CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Similar documents
スライド 1

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

中小企業向け サイバーセキュリティ対策の極意

これだけは知ってほしいVoIPセキュリティの基礎

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Microsoft PowerPoint - Skype for business の概要.pptx

製品概要

PowerPoint Presentation

【エニークラッチ】:AnyClutch Remote 製品概要&価格

PowerPoint プレゼンテーション

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

Microsoft Word - TeamViewer_Manual - コピー.doc

UCSセキュリティ資料_Ver3.5

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

(Microsoft PowerPoint - Enog23\224\255\225\\\216\221\227\277_\215]\225\224 [\214\335\212\267\203\202\201[\203h])

OneDrive for Businessのご紹介

Recomot_splashtop_PR_ b.docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

はいたっく2015-5

スライド 1

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

ライフサイクル管理 Systemwalker Centric Manager カタログ

目次 Windows10 の移 が進んでいます FlexWorkPalace Passage と Windows10 Windows10 移 したら データレス PC FlexWorkPlacePassage FlexWorkPlace Passage と Mover Windows10 移 ツール

スライド 1

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

OneDrive for Businessのご紹介

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

PowerPoint プレゼンテーション

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

ログを活用したActive Directoryに対する攻撃の検知と対策

サイバー攻撃の現状

既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

拡大するビジネスモビリティ ニーズ 国内ビジネスモビリティ PC ユーザ数の推移 ビジネスモビリティとは PC やスマートフォンなどを利用し 社外で必要なデータやアプリケーションにアクセスでき あたかも自席のように仕事ができること 出展 :IDC 国内ビジネスモビリティ市場 2009 年の分析と 2

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

目次 第 1 章 設定の準備 2 第 2 章 ケーブルモデム及び光 ONU とパソコンの配線 2 第 3 章 インターネット接続設定 Windows の接続設定 Windows Windows 8,Windows Windo

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

MC3000一般ユーザ利用手順書

PowerPoint Presentation

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

PowerPoint プレゼンテーション

TeleOffice 3.7

テレワークセキュリティガイドライン

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

目次 はじめに 本手順書の趣旨 本書の構成... 4 第 1 章テレワークの概要とメリット テレワークとは テレワークの種類 テレワークのメリット... 9 第 2 章テレワークの全体像 推進体制の構築

NOSiDEパンフレット

QMR 会社支給・貸与PC利用管理規程180501

Android用 印刷プラグイン Canon Print Service マニュアル

スライド 1

WLX302 取扱説明書

背景

Microsoft PowerPoint SDTサービス.pptx

サイボウズ Office「社外からアクセス」

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Microsoft PowerPoint - E-1_E2-1Dell Wyse.pptx

Microsoft PowerPoint - 資料2-9  NEC説明資料

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

Transcription:

情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

弊社のご紹介 3

株式会社テレワークマネジメントのご紹介 普及 啓発 導入 支援 テレワークに関する講演 研修 テレワークセミナー定期実施 メールマガジン定期配信 自治体テレワーク普及 推進事業 テレワーク導入コンサルティングテレワークに関する調査 / 分析テレワークツールの開発 / 販売テレワーク勤務規則 / 制度策定サポート テレワーク研修 講演 ビジネス提案 政策提言 テレワークを活用した新しいビジネスの提案 国の政策提言 自治体の施策提言 総務省地域情報化アドバイザ 認定団体 4

1. テレワーク導入における課題 5

1.1. テレワーク導入における課題 情報セキュリティの確保 導入効果の把握 1 導入 運用コスト 適正な労務管理 適正な人事評価 2 社内制度作り 社員の理解 管理職の理解 経営層の理解 対象業務が限定される 社員間のコミュニケーション 平成 29 年版情報通信白書より 6

2. 総務省テレワークセキュ リティガイドラインについて 7

2.1. テレワークセキュリティガイドライン第 4 版について 総務省は テレワークセキュリティガイドライン第 4 版 を平成 30 年 4 月 13 日に公表 ( 前回改定は平成 25 年 3 月 29 日 ) 社会やサービスの変化に対応し 私用端末 SNS やクラウド サテライトオフィス等を使う際の留意点を追加 技術の進歩や新たな脅威に対応し 無線 LAN の脆弱性や標的型攻撃への対策等を追加 基本的対策事項 と 推奨対策事項 に分けて解説 トラブル事例等の具体例の紹介 8

2.2. 情報セキュリテイ対策の種類と手法 情報セキュリティ対策 技術的対策 制度的対策 技術的対策物理的対策組織的対策人的対策 9

3. 技術 制度 人に関する 情報セキュリティ対策例 10

3.1. 主な技術的対策のまとめ 利用端末の適切な管理 ( ウイルス対策 HDD 暗号化 MDM 等 ) 認証システムを強化 ( 別の認証方式もプラス ) リモート化等によって利用端末に情報を保存しない 11

3.2. 主な制度的 人的対策のまとめ 情報の機密度に応じた取扱い ( 適切なアクセス権限の設定 ) テレワーク用セキュリティガイドラインの作成 セキュリティ研修の継続的な実施 12

4. 情報へのアクセス方法と その特徴 13

4.1. 情報を社外に持ち出し 保存するのかどうか に注目 リモートデスクトップ方式 仮想デスクトップ方式 クラウド型アプリ方式 セキュアブラウザ方式 アプリケーション分離方式 PC 持ち帰り方式 概要 テレワーク端末への情報保存 データ漏洩等のリスク 会社業務環境への脅威侵入 会社と同じ業務環境 テレワーク端末の業務ソフト 会社自席 PC を遠隔操作 会社 データセンターの VDI を遠隔操作 クラウド型アプリを用いて業務 テレワーク端末にデータを残さないセキュアブラウザを使用 業務アプリとデータをコンテナ化して一般アプリと分離 保存しない保存しないどちらも可保存しない保存しない保存する 会社とテレワークで同じ端末を使用 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 同じ可能可能可能可能同じ リモートデスクトップツールのみ 仮想デスクトップツールのみ 必要 セキュアブラウザのみ 必要ー BYOD 可能可能危険性あり可能可能危険性大きい 常時オンライン 必要 必要 一時的にオフラ インでも可 一時的にオフラインでも可 一時的にオフラインでも可 不要 14

4.2. 情報を持ち出さない 技術 : シンクライアント化とは?1 ファットクライアント端末 ( 普通の PC) 画面表示 入力 プログラム実行 データ アプリケーション OS データ保存 情報漏洩のリスク 15

4.3. 情報を持ち出さない 技術 : シンクライアント化とは?2 サーバー データ アプリケーション OS プログラム実行 画面転送 データ保存 シンクライアント端末 最小限のアプリケーション ない手元に情報が残らない 画面表示 入力 16

4.4. 情報を持ち出さない 技術 : アプリケーション分離とは? サーバー データ PC 内の コンテナ化 された領域のみで作業 & 一時保存が可能 画面表示 入力 プログラム実行 ファットクライアント端末データアプリケーション OS 手元に情報が残らない データ一時保存 電源オフでコンテナごと削除 17

4.5. シンクライアントの活用例 ~ リモートデスクトップ リモートデスクトップ方式 いつもの自分の PC サービス提供者の環境 リモート操作 社内 LAN 手元のPCをシンクライアント化 データを持ちださないので手元パソコンに業務データが残らない 情報漏洩リスク最少 手元パソコンが社内 LAN に直接接続しない 手元パソコンから脅威が入り込まない 会社での業務 PC 環境を手元で再現できる ( 印刷以外 ) すべての情報にアクセス可 18

4.6. アプリケーション分離 ( ラッピング ) 方式 アプリケーション分離方式 社内 LAN 電源オフと同時にコンテナごとデータを削除 セキュアゲートウェイ セキュアブラウザ データは仮想のコンテナ領域のみに保存 コンテナごと自動削除されるため 手元パソコン内に業務データが残らない 情報漏洩リスク最少 手元パソコンをセキュアブラウザ セキュアゲートウェイ経由で接続 手元パソコンから脅威が入り込まない コンテナ内で使えるアプリのみ使用可能 限定的な情報を利用可 19

4.7. その他のアクセス例 ~PC 持ち帰り方式 PC 持ち帰り方式 いつもの自分の PC VPN 接続 (virtual private network) 社内 LAN データを持ちだせるため 手元パソコン内に業務データが残る パソコンの盗難 紛失時には情報漏洩のリスク 手元パソコンを直接接続 手元パソコンから脅威が入り込むリスク 社内 LAN につながる PC の環境を再現 すべての情報にアクセス可 20

5. マネジメント ( 労務管理等 ) の対策 21

5.1. システムと運用の両方で多角的に 見える化 システムで管理 アクセスログの取得 使用アプリの記録 作業画面の記録 ログ等で管理 専用ツールで管理 オンラインタイムカード プレゼンスツール 等 運用で管理 スケジューラ 業務予定表 日報 予定と実績で管理 コミュニケーションで管理 始業 / 終業時のメールや電話連絡 22

5.2. 離れている社員を ICT で 見える化 単なる時間管理 記録だけでなく作業画面の記録や顔認証による在席確認など多様な機能を持つ商品も 遠隔の社員の 見える化 23

まとめ テレワーク実施に必要な ICT 環境構築のポイント 情報をできるだけ社外に持ち出さずに業務を遂行できる環境の構築 シンクライアントリモートデスクトップなど WEB 会議 TV 会議チャット メッセンジャー SNS など コミュニケーション セキュリティ テレワークができる ICT 環境 利用するデバイスのセキュリティの担保 マネジメント 端末認証 MDM など 労務管理 プレゼンス 進捗を見える化 文字や音声による方法を複数確保 オンラインタイムカードプレゼンスツールスケジューラ日報など この3つを整えて いつもの仕事がどこでもできる 環境に 24

ご清聴いただきありがとうございました 25