Hitachi
EnglishEnglish お問い合わせお問い合わせ
メインビジュアル メインビジュアル

2020.06.22

【入門編】テレワーク導入に潜むリスクとセキュリティ対策

722回表示しました

新型コロナウイルス感染防止のための外出自粛の影響で、テレワークを導入する企業が急増しました。2020年4月に発表された、従業員数1,000人以上の企業を対象にした調査によると、45%の企業が新型コロナの拡大をきっかけにテレワークを導入しています。

https://www.dreamarts.co.jp/news/press-release/pr200514/
(ドリーム・アーツ社調べ)

以前からテレワークは、ワークライフバランスの実現や少子高齢化時代における人手不足の解消につながる方法として期待されていましたが、新型コロナウイルスの影響で導入が加速したといえるでしょう。テレワークは時間や場所を有効活用できる働き方として注目される一方、セキュリティ面で注意すべき点が多くあります。本記事では、テレワーク導入に潜むセキュリティのリスクを挙げるとともに、取り入れるべき対策をご紹介します。

テレワークによって発生するセキュリティ上の問題

普段、会社で仕事をする時にセキュリティ面で気を付けているポイントはいくつかあると思いますが、テレワークという環境において一層注意しなければならないセキュリティリスクを挙げてみましょう。

1.移動時のセキュリティリスク

テレワーク実施の際は、会社から支給された端末やスマートフォンなどのデバイスを社外に持ち出すことになり、資産の管理が難しい場合があります。会社から自宅への端末の運搬、サテライト環境での利用、自宅から会社への端末の運搬の際に意図せず置き忘れや紛失を起こしてしまうかもしれません。悪意を持つ人に持ち去られ、ハードディスクが抜かれると、端末内に保持されている機密データが漏洩してしまうリスクもあります。

2. 外部デバイスの利用

テレワーク端末に私物の外部記録媒体やスマートフォンなどの外部デバイスが接続されると、機密データが持ち出されるリスクがあるだけではなく、外部デバイス自体を紛失してしまう恐れもあります。
また、外部デバイスの利用を禁止していない場合、自宅にある私物の端末と会社から支給されたテレワーク端末の両方で同じUSBメモリを利用することも考えられるでしょう。万が一私物の端末がマルウェアに感染している場合は、USBメモリを経由してテレワーク端末がマルウェア感染してしまうリスクもあります。

3.クラウドサービスの利用

近年、ファイル転送やデータ保存に使える無料のクラウドサービスが普及していますが、セキュリティ対策が不十分なものも多く、注意が必要です。

  • クラウドサービスがマルウェア感染し、テレワーク端末にも侵入する。
  • クラウドサービス上に機密データを暗号化せずに保存しておくと、攻撃者による不正アクセスにより情報が漏洩する。
  • Web会議のURLが第三者に漏洩し、重要な業務データを盗み見られる。

4.公衆無線LAN利用時のデータ漏洩

駅やカフェなどの公衆無線LANスポットでは、通信内容が暗号化されていない場合があります。通信内容が暗号化されていないと、通信が悪意のある攻撃者などに盗聴され、パスワードなど重要なデータが漏洩してしまう恐れがあるのです。暗号化されていても、暗号化の方式によっては脆弱性がある場合もあり、テレワークで利用する際には注意が必要です。

そのほかにも、テレワークで利用する端末が古いバージョンのウイルス対策ソフトウェアを使用していたり、ウイルス対策ソフトウェアのパターンファイルやOSのセキュリティパッチが最新でない場合は、マルウェアに感染するリスクが高まります。最近はウイルス対策ソフトウェアが入っていても検知が難しい「未知のマルウェア」が攻撃に使用されており、テレワーク環境の端末がマルウェアの標的となり、そこからVPN(Virtual Private Network)やRDP(Remote Desktop Protocol)を経由して社内のネットワークにマルウェア感染が拡大することも考えられます。

テレワーク導入時のセキュリティ対策を効率的に行うために

企業や組織の特性に合わせて注意すべき項目はさまざまですが、ここでは総務省のガイドラインに沿って、テレワークをするにあたっての重要なポイントをご紹介します。

テレワークセキュリティガイドライン(第4版) :総務省

ルールの策定

テレワークでは職場と異なる環境で業務を行うため、使用するツールやネットワークのセキュリティ、およびテレワークで働く際の情報の取り扱い方に、新たなルールを定める必要があります。情報の機密性と現場の運用両方に即した統一ルールを作成し、運用できるようにしましょう。

セキュリティ理解を促す教育・訓練

新たなルールを定めても、従業員一人ひとりがその重要性をしっかりと理解し、実際に守らなければ意味がありません。定期的な教育・訓練を通じて、セキュリティに対するリテラシーを高めることが重要です。

外部の専門家に相談

ルールや教育だけでは対応できない部分を補うため、情報システムの導入など技術的な対策も重要です。技術的な対策の基準は社内の情報セキュリティ部門や、セキュリティの専門家の支援も受けながら、適切に決める必要があります。

いますぐできる4つのセキュリティ対策

では実際にどのような対策を取り入れるべきか確認していきましょう。

1.暗号化の実施

テレワークで利用する端末のハードディスクやUSBメモリなどの外部記録媒体、端末内のデータを暗号化することにより、移動時にPCの紛失・盗難が起きたとしても第三者によりデータを窃取され漏洩するリスクを低減できます。ハードディスクやデータを簡単に暗号化できるツールを導入し、日常的に対策を行いましょう。

2. 外部デバイスの利用制御

情報漏洩やマルウェア感染を防ぐために、業務上で必要ではない外部デバイスの利用は控えましょう。具体的には、私物のスマートフォンやUSBメモリ、外付けハードディスクなどです。ルールでの徹底が難しい場合は、物理的に利用制御を行うツールの導入も有効です。

3. クラウドセキュリティ

テレワークでクラウドサービスを利用する際には、個人で契約するのではなく、会社が利用を許可している企業向けのクラウドサービスを利用しましょう。利用の際には、不特定多数のユーザーにアクセスが許可されていないかの確認も必要です。また、万が一攻撃者に不正アクセスされた場合にも情報漏洩が起こらないよう、クラウドサービスに保存するデータは暗号化するようにしましょう。ID/パスワードの窃取などクラウドサービスを標的としたサイバー攻撃も確認されているため、テレワークでの利用時にはルールを整備し、従業員に徹底する必要があります。

4. ネットワークの利用制御

テレワークで利用する端末は、公衆無線LANなどセキュリティが十分に対策されていないネットワークに接続しないよう制御することが有効です。例えば、社内ネットワーク(VPN)を強制的に経由する仕組みにすることで、社内と同等のセキュリティレベルを適用することができます。万が一VPN回線が逼迫し業務効率に影響を及ぼすような場合は、テレワークで利用するPCから特定のクラウドサービスに直接接続する仕組み※の導入も検討しましょう。

  • インターネットブレイクアウト:ファイアウォールやゲートウェイ、VPNを通さず、直接インターネットやクラウドサービスにアクセスできるようにする仕組み。

まとめ

テレワークが普及するにつれて、セキュリティリスクの問題も顕在化してきました。安心してテレワーク業務を行うためには、導入と同時に、適切なセキュリティ対策が求められます。有効なツールの導入に加え、従業員へのセキュリティ教育と訓練も定期的に実施しながら、安全なテレワークを推進しましょう。

新着記事
【イベントレポート】 世界のサステナビリティをけん引する欧州の最新事情を公開! 欧州テック企業がフォーカスするトップカテゴリの 先進事例から見えてくる 日本の潜在力と未来にバトンを渡すための課題
2025/12/23
【イベントレポート】 世界のサステナビリティをけん引する欧州の最新事情を公開! 欧州テック企業がフォーカスするトップカテゴリの 先進事例から見えてくる 日本の潜在力と未来にバトンを渡すための課題
日立ソリューションズが運営するコミュニティ「ハロみん」は、2025年11月4日にオンラインイベント『GLOBAL TREND NOW ~現地からライブ配信! 欧州の最新スタートアップトレンド × サステナビリティ動向~』を開催しました。今回のGLOBAL TREND NOWでは、世界のサステナビリティをけん引する欧州に注目しました。サステナビリティとデジタル変革が融合する欧州域ではビッグデータやSaaSを中心としたSXへの革新的な取り組みが加速しており、世界中からの注目が集っているとともに、日立ソリューションズも英国・ロンドンに拠点を置き、新情報や新技術の収集と日本への適用を行っています。本イベントでは、9月~10月に欧州各地で開催される主要カンファレンス「Big Data LDN」や「Sifted Summit」、「World Summit AI」、「SaaStock」の最新の情報や潮流を、今年からロンドンでテックスカウティング活動(新しい技術やスタートアップを積極的に発掘して連携や投資につなげるプロセス)を行うHitachi Solutions Europe Ltd.の小尾 隆行が現地からライブで報告。また、日本からはグローバルテクノロジーの潮流を14年間見つめ続けてきた日立ソリューションズの市川 博一も参加し、グローバルのサステナビリティやテクノロジー、スタートアップの動向をリアルタイムでお伝えしました。最新のグローバル/欧州のテックやサステナビリティのトレンドにご興味のある方、世界の最新技術をキャッチアップされている方、新規事業立ち上げのために情報収集をしている方は必見です。ぜひご覧ください。
50
【イベントレポート】 IT企業が社内PETボトルの水平リサイクルに挑戦! ナッジ効果とアイデアで事業系回収を低コストかつ高品質に実現し 大幅なCO2削減と従業員のウェルビーイング向上に貢献
2025/12/19
【イベントレポート】 IT企業が社内PETボトルの水平リサイクルに挑戦! ナッジ効果とアイデアで事業系回収を低コストかつ高品質に実現し 大幅なCO2削減と従業員のウェルビーイング向上に貢献
2025年11月7日に、東京・渋谷で株式会社日立アカデミー主催のリアルイベント「未来共創サロン Green × AI × Talk~環境に配慮したまちのつくりかた、みんなの小さなアクションに向けたワークショップ~」が開催されました。このイベントは"環境×まちづくり"をテーマに、協賛・賛同する各社のさまざまな取り組み事例が紹介されたほか、環境に関連する生成AI活用術も学べるプログラムも用意。企業の枠を越えて多様な視点や経験を持つ仲間との交流や発見を通じて、持続可能な未来への意識を高める興味深いワークショップとなりました。そこに日立ソリューションズが運営するコミュニティ「ハロみん」も協賛の形で参加。PETボトル水平リサイクルを普及させるための社内の取り組みをご紹介しました。今回はその内容をダイジェストでお伝えします。身近な環境問題に対応する企業事例を知りたい方や、あなたのアイデアをまちづくりや環境活動に活かしたい方、AIを活用したワークショップに興味のある方などは必見です。ぜひご覧ください。
56
「IoT」の記事
「セキュリティ」の記事
イベント情報
PICKUP
COMMUNITY
チャットルームのご案内
コミュニティ『ハロみん』のチャットルームであなたを待っている人がいる。
日立ソリューションズはオープンなコミュニティ『ハロみん』でサステナビリティをテーマに活動しています。
みんなでより気軽に、より深く繋がれるよう、無料のオンラインチャットルームをご用意しています。
情報収集や仲間探しなど、さまざまな話題で自由にお話ししましょう。
ぜひご参加ください。