Blog

BLOG

2024.05.22

リモートワークについて【第5回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは。
サンビット情報セキュリティ委員会の吉岡です。

今回は当社のリモートワークへの取り組みについて書かせていただきます。

私が社会に出て仕事をするようになった1985年を振り返ると「紙カードにプログラムをパンチして、磁器テープに記憶して。。。」と今では見たこともないような装置を動かして開発業務を行っていました。
その後、インターネットの普及とそれを使用するための環境や機器の大きな変化に伴い、社会全体がそのネット社会に対応しIT化の変革が行われてきました。

新型コロナウィルス感染という未曾有の出来事を境に、ここでもIT環境は大きな転換を余儀なくされ、現在のような働き方が実現しました。

当社は2020年4月からリモートワークを開始し、2024年5月では80%を超える方が自宅、もしくは自宅以外での場所でリモートワークを実施しています。

リモートワークは大変便利ですが、セキュリティ事故を起こさないようにするため、
社内の稟議申請のワークフローの一部として「リモートワーク申請」を追加し、
毎年年度ごとにリモートワークの対象者が申請をし、上長が承認する運用でセキュリティの意識づけを行っています。

年度ごとの申請を実施するようになった背景としては、働き方の変化に伴いセキュリティ事故を起こす危険性も高くなっていくのではないかと考え、セキュリティ意識向上と業務環境の再認識を行ってもらうために「リモートワーク申請」を実施しています。


以下に挙げる9項目を厳守することでセキュリティ意識を持ってリモートワークを行っています。

  1. 離席時はPC等の機器、資料を手元から手放さない
  2. 車内にPC等の機器、資料を置いて離れない
  3. <のぞき見防止シート>を使用し第三者からののぞき見に注意する
  4. 会議等の音声はヘッドフォンを使用し内容が外に漏れないようにする
  5. 第三者がいる場所で自分が発言するWeb会議は禁止とする
  6. PC等の機器が破損しないよう取扱いには十分に注意する
  7. 公共のWi-Fi環境は使用しない
  8. 私用PC等の機器を用いての業務は禁止とする
    (但し、会社が認めた場合を除く)
  9. 業務に関する電話は第三者に聞かれないようにする

言うまでもなく、インターネットの環境は仕事だけではなく、生活には欠かせない便利なものです。
しかし、ランサムウェアを始めとする悪意ある攻撃や、フィッシングメールによる情報窃取、そこから得た情報を使った詐欺行為は後を絶ちません。

そのような環境だということを認識し、正しく理解して対応することが重要だと考えています。

当社はこれからもセキュリティ事故を起こさない様な取り組みを実施していきます。

カレンダー

«5月»
   1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

最近のエントリー

1980年代のとある小学生の遊び

2026.03.30

息子の遊び方と比べながら、私が小学生だった1980年代後半から1990年頃の遊びを振り返りました。缶蹴りやケイドロ、ろくむし、秘密基地づくりなどの外遊びに加え、迷路づくりやミニ四駆、ファミコンといった遊びにも夢中でした。日が暮れるまで友達と遊び、夕方に家へ帰る――そんな懐かしく幸せだった時間を思い出しています。

泣ける卒業ソングBEST3!

2026.03.23

卒業シーズンに聴きたくなる曲を、私の思い出とともにBEST3形式で紹介します。それぞれの曲を聴くと、中学生の頃の悩みや放課後の何気ない時間、小学校の卒業式の記憶がよみがえります。懐かしさや少しの切なさを感じながら、春の節目に前向きな気持ちをもらえる卒業ソングを振り返りました。

宮崎県のパワースポット「高千穂峡」を観光してきました

2026.03.16

宮崎県の人気観光地・高千穂を巡った体験を紹介します。高千穂峡では、阿蘇山の噴火によって形成された柱状節理の渓谷や真名井の滝など、自然が生み出した神秘的な景観を楽しみました。また、高千穂神社や天岩戸神社、西本宮から遥拝する天岩戸、神々が集まったと伝わる天安河原など、日本神話ゆかりの地も巡りました。荒立神社や国見ケ丘にも立ち寄り、自然と神話が息づく高千穂の魅力を満喫した観光の様子をレポートします。

社長を騙りLINEに誘導する「CEO詐欺」の手口【第14回 情報セキュリティブログ】

2026.03.13

近年、社長など企業の代表者を装い、LINEなどの別ツールへ誘導する「CEO詐欺」が増加しています。これは従来のビジネスメール詐欺(BEC)の手口を応用したもので、メールでのやり取りを最小限にすることでセキュリティソフトによる検出を回避しようとする特徴があります。件名や表示名を社長名に偽装するなど巧妙化しており、攻撃の自動化やAIの悪用も指摘されています。こうした状況の中で、不審に思う意識を持ち、社内で情報共有を行うことが被害防止の第一歩となります。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. リモートワークについて【第5回 情報セキュリティブログ】