできるIT機器であれば、どこからでもブラウザーで手軽に使えます。社外で仕事をしようとした場合、ついプライベートで利用をしているクラウドメールへ業務データを送信してしまうこともあるかもしれません。しかし、どこからでも使用できるクラウドメールの利便性はサイバー犯罪者にとっても同じです。フィッシング詐欺などによりIDとパスワードが悪意のある第三者に漏れてしまうと、不正にログインされてこれまでに送受信したメールを盗み見られたり、勝手にあなたのアドレスからメール送信されたりするリスクがあります。

●個人アカウントのSNS(LINE、FaceBook、インスタグラムなど)を利用して仕事上の情報を送信。

SNSサービスもクラウドメールサービスと同じく、あなたの個人ログイン情報で簡単にサービスが利用できます。なかよしグループに誤送信などで、重大な情報漏洩になる場合があります。また、許可されていない顧客先でのなにげない写真のインスタグラムなどのアップも重大な情報漏洩になる場合があります。

●業務データを取引先と共有する際にプライベートで使用しているクラウドサービスを使った

オンラインストレージは、メールでは添付できない容量の大きいファイルをやり取りする際に使える便利なクラウドサービスです。また、最近では、複数人での情報交換や共有に便利なチームウェアの機能を簡単に利用できるクラウドサービスも多く存在します。しかし、このようなクラウドサービスでは、設定や公開範囲を間違えてしまうことにより、意図しない相手からもアクセス可能になっていた、という情報漏えいに繋がりかねないリスクもあわせ持っています。

私物パソコン、スマホやSNS、クラウドサービスを業務利用するにあたっては、あなたの勤務先でそれらの利用が認められているかを確認するとともに、利便性の裏にあるリスクを理解し、会社の定めるルールに従って行動しましょう。