CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Similar documents
スライド 1

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

中小企業向け サイバーセキュリティ対策の極意

これだけは知ってほしいVoIPセキュリティの基礎

Copyright Applied Electronics Corp. All Rights Reserved. 2 目次 1. 製品概要 P. 3~P. 8 FKEY 安全アクセス が解決する問題 FKEY 安全アクセス製品で解決! 製品 1 FKEY シンクライアント ( 従来製品 ) 製品 2

テレワークや在宅勤務における情報セキュリティ対策の現状と論点

ガイドブック A4.indd

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

Microsoft PowerPoint - Skype for business の概要.pptx

労務管理QA集_0331.indd

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

スライド 1

製品概要

PowerPoint Presentation

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

【エニークラッチ】:AnyClutch Remote 製品概要&価格

PowerPoint プレゼンテーション

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint プレゼンテーション

スマートデバイスの企業導入に潜むリスクと対策のポイント

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

f-secure 2006 インストールガイド

Microsoft Word - TeamViewer_Manual - コピー.doc

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ      ~情報セキュリティについて~

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

UCSセキュリティ資料_Ver3.5

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

(Microsoft PowerPoint - Enog23\224\255\225\\\216\221\227\277_\215]\225\224 [\214\335\212\267\203\202\201[\203h])

仕様書

Microsoft Word - sp224_2d.doc

OneDrive for Businessのご紹介

Recomot_splashtop_PR_ b.docx

b

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

<4D F736F F D2082C782B182C582E D92A FE382CC97AF88D38E968D E646F6378>

はいたっく2015-5

スライド 1

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

PowerPoint プレゼンテーション

ライフサイクル管理 Systemwalker Centric Manager カタログ

目次 Windows10 の移 が進んでいます FlexWorkPalace Passage と Windows10 Windows10 移 したら データレス PC FlexWorkPlacePassage FlexWorkPlace Passage と Mover Windows10 移 ツール

スライド 1

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

Microsoft PowerPoint - どこでもMy office説明資料 k2( ).ppt

_RL_FIN

スライド 1

リモートアクセスの検討または改善を検討の IT 管理者の皆様へ最新情報をお届けします これからの時代に求められる生産性向上と多様な働き方を支えるリモートアクセスソリューションとは? 2010 Microsoft Corporation. All rights reserved November 20

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

OneDrive for Businessのご紹介

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

PowerPoint プレゼンテーション

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

ログを活用したActive Directoryに対する攻撃の検知と対策

弊社アウトソーシング事業

サイバー攻撃の現状

既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

拡大するビジネスモビリティ ニーズ 国内ビジネスモビリティ PC ユーザ数の推移 ビジネスモビリティとは PC やスマートフォンなどを利用し 社外で必要なデータやアプリケーションにアクセスでき あたかも自席のように仕事ができること 出展 :IDC 国内ビジネスモビリティ市場 2009 年の分析と 2

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

目次 第 1 章 設定の準備 2 第 2 章 ケーブルモデム及び光 ONU とパソコンの配線 2 第 3 章 インターネット接続設定 Windows の接続設定 Windows Windows 8,Windows Windo

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

MC3000一般ユーザ利用手順書

PowerPoint Presentation

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

PowerPoint プレゼンテーション

TeleOffice 3.7

テレワークセキュリティガイドライン

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

目次 はじめに 本手順書の趣旨 本書の構成... 4 第 1 章テレワークの概要とメリット テレワークとは テレワークの種類 テレワークのメリット... 9 第 2 章テレワークの全体像 推進体制の構築

PowerPoint Presentation

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

全体目次 はじめに テレワークにおける情報セキュリティ対策の考え方... 6 ( ア ) ルール 人 技術 のバランスがとれた対策の実施... 6 ( イ ) テレワークの方法に応じた対策の考え方... 9 ( ウ ) 経営者 システム管理者及びテレワーク勤務者それぞれの立場...

NOSiDEパンフレット

QMR 会社支給・貸与PC利用管理規程180501

Android用 印刷プラグイン Canon Print Service マニュアル

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

スライド 1

WLX302 取扱説明書

背景

(a)シングルサイト環境

Microsoft PowerPoint SDTサービス.pptx

サイボウズ Office「社外からアクセス」

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

リリースノート バージョン / /08/08 公開 wivia は 株式会社内 洋 の日本における登録商標です Microsoft Windows は 米国マイクロソフト社の米国及びその他の国における登録商標です Apple Mac Mac OS は 米国 A

Microsoft PowerPoint - E-1_E2-1Dell Wyse.pptx

Microsoft PowerPoint - 資料2-9  NEC説明資料

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

シンクライアント市場の兆候 はじめに 情報保護の重要性と コンプライアンス強化の流れから サーバ側でデータを守るシンクライアントがますます注目されています しかし そのコストや導入の面でハードルが高く シンクライアント導入に二の足を踏んだり 導入を諦めた法人様が多いのも事実です 本ホワイトペーパーで

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

Transcription:

情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

弊社のご紹介 3

株式会社テレワークマネジメントのご紹介 普及 啓発 導入 支援 テレワークに関する講演 研修 テレワークセミナー定期実施 メールマガジン定期配信 自治体テレワーク普及 推進事業 テレワーク導入コンサルティングテレワークに関する調査 / 分析テレワークツールの開発 / 販売テレワーク勤務規則 / 制度策定サポート テレワーク研修 講演 ビジネス提案 政策提言 テレワークを活用した新しいビジネスの提案 国の政策提言 自治体の施策提言 総務省地域情報化アドバイザ 認定団体 4

1. テレワーク導入における課題 5

1.1. テレワーク導入における課題 情報セキュリティの確保 導入効果の把握 1 導入 運用コスト 適正な労務管理 適正な人事評価 2 社内制度作り 社員の理解 管理職の理解 経営層の理解 対象業務が限定される 社員間のコミュニケーション 平成 29 年版情報通信白書より 6

2. 総務省テレワークセキュ リティガイドラインについて 7

2.1. テレワークセキュリティガイドライン第 4 版について 総務省は テレワークセキュリティガイドライン第 4 版 を平成 30 年 4 月 13 日に公表 ( 前回改定は平成 25 年 3 月 29 日 ) 社会やサービスの変化に対応し 私用端末 SNS やクラウド サテライトオフィス等を使う際の留意点を追加 技術の進歩や新たな脅威に対応し 無線 LAN の脆弱性や標的型攻撃への対策等を追加 基本的対策事項 と 推奨対策事項 に分けて解説 トラブル事例等の具体例の紹介 8

2.2. 情報セキュリテイ対策の種類と手法 情報セキュリティ対策 技術的対策 制度的対策 技術的対策物理的対策組織的対策人的対策 9

3. 技術 制度 人に関する 情報セキュリティ対策例 10

3.1. 主な技術的対策のまとめ 利用端末の適切な管理 ( ウイルス対策 HDD 暗号化 MDM 等 ) 認証システムを強化 ( 別の認証方式もプラス ) リモート化等によって利用端末に情報を保存しない 11

3.2. 主な制度的 人的対策のまとめ 情報の機密度に応じた取扱い ( 適切なアクセス権限の設定 ) テレワーク用セキュリティガイドラインの作成 セキュリティ研修の継続的な実施 12

4. 情報へのアクセス方法と その特徴 13

4.1. 情報を社外に持ち出し 保存するのかどうか に注目 リモートデスクトップ方式 仮想デスクトップ方式 クラウド型アプリ方式 セキュアブラウザ方式 アプリケーション分離方式 PC 持ち帰り方式 概要 テレワーク端末への情報保存 データ漏洩等のリスク 会社業務環境への脅威侵入 会社と同じ業務環境 テレワーク端末の業務ソフト 会社自席 PC を遠隔操作 会社 データセンターの VDI を遠隔操作 クラウド型アプリを用いて業務 テレワーク端末にデータを残さないセキュアブラウザを使用 業務アプリとデータをコンテナ化して一般アプリと分離 保存しない保存しないどちらも可保存しない保存しない保存する 会社とテレワークで同じ端末を使用 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 同じ可能可能可能可能同じ リモートデスクトップツールのみ 仮想デスクトップツールのみ 必要 セキュアブラウザのみ 必要ー BYOD 可能可能危険性あり可能可能危険性大きい 常時オンライン 必要 必要 一時的にオフラ インでも可 一時的にオフラインでも可 一時的にオフラインでも可 不要 14

4.2. 情報を持ち出さない 技術 : シンクライアント化とは?1 ファットクライアント端末 ( 普通の PC) 画面表示 入力 プログラム実行 データ アプリケーション OS データ保存 情報漏洩のリスク 15

4.3. 情報を持ち出さない 技術 : シンクライアント化とは?2 サーバー データ アプリケーション OS プログラム実行 画面転送 データ保存 シンクライアント端末 最小限のアプリケーション ない手元に情報が残らない 画面表示 入力 16

4.4. 情報を持ち出さない 技術 : アプリケーション分離とは? サーバー データ PC 内の コンテナ化 された領域のみで作業 & 一時保存が可能 画面表示 入力 プログラム実行 ファットクライアント端末データアプリケーション OS 手元に情報が残らない データ一時保存 電源オフでコンテナごと削除 17

4.5. シンクライアントの活用例 ~ リモートデスクトップ リモートデスクトップ方式 いつもの自分の PC サービス提供者の環境 リモート操作 社内 LAN 手元のPCをシンクライアント化 データを持ちださないので手元パソコンに業務データが残らない 情報漏洩リスク最少 手元パソコンが社内 LAN に直接接続しない 手元パソコンから脅威が入り込まない 会社での業務 PC 環境を手元で再現できる ( 印刷以外 ) すべての情報にアクセス可 18

4.6. アプリケーション分離 ( ラッピング ) 方式 アプリケーション分離方式 社内 LAN 電源オフと同時にコンテナごとデータを削除 セキュアゲートウェイ セキュアブラウザ データは仮想のコンテナ領域のみに保存 コンテナごと自動削除されるため 手元パソコン内に業務データが残らない 情報漏洩リスク最少 手元パソコンをセキュアブラウザ セキュアゲートウェイ経由で接続 手元パソコンから脅威が入り込まない コンテナ内で使えるアプリのみ使用可能 限定的な情報を利用可 19

4.7. その他のアクセス例 ~PC 持ち帰り方式 PC 持ち帰り方式 いつもの自分の PC VPN 接続 (virtual private network) 社内 LAN データを持ちだせるため 手元パソコン内に業務データが残る パソコンの盗難 紛失時には情報漏洩のリスク 手元パソコンを直接接続 手元パソコンから脅威が入り込むリスク 社内 LAN につながる PC の環境を再現 すべての情報にアクセス可 20

5. マネジメント ( 労務管理等 ) の対策 21

5.1. システムと運用の両方で多角的に 見える化 システムで管理 アクセスログの取得 使用アプリの記録 作業画面の記録 ログ等で管理 専用ツールで管理 オンラインタイムカード プレゼンスツール 等 運用で管理 スケジューラ 業務予定表 日報 予定と実績で管理 コミュニケーションで管理 始業 / 終業時のメールや電話連絡 22

5.2. 離れている社員を ICT で 見える化 単なる時間管理 記録だけでなく作業画面の記録や顔認証による在席確認など多様な機能を持つ商品も 遠隔の社員の 見える化 23

まとめ テレワーク実施に必要な ICT 環境構築のポイント 情報をできるだけ社外に持ち出さずに業務を遂行できる環境の構築 シンクライアントリモートデスクトップなど WEB 会議 TV 会議チャット メッセンジャー SNS など コミュニケーション セキュリティ テレワークができる ICT 環境 利用するデバイスのセキュリティの担保 マネジメント 端末認証 MDM など 労務管理 プレゼンス 進捗を見える化 文字や音声による方法を複数確保 オンラインタイムカードプレゼンスツールスケジューラ日報など この3つを整えて いつもの仕事がどこでもできる 環境に 24

ご清聴いただきありがとうございました 25