![]() |
||||
|
お疲れ様です!情報システム部の 佐久間です。 今回の3分ITは、社外での情報デバイスの取り扱いについて、改めて、注意すべきことを確認します。 重要な情報デバイスであるノートPC及び業務端末を社外に持ち出すことは、情報セキュリティが確保された社内とは違い、多くの情報セキュリティリスクに晒すことになります。 クライアントと商談等の社外での業務活動、在宅勤務の為、業務情報にアクセスできるノートPCを社外に持ち出すケースが増えています。 業務端末のiPhoneは、PCと同等の機能を持つにも拘らず、遺失・紛失事故が絶えません。 今回は、業務端末もノートPCと同様に重要な情報デバイスとして取り扱いの注意点を確認します。 |
||||
| Ⅰ.”「標準ノートPC」の利用ルールについて” の再確認と厳守! | ||||
|
ノートPCを貸与する時に「標準ノートPC受領書」の提出をいただいてますが、その際に「利用ルール」のご確認と厳守をお願いしてます。 |
||||
| ③ 業務終了後はノートPCをシャットダウンし電源を切り、鍵のかかるキャビネット・袖机など施錠可能な場所に保管し盗難対策を施すこと。在宅勤務の場合は、在宅勤務ルールに則り、盗難および紛失しないよう適切に保管すること。 | ||||
|
社内では帰宅時にノートPCを施錠可能な袖机・ロッカー等に入れていることと思います。 在宅勤務の場合の保管場所も”リモートワークガイド(旧︓在宅勤務ガイドライン)”に明記されている様に、盗難・紛失・破損の対策を施すことが必要です。 「⾃宅で保管中に盗難・紛失・破損しないよう、業務書類やPC等は適切に保管・管理をする」 「自宅は施錠しているから大丈夫…」ではなく、在宅業務の終了後は、机の上に出したままにせず、引き出しやロッカー等の中に仕舞うなど、人目に付かない場所に保管しましょう。 |
||||
| ⑤ 第三者による不正利用防止の観点から、ノートPC本体に付箋などでPINコードやPCログインパスワードなどの貼り付けを禁止する。PINコードが漏洩した場合は、紛失時対策が無効になるため特に注意してください。 | ||||
|
未だにノートPC本体に「PINコード」「パスワード」を付箋に書いて、セロテープで剝がれない様に貼り付けている方がいます。 …もし、ノートPC本体に「PINコード」「パスワード」が貼り付けていたら、直ちに剝がしてください。 なお、「覚えれれなくて..」「忘れてしまうので..は言い訳になりません。 |
||||
| ⑦ 執務室以外では、社内、社外を問わず一時的な離席時であってもノートPCは放置せず持参し、第三者による不正利用や盗難を防止する。 | ||||
|
執務室以外の社内は、会議室・面接ブースが該当します。一時的な離席でも、会議室・面接ブースにノートPC・業務端末を置いたままは厳禁です。 社外では、置き引き・盗難、置き忘れを防ぐ為に、情報デバイスを入れたバック・カバンを手元から離すことは厳禁です。 ・電車等ので移動中に網棚や足元に置かないこと。盗難、置き忘れの恐れがあります。 ノートPCをクルマに置いておいて、車上荒らしに遭い、盗難されたケースがあります。 また、在宅勤務時に一時的に離席する場合も、画面をロックするか、ノートPCのカバーを閉じる様にしましょう。 |
||||
| ⑧ デスクトップPC同様、ノートPCのデスクトップやマイドキュメントなどローカルディスクへのファイル保存は原則禁止する。外出先や在宅勤務ではSPOを活用し、帰社後にSPOのファイルをファイルサーバ上に保存したのち削除する。 | ||||
|
以前「【3分it】vol.11_ローカルディスクへのファイル保存は禁止です!」で取り上げた内容です。改めて、ご一読いただき、厳守をお願い致します。 |
||||
| ⑨ 業務外での社外への持出し、ノートPC持参での飲酒は禁止する。 | ||||
|
「ノートPC・業務端末を持っての飲酒は禁止」…と言うより、厳禁です!厳守してください! 「業務以外での社外への持出し厳禁」ついて、休日・休暇中の遊興先や旅行先にノートPC・業務端末を持って行くことも厳禁です! ・スポーツ中、アミューズメントパークでの遊興中に落としてしまう。 実際、遊興先に業務端末を持って行って、後で気が付いたら落としていた…というケースが発生しています。 本人は業務の為のつもりでも、これ程、危険な行為はありません。休日・休暇中のノートPC・業務端末の持出しは厳禁です! |
||||
| ⑩ 社外使用時に、無線・有線を問わず会社から認められていない社外のネットワークに接続することを禁止する。在宅勤務の場合は、在宅勤務ルールに則り、許可されたネットワークを利用すること。 | ||||
|
いかなる場所でいかなる理由でも、ノートPC・業務端末を公衆無線LAN、無料Wi-Fiスポット等のフリーWi-Fiに接続することは禁止です。 フリーWi-Fiの利用は、接続先の成り済まし、通信内容の覗き見・盗聴、踏み台、乗っ取り、遠隔操作される等の危険が潜んでいます。 特にビジネスホテルのWi-Fiは、ビジネス宿泊者の利用が多いので、第三者によるハッキングには格好の場となります。 また、在宅勤務時に、自宅のWi-Fi環境に接続して業務を行う場合も、情報セキュリティに注意してください。 ・自宅のWi-Fiルーター利用は、WPA2(AES)かWPA3の暗号化通信設定で行うこと。 自宅のWi-Fi設定を見直して、他者のただ乗り、成り済まし、乗っ取りを防ぎましょう! |
||||
| ⑪ 社内ネットワークに接続されたプリンタ・複合機以外からの印刷を禁止する。 | ||||
|
コンビニ等に設置されている、コンビニ・ネットワークプリンタの利用は禁止です。 但し、業務上、緊急で社外で印刷する必要ある場合もあるかと思います。 決して、無断・自己判断で社外のプリンタ・複合機を利用しての印刷は行わない様、ご注意をお願います。 |
||||
| Ⅱ.カフェ等の飲食店や公共交通機関、公共施設での情報デバイスの取り扱い注意事項 | ||||
|
社外で業務を行う際にノートPC・業務端末の利用する場合、情報セキュリティの観点だけではなく、ルールやマナーを守る為に 細心の注意を払う必要があります。 特に、飲食店や公共交通機関、公共施設でのリモートワークを行うことの情報セキュリティ・リスクについて確認していきましょう! |
||||
| 1.セキュリティが確保できない | ||||
|
リモートワークの場所を制限する理由の最たるものが、情報セキュリティの問題です。 業務で扱う情報には、取引先リストや契約書、財務情報やクライアントに関する資料などさまざまなものがあります。 一方、飲食店や公共交通機関、公共施設では、不特定多数の利用者がいます。その利用者の利便性の為に、オープンな環境が提供されています。 飲食店や公共交通機関、公共施設で、ノートPC・業務端末を利用して、テレビ会議や重要な業務連絡・会話を行わない様にしましょう。 |
||||
| 2.信頼の低下を招く | ||||
|
公共交通機関・飲食店等では、周りの喧騒から、ついつい声が大きくなってしまいます。 その喧騒の中でのテレビ会議・電話などでの会話やりとりから、勤務先、又は会話先が周囲の人に知られてしまう可能性があります。 公共の場所で、本人は熱心に仕事をしているつもりでも、結果的に会社のリスク・イメージダウンに繋がってしまう場合があることに注意が必要です。 |
||||
| 3.周りに迷惑をかけてしまう。トラブルになる可能性がある。 | ||||
|
自宅以外の場所、例えばカフェやコワーキングスペースなど、飲食・公共の場所を利用した場合、お店や他の利用者の迷惑になる、又は、トラブルが生じることも懸念されます。 例えば、コーヒー1杯で何時間も長居し、混雑時にも席を譲らない客は、お店にとって非常に迷惑と言わざるを得ません。 他の利用者から見てマナーが悪い、不快に思われる様な行為は、思わぬトラブルに発展する恐れがあることも忘れずに! |
||||
| 4.集中できない | ||||
|
リモートワークは社内と比べて周囲からの監視が緩く、また環境によっては騒音などの問題があることから集中できないことも多いものです。 カフェなど自宅以外の環境でのリモートワークを禁止するのは、情報セキュリティ面だけではなく、「集中できない環境で仕事をするべきではない」ということに留意しましょう。 |
||||
|
以上の理由から、飲食店や公共交通機関、公共施設において、ノートPCの利用は禁止としています。 また、業務端末の利用は 注意事項付で可能となっていますが、必要最小限の利用に止めてください。 改めて、”リモートワークガイド(旧︓在宅勤務ガイドライン)”をご確認ください。 |
||||
| Ⅲ.ノートPC・業務端末の紛失したときは | ||||
|
万が一、情報デバイスの紛失事故となった時は、躊躇なく速やかに、定められたルールに則り、関連部署への報告をお願いします。 【S】緊急時の報告ルール_20230420_ガバナンス部..pdf 【S】業務端末(携帯電話)紛失時の報告ルール_20230401_ガバナンス部..pdf 情報事故が起きないことに越したことはありませんが、万が一の時、正しく速やかに対処できる様、「情報事故の報告」について再確認しておきましょう! |
||||
| Ⅳ.理解度チェック | ||||
| 今回の記事に対する設問を2問準備してあります。下記リンクから、理解できているかチェックしてみましょう。 回答後、「送信」ボタン押下で「完了しました」画面になりますので「結果の表示」ボタンを押下して結果をご確認ください。 |
||||
|
👉👉👉理解度チェック👈👈👈 |
||||
| Ⅴ.次回告知 & バックナンバー | ||||
| ・次回の「3分IT」は 2023年 9月 6日公開予定です! | ||||
| ・バックナンバー一覧はこちら! | ||||


注意喚起ありがとうございます。このようなことは、起きてしまってから、反省しても、取り返しが
つかないですね。
一つ一つの事を、守っていきましょう。
リマインドありがとうございます!
早速理解度チェックを行った所、URLにアクセスする事ができませんでした。。。