テレワークを安全に行うための7つのセキュリティ規則
以下の内容は、アンラボコリアより発表された内容を翻訳したものです。
--------------------------------------------------------------------------------------------
新型コロナウイルスの拡散防止のためにテレワークを実施する企業が増えている。
業務環境が会社とは異なるため、テレワークを実施する際には、セキュリティ対策をきちんと行わなければならない。特に外部から遠隔で会社の内部ネットワークに接続して業務を行う場合は細心の注意が必要だ。
本文では、テレワーク時に守るべき7つのセキュリティ規則を紹介する。
1. OS およびソフトウェアのバージョンを最新の状態に維持する
OS、インターネットブラウザ、応用プログラムなどのすべてのソフトウェアは、必ず最新バージョンにアップデートしてから使用する。
2. セキュリティ対策製品をインストールし、自動アップデートを有効にする
セキュリティ対策製品をインストールして、自動アップデートおよびリアルタイムスキャン機能を有効にしておく。
3. 業務終了後は VPN 接続を切断する
VPNを利用して会社の内部ネットワークに接続して業務を行う場合、一時退席または業務終了後には必ず VPN 接続を切断する。VPN に接続して長時間放置する場合、バックドアを仕掛けられる危険性がある。
4. 業務以外の外部 Web サイトにはアクセスしない
業務用 PC からトレントやファイル共有サイトなどの外部サイトへのアクセスを避ける。特に遠隔接続した後は、業務以外のサイトにはアクセスしないことが望ましい。
5. Wi-Fi ルーターの設定を見直す
Wi-Fi ルーターを使用する際は、ファームウェアを更新してから使用しなければならない。また、Wi-Fi ルーターにパスワードが設定されていない場合は、英字、数字、特殊文字で構成された8文字以上のパスワードを設定し、定期的に変更する。
6. パスワード管理を徹底する
業務用 PC に必ずパスワードをかけ、一定時間 PC を使用しない際にはスクリーンセーバーが作動するようにし、再起動時にパスワードの入力が必要になるように設定する。また、重要な文書にはパスワードを設定しておくことが望ましい。
7. 疑わしいメールや添付ファイルに注意する
新型コロナウイルスに関する話題を利用した悪性メールや SMS が増えているため、外部からのメールや添付ファイルを開く際には細心の注意を払わなければならない。