公開日: 2015/03/05 (掲載号:No.109)
文字サイズ

テレワーク・在宅勤務制度導入時に気をつけたい労務問題 【第2回】「特に注意したい『情報セキュリティ』への対応」

筆者: 成澤 紀美

テレワーク・在宅勤務制度導入時に

気をつけたい労務問題

【第2回】

「特に注意したい『情報セキュリティ』への対応」

 

社会保険労務士法人スマイング 代表社員
特定社会保険労務士 成澤 紀美

 

情報セキュリティの面から見て、テレワークでの仕事と職場における仕事との違いはどこにあるだろうか。

例えばそれは、職場での仕事であれば従業員同士で直接やりとりできる情報まで、テレワークの場合はインターネットを利用する必要があること、それから、従業員以外の第三者が立ち入る可能性のある場所で作業を行うケースがあること等が挙げられる。

 

〈情報漏えいなどの危険を孕む〉

通常、企業で管理する紙の文書、電子データ、情報システム等の情報資産は職場内で管理され、外部の目に触れることはない。それがテレワークを行う場合は、インターネット上で取り交わされたり、持ち運びが容易なノートパソコン等の端末で利用されることになる。

そのため、インターネットを経由した攻撃を防御する対策がなされた職場内とは異なり、ウイルス・ワーム等の感染、テレワーク端末や記録媒体の紛失・盗難、通信内容の盗聴等の「脅威」にさらされやすいといえる。そしてこのとき、端末やその利用者に、脅威に対する「脆弱性」が存在すると、情報漏えいや情報の消失等、実際の事故の発生につながることとなる。

企業が情報セキュリティ対策を行うにあたっては、保護すべき「情報資産」を洗い出し、どのような脅威や脆弱性、リスクがあるのかを十分に把握、認識したうえで、体系的な対策を実施することが重要である。

この場合、情報セキュリティ対策には『最も弱いところが全体のセキュリティレベルになる』という特徴があり、どこか1箇所に弱点があれば、他の対策をいくら強化しても全体のセキュリティレベルの向上にはつながらないことを念頭に置く必要がある。

この記事全文をご覧いただくには、プロフェッションネットワークの会員(プレミアム
会員又は一般会員)としてのログインが必要です。
通常、Profession Journalはプレミアム会員専用の閲覧サービスですので、プレミアム
会員のご登録をおすすめします。
プレミアム会員の方は下記ボタンからログインしてください。

プレミアム会員のご登録がお済みでない方は、下記ボタンから「プレミアム会員」を選択の上、お手続きください。

テレワーク・在宅勤務制度導入時に

気をつけたい労務問題

【第2回】

「特に注意したい『情報セキュリティ』への対応」

 

社会保険労務士法人スマイング 代表社員
特定社会保険労務士 成澤 紀美

 

情報セキュリティの面から見て、テレワークでの仕事と職場における仕事との違いはどこにあるだろうか。

例えばそれは、職場での仕事であれば従業員同士で直接やりとりできる情報まで、テレワークの場合はインターネットを利用する必要があること、それから、従業員以外の第三者が立ち入る可能性のある場所で作業を行うケースがあること等が挙げられる。

 

〈情報漏えいなどの危険を孕む〉

通常、企業で管理する紙の文書、電子データ、情報システム等の情報資産は職場内で管理され、外部の目に触れることはない。それがテレワークを行う場合は、インターネット上で取り交わされたり、持ち運びが容易なノートパソコン等の端末で利用されることになる。

そのため、インターネットを経由した攻撃を防御する対策がなされた職場内とは異なり、ウイルス・ワーム等の感染、テレワーク端末や記録媒体の紛失・盗難、通信内容の盗聴等の「脅威」にさらされやすいといえる。そしてこのとき、端末やその利用者に、脅威に対する「脆弱性」が存在すると、情報漏えいや情報の消失等、実際の事故の発生につながることとなる。

企業が情報セキュリティ対策を行うにあたっては、保護すべき「情報資産」を洗い出し、どのような脅威や脆弱性、リスクがあるのかを十分に把握、認識したうえで、体系的な対策を実施することが重要である。

この場合、情報セキュリティ対策には『最も弱いところが全体のセキュリティレベルになる』という特徴があり、どこか1箇所に弱点があれば、他の対策をいくら強化しても全体のセキュリティレベルの向上にはつながらないことを念頭に置く必要がある。

この記事全文をご覧いただくには、プロフェッションネットワークの会員(プレミアム
会員又は一般会員)としてのログインが必要です。
通常、Profession Journalはプレミアム会員専用の閲覧サービスですので、プレミアム
会員のご登録をおすすめします。
プレミアム会員の方は下記ボタンからログインしてください。

プレミアム会員のご登録がお済みでない方は、下記ボタンから「プレミアム会員」を選択の上、お手続きください。

連載目次

筆者紹介

成澤 紀美

(なりさわ・きみ)

特定社会保険労務士
社会保険労務士法人スマイング 代表社員
 http://www.nari-sr.net

弘前大学人文学部卒業、システムエンジニアとしてシステム構築設計に従事。
平成11年1月に社会保険労務士登録。

IT業界に特化した人事労務ノウハウをもち、採用支援・人事労務管理・人事制度や賃金退職金制度の見直し・給与計算・社会保険手続き代行と、ワンストップサービスを行っている。

関連書籍

CSVの “超” 活用術

税理士・中小企業診断士 上野一也 著

先進事例と実践 人的資本経営と情報開示

EY新日本有限責任監査法人 編 EYストラテジー・アンド・コンサルティング株式会社 編

【電子書籍版】税務・労務ハンドブック

公認会計士・税理士 馬詰政美 著 公認会計士・税理士 菊地 弘 著 公認会計士・税理士 井村 奨 著 特定社会保険労務士 佐竹康男 著 特定社会保険労務士 井村佐都美 著

税務・労務ハンドブック

公認会計士・税理士 馬詰政美 著 公認会計士・税理士 菊地 弘 著 公認会計士・税理士 井村 奨 著 特定社会保険労務士 佐竹康男 著 特定社会保険労務士 井村佐都美 著

賃上げ促進税制の実務解説

公認会計士・税理士 鯨岡健太郎 著

気候変動リスクと会社経営 はじめの一歩

公認会計士 石王丸周夫 著

税理士との対話で導く 会社業務の電子化と電子帳簿保存法

税理士 上西左大信 監修 公認会計士・税理士 田淵正信 編著 公認会計士 藤田立雄 共著 税理士 山野展弘 共著 公認会計士・税理士 大谷泰史 共著 公認会計士・税理士 圓尾紀憲 共著 公認会計士・税理士 久保 亮 共著

ドローン・ビジネスと法規制

森・濱田松本法律事務所 AI・IoTプラクティスグループ 編 弁護士 戸嶋浩二 編集代表 弁護士 林 浩美 編集代表 弁護士 岡田 淳 編集代表

法務コンプライアンス実践ガイド

弁護士・青山学院大学法学部教授 浜辺陽一郎 著

記事検索

メルマガ

メールマガジン購読をご希望の方は以下に登録してください。

#
#