リモートワークを安全に–リスクを抑える8つの習慣

今回は「リモートワークを安全に–リスクを抑える8つの習慣」についてご紹介します。

関連ワード (ハイブリッドワークでのデータセキュリティ、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パンデミックは、日常生活の多くの側面に対し、戻ることのない変化をもたらした。その1つが仕事の場だ。リモートワークはかつてないほど普及し、McKinseyのレポートによると、米国人の約58%にリモートワークの選択肢があるという。

 リモートワークの利点は多く、たとえば仕事をする場所を選べる、仕事と家事を両立させる、交通費を節約できる、気を散らす要因を避けられる、などがある。とはいえ、在宅勤務にマイナス面がないわけではない。

 快適な自宅で仕事をするときは、オフィスで提供される保護を手放すことになる。安全な接続もないし、どんな心配事も助けてくれるIT担当者もおらず、普段から信頼している同僚も周わりにいない。

 好きな場所で仕事をする場合は、サイバーセキュリティのリスクが高まる。これは、カフェにいるハッカーから、機密情報を誤って共有する好奇心旺盛な幼児まで、さまざまな脅威にさらされるためだ。

 リモートワーク環境を可能な限り安全にするため、専門家に話を聞き、実践可能な最良の習慣をリストにまとめた。

 生産性を高める環境で働けることがリモートワークの最大の利点の1つであることは知っている。そのような環境は、カフェ、図書館、公園といった公共の場であることが多い。しかし、公共の場で仕事をすると、重大なサイバーセキュリティリスクにさらされることになる。

 1つ目の、そして最も直接的なリスクは、肩越しに画面を覗き見るショルダーハッキングだ。ショルダーサーフィンとも呼ばれるこの手口は、観察力と覚悟のあるハッカーが標的と同じ空間に座って、その一挙手一投足に細心の注意を払うだけで実行できる。

 熱心に仕事をして作業の処理に集中している間に、ハッカーがすべてのデータをひそかに書き留めて、将来の攻撃に利用できるようにしているかもしれない。

 公共の場所での作業を避けるべき2つ目の理由は、公衆Wi-Fiの使用によってデータを侵害される可能性だ。これについては次の項目で説明する。

 安全なリモートワークを実践するなら、公共の場で仕事をしなければならない場合に公衆Wi-Fiへの接続を避けるべきだ。公共の場所での作業には特有のリスクが伴うが、公衆Wi-Fiネットワークはハッキングのリスクを増大させるばかりで、企業の機密情報が危険にさらされる。

 「公衆Wi-Fiの使用時には、他の人がログオンできるネットワークに自分のノートPCやデバイスがさらされてしまう。そのため、ノートPC上のローカルネットワークのセキュリティによっては、実際に自分のネットワークを調べられてしまう可能性がある」。GartnerのバイスプレジデントアナリストのPatrick Hevesi氏はこのように述べた。

 公共の場所で仕事をするが公衆Wi-Fiは使わないというのは、矛盾しているように思えるだろうが、簡単で安全な解決策がある。1つ目は、会社の情報に公共の場からアクセスする際にVPNを使用することだ。

 VPNは仮想プライベートネットワークであり、ユーザーのデバイスとインターネットの間に暗号化接続を確立することで、新たなセキュリティ層を追加する。

 会社支給のデバイスを使用している場合は、すでにVPNサービスがインストールされているはずだ。されていなければ、さまざまなVPNの選択肢から適切なものを購入できる。

 「公衆Wi-Fiを使用して企業の機密情報にアクセスせざるを得ない場合は、VPNを使おう」とEY AmericaのコンサルティングサイバーセキュリティリーダーのTapan Shah氏は語る。

 もう1つの解決策はもっと簡単で、スマートフォンのホットスポットをオンにしてカフェでインターネットに接続する方法だ。ホットスポットはスマートフォンの設定から簡単にオンにでき、スマートフォンのデータ通信を別のデバイスに共有することができる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米商務省、中国スパコン組織7件をエンティティリストに
企業・業界動向
2021-04-11 17:16
ガートナー、未来のアプリケーションに関する2021年の展望を発表
IT関連
2021-02-20 06:59
国内AIシステム市場は2028年まで年率30%の急成長–IDC予測
IT関連
2024-04-26 08:45
WebAssembly製のx86仮想マシン「WebVM」が登場、Webブラウザ上でLinuxや各種コマンド、アプリがそのまま実行可能
WebAssembly
2022-02-03 18:25
セキュリティーソフトClick Studiosが同社製品のデータ侵害に関するツイートを止めるよう顧客に依頼
セキュリティ
2021-05-01 09:50
広島国際空港、「J’sNAVI NEO」で経費精算・出張申請を一元管理
IT関連
2024-08-11 04:43
NEC、広島市の介護予防・フレイル対策事業のデジタル化を支援
IT関連
2024-02-18 18:41
「普通の企業サイト」がいま攻撃に晒されているワケ ”見て見ぬふり”のわずかなスキに忍び寄る影 :「見えないWeb攻撃」──情報漏えい対策の盲点(1/2 ページ)
くわしく
2021-03-16 19:24
「マスクを着けた日本人」の画像1000枚セット、機械学習用にピクスタが発売
ロボット・AI
2021-06-29 02:49
Windows 10に特権昇格の未修正の脆弱性、マイクロソフトが回避策
IT関連
2021-07-22 11:49
サイバー攻撃の兆候を捉え備える脅威インテリジェンス
IT関連
2021-03-16 03:13
「GPT-4」採用のセキュリティ製品、「Microsoft Security Copilot」が登場
IT関連
2023-03-30 07:44
軽量版「Azure Kubernetes Service」、11月にパブリックプレビュー版が公開へ
IT関連
2022-10-15 14:16
デジタル改革関連6法案が成立 押印の廃止やデジタル庁設置など
IT関連
2021-05-14 04:52