スライド 1

Similar documents
CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

中小企業向け サイバーセキュリティ対策の極意

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

これだけは知ってほしいVoIPセキュリティの基礎

Copyright Applied Electronics Corp. All Rights Reserved. 2 目次 1. 製品概要 P. 3~P. 8 FKEY 安全アクセス が解決する問題 FKEY 安全アクセス製品で解決! 製品 1 FKEY シンクライアント ( 従来製品 ) 製品 2

テレワークや在宅勤務における情報セキュリティ対策の現状と論点

ガイドブック A4.indd

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

労務管理QA集_0331.indd

Microsoft PowerPoint - Skype for business の概要.pptx

1. プログラム紹介 imonitor 従業員 PC 監視ソフトは 監視対象のクライアント PC に常駐するエージェントプログラムと サーバープログラムから構成されます サーバープログラムは管理者用 PC にインストールされます 記録されたデータは専用サーバーまたは管理者用 PC( この場合は管理者

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

製品概要

【エニークラッチ】:AnyClutch Remote 製品概要&価格

PowerPoint プレゼンテーション

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

スマートデバイスの企業導入に潜むリスクと対策のポイント

PowerPoint Presentation

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ      ~情報セキュリティについて~

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

感染の経緯とメカニズム Softbank World Copyright 2013 Symantec Corporation. All rights reserved. 2

スライド 1

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft Word - TeamViewer_Manual - コピー.doc

<4D F736F F D2082C782B182C582E D92A FE382CC97AF88D38E968D E646F6378>

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

_RL_FIN

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

UCSセキュリティ資料_Ver3.5

(Microsoft PowerPoint - Enog23\224\255\225\\\216\221\227\277_\215]\225\224 [\214\335\212\267\203\202\201[\203h])

仕様書

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

Microsoft Word - sp224_2d.doc

b

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

PowerPoint プレゼンテーション

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

f-secure 2006 インストールガイド

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

はいたっく2015-5

スライド 1

OneDrive for Businessのご紹介

Recomot_splashtop_PR_ b.docx

サイバー攻撃の現状

既存環境を活用しセキュアなリモートアクセスを実現する USB 型仮想シンクライアント CC4U のご紹介 東京エレクトロンデバイス株式会社 エンベッデッド ソリューション部 茂出木裕也

ライフサイクル管理 Systemwalker Centric Manager カタログ

MC3000一般ユーザ利用手順書

Microsoft PowerPoint - どこでもMy office説明資料 k2( ).ppt

スライド 1

スライド 1

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

QMR 会社支給・貸与PC利用管理規程180501

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

NOSiDEパンフレット

PowerPoint プレゼンテーション

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

ログを活用したActive Directoryに対する攻撃の検知と対策

目次 はじめに 本手順書の趣旨 本書の構成... 4 第 1 章テレワークの概要とメリット テレワークとは テレワークの種類 テレワークのメリット... 9 第 2 章テレワークの全体像 推進体制の構築

テレワークセキュリティガイドライン

スライド 1

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

PowerPoint Presentation

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

全体目次 はじめに テレワークにおける情報セキュリティ対策の考え方... 6 ( ア ) ルール 人 技術 のバランスがとれた対策の実施... 6 ( イ ) テレワークの方法に応じた対策の考え方... 9 ( ウ ) 経営者 システム管理者及びテレワーク勤務者それぞれの立場...

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

リモートアクセスの検討または改善を検討の IT 管理者の皆様へ最新情報をお届けします これからの時代に求められる生産性向上と多様な働き方を支えるリモートアクセスソリューションとは? 2010 Microsoft Corporation. All rights reserved November 20

OneDrive for Businessのご紹介

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

TeleOffice 3.7

事業継続のためのリモートアクセスの考え方

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

拡大するビジネスモビリティ ニーズ 国内ビジネスモビリティ PC ユーザ数の推移 ビジネスモビリティとは PC やスマートフォンなどを利用し 社外で必要なデータやアプリケーションにアクセスでき あたかも自席のように仕事ができること 出展 :IDC 国内ビジネスモビリティ市場 2009 年の分析と 2

Android用 印刷プラグイン Canon Print Service マニュアル

WLX302 取扱説明書

Microsoft PowerPoint SDTサービス.pptx

弊社アウトソーシング事業

背景

PowerPoint プレゼンテーション

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

目次 Windows10 の移 が進んでいます FlexWorkPalace Passage と Windows10 Windows10 移 したら データレス PC FlexWorkPlacePassage FlexWorkPlace Passage と Mover Windows10 移 ツール

(a)シングルサイト環境

目次 第 1 章 設定の準備 2 第 2 章 ケーブルモデム及び光 ONU とパソコンの配線 2 第 3 章 インターネット接続設定 Windows の接続設定 Windows Windows 8,Windows Windo

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Windows VDA の権利を取得する方法 Windows VDA の権利は 3 つのライセンス形態を通じて取得できます これらの使用権により ライセンスを取得したデバイスは 使用するライセンス形態に応じてリモートまたはローカルで仮想 Windows デスクトップにアクセスすることができます Wi

PowerPoint プレゼンテーション

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

管理者向けのドライブ設定 このガイドの内容 1. ドライブの設定を調整する 2. パソコンにドライブをインストールする 必要なもの G Suite 管理者アカウント 30 分

スマートデバイス導入に潜むリスクと対策のポイント

Transcription:

情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子

CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント ( 労務管理等 ) の対策 2

株式会社テレワークマネジメントのご紹介 普及 啓発 導入 支援 テレワークに関する講演 研修 テレワークセミナー定期実施 メールマガジン定期配信 自治体テレワーク普及 推進事業 テレワーク導入コンサルティングテレワークに関する調査 / 分析テレワークツールの開発 / 販売テレワーク勤務規則 / 制度策定サポート テレワーク研修 講演 ビジネス提案 政策提言 テレワークを活用した新しいビジネスの提案 国の政策提言 自治体の施策提言 総務省地域情報化アドバイザ 認定団体 3

4 1. 総務省テレワークセキュ リティガイドラインについて

1.1. テレワークセキュリティガイドライン第 4 版について 総務省は テレワークセキュリティガイドライン第 4 版 を平成 30 年 4 月 13 日に公表 ( 前回改定は平成 25 年 3 月 29 日 ) 社会やサービスの変化に対応し 私用端末 SNS やクラウド サテライトオフィス等を使う際の留意点を追加 技術の進歩や新たな脅威に対応し 無線 LAN の脆弱性や標的型攻撃への対策等を追加 基本的対策事項 と 推奨対策事項 に 分けて解説 トラブル事例等の 具体例の紹介 5

1.2. 情報セキュリテイ対策の種類と手法 情報セキュリティ対策 技術的対策 制度的対策 技術的対策物理的対策組織的対策人的対策 6

7 2. 技術 制度 人に関する 情報セキュリティ対策例

2.1. 主な技術的対策のまとめ 利用端末の適切な管理 ( ウイルス対策 HDD 暗号化 MDM/EMM 等 ) MDM= モバイルデバイスマネジメント EMM= エンタープライズモビリティマネジメント 認証システムを強化 ( 別の認証方式もプラス ) リモート化等によって利用端末に情報を保存しない 8

9 2.2. 主な制度的 人的対策のまとめ 情報の機密度に応じた取扱い ( 適切なアクセス権限の設定 ) テレワーク用セキュリティガイドラインの作成 セキュリティ研修の継続的な実施

2.3. テレワーク時の情報セキュリティに関する規定 情報セキュリテイ規定 ( 既存 ) テレワーク時の情報セキュリテイ規定 社内での業務に合わせたセキュリティ規程 社内での業務に合わせたセキュリティ規程 基本的には同じ規程を適用 例 : デバイスの持ち出しや管理方法の規定 : ショルダーハック対策 : 利用できる通信環境 : 作業環境の規制 : 印刷のルール :BYOD に関する規定等 社外 ( テレワーク時 ) での業務に合わせたセキュリティ規程 追加が必要 10

11 3. 情報へのアクセス方法と その特徴

3.1. 情報を社外に持ち出し 保存するのかどうか に注目 リモートデスクトップ方式 仮想デスクトップ方式 クラウド型アプリ方式 セキュアブラウザ方式 アプリケーション分離方式 PC 持ち帰り方式 概要 テレワーク端末への情報保存 データ漏洩等のリスク 会社業務環境への脅威侵入 会社と同じ業務環境 テレワーク端末の業務ソフト 会社自席 PC を遠隔操作 会社 データセンターの VDI を遠隔操作 クラウド型アプリを用いて業務 テレワーク端末にデータを残さないセキュアブラウザを使用 業務アプリとデータをコンテナ化して一般アプリと分離 保存しない保存しないどちらも可保存しない保存しない保存する 会社とテレワークで同じ端末を使用 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 危険性小さい危険性小さい危険性あり危険性小さい危険性小さい危険性大きい 同じ可能可能可能可能同じ リモートデスクトップツールのみ 仮想デスクトップツールのみ 必要 セキュアブラウザのみ 必要ー BYOD 可能可能危険性あり可能可能危険性大きい 常時オンライン 必要 必要 一時的にオフラ インでも可 一時的にオフラインでも可 一時的にオフラインでも可 不要 12

3.2. 情報を持ち出さない 技術 : シンクライアント化とは?1 ファットクライアント端末 ( 普通の PC) 画面表示 入力 プログラム実行 データ アプリケーション OS データ保存 情報漏洩のリスク 13

3.3. 情報を持ち出さない 技術 : シンクライアント化とは?2 サーバー データ アプリケーション OS プログラム実行 画面転送 データ保存 シンクライアント端末 最小限のアプリケーション 手元に情報が残らない 画面表示 入力 14

15 3.4. 情報を持ち出さない 技術 : アプリケーション分離とは? サーバー データ PC 内の コンテナ化 された領域のみで作業 & 一時保存が可能 画面表示 入力 ファットクライアント端末 セキュアブラウザ プログラム実行 データ一時保存 データ アプリケーション OS 手元に情報が残らない 電源オフでコンテナごと削除

3.5. シンクライアントの活用例 ~ リモートデスクトップ リモートデスクトップ方式 いつもの自分の PC サービス提供者の環境 リモート操作 社内 LAN 手元の PC をシンクライアント化 データを持ちださないので手元パソコンに業務データが残らない 情報漏洩リスク最少 手元パソコンが社内 LAN に直接接続しない 手元パソコンから脅威が入り込まない 会社での業務 PC 環境を手元で再現できる ( 印刷以外 ) すべての情報にアクセス可 16

3.6. アプリケーション分離 ( ラッピング ) 方式 アプリケーション分離方式 社内 LAN 電源オフと同時にコンテナごとデータを削除 セキュアゲートウェイ セキュアブラウザ データは仮想のコンテナ領域のみに保存 コンテナごと自動削除されるため 手元パソコン内に業務データが残らない 情報漏洩リスク最少 手元パソコンをセキュアブラウザ セキュアゲートウェイ経由で接続 手元パソコンから脅威が入り込まない コンテナ内で使えるアプリのみ使用可能 限定的な情報を利用可 手元のPCをシンクライアント化 17

3.7. その他のアクセス例 ~PC 持ち帰り方式 PC 持ち帰り方式 いつもの自分の PC VPN 接続 (virtual private network) 技術的にシンクライアント化しないので ルールや運用で対策が必要 社内 LAN データを持ちだせるため 手元パソコン内に業務データが残る パソコンの盗難 紛失時には情報漏洩のリスク 手元パソコンを直接接続 手元パソコンから脅威が入り込むリスク 社内 LAN につながる PC の環境を再現 すべての情報にアクセス可 18

19 4. マネジメント ( 労務管理等 ) の対策

4.1. システムと運用の両方で多角的に 見える化 システムで管理 アクセスログの取得 使用アプリの記録 作業画面の記録 ログ等で管理 専用ツールで管理 オンラインタイムカード プレゼンスツール 等 運用で管理 スケジューラ 業務予定表 日報 予定と実績で管理 コミュニケーションで管理 始業 / 終業時のメールや電話連絡 20

4.2. 離れている社員を ICT で 見える化 単なる時間管理 記録だけでなく作業画面の記録や顔認証による在席確認など多様な機能を持つ商品も 遠隔の社員の 見える化 21

まとめ テレワーク実施に必要な ICT 環境構築のポイント 情報をできるだけ社外に持ち出さずに業務を遂行できる環境の構築 シンクライアントリモートデスクトップなど WEB 会議 TV 会議チャット メッセンジャー SNS など コミュニケーション セキュリティ テレワークができる ICT 環境 利用するデバイスのセキュリティの担保 マネジメント 端末認証 MDM など 労務管理 プレゼンス 進捗を見える化 文字や音声による方法を複数確保 オンラインタイムカードプレゼンスツールスケジューラ日報など この3つを整えて いつもの仕事がどこでもできる 環境に 22

ご清聴いただきありがとうございました 23