質問

2011年04月11日 23時44分
  • 在宅勤務向けのソリューションについて

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

震災や夏の計画停電で出社できなかった場合など考え、
当社では在宅勤務向けのソリューションを検討しております。

VPNでのアクセスだと、アンチウィルスソフトもない個人PCから接続されたり、
情報漏えいのリスクもあるので、もっとセキュリティの高いものを探しております。

お勧めのものがあれば、教えてください。

5件の回答があります

回答

当社では、TerminalServer+BizCommunicator(NTTCommunications)を使用しております。

これだと、個人PCに潜むウイルスには悩まされなくてもよいし、会社のネットワーク設定にも、それほど影響はないのではないでしょうか?

また、ハードキーが必要なので、セキュリティも安心かと思います。

ただ、コストはかかりますが・・・

2011年04月12日 09時32分

回答

私はVPN接続推進派なのですが、反面、許可する人に厳しく当たっています。

アンチウィルスソフトもない個人PCから接続されたり、
などというのはとんでもない、ということで本人直筆の承諾書をとり、申請のあったPC以外は使用禁止です。

社内でも議論百出で 
(1)VPNで自宅に接続して仕事をすること自体が禁止
から
(2)全員に解放して出先から使わせるべきだ
までいろいろです

情報漏えいのリスクもある
自宅で仕事をさせる以上は起こり得ることですが、本人に悪意がないなら、資料を紙で持ち帰るほがリスクは高いと思っています。

セキュリティの高いものを探しております
VPNにセキュリティを期待しても仕方がないと思うので、ログを取るとかアクセス権管理とかで工夫するのがいいでしょう。

2011年04月12日 18時17分

回答

お疲れ様です。

弊社では、FirePassによるSSLVPN接続で、アンチウイルス等のポリシーを定めてクライアントの接続時にチェックを行う事でVPN接続を可能にしています。
(ただ、安くはないですね)

操作側端末のクライアントから驚異を考えるとRemoteApp的なもので済ませるのがコストはかからないかもしれないですね。

セキュリティーは最終的に利用者側のリテラシーになってしまう間がありますので、やはり教育等の面から隙間を埋めていくしかないと思っています。
(技術的にがちがちにはできますが、なんせお金がかかりますし、使い勝手も決してよくないと思います)

2011年04月12日 21時55分

回答

当社では在宅勤務向けのソリューションを検討しております。

震災にあわせて、無償提供されたサービスのリンクがあります。そちらを参考にされてみてはいかがでしょうか?

VPNでのアクセスだと、アンチウィルスソフトもない個人PCから接続されたり、情報漏えいのリスクもあるので、もっとセキュリティの高いものを探しております。

この部分ですが、技術にばかり気が取られていて、「どの情報を守るのか?」と言う視点が抜けているような気がします。
1つの意見として「三輪 信雄」さんの意見を紹介します。この意見が全て正しいとは思いませんが、全てに完璧な対策が出来ない事を考えると、検討に値する意見なのでは?と思います。

2011年04月17日 00時26分

回答

VPNでのアクセスだと、アンチウィルスソフトもない個人PCから接続されたり、

うちはVPNのパスワードはシステム管理者の管理下に置いてユーザーには公開しないようにすることで、
会社のPCでしかVPN接続できないように運用でこの問題を回避してます。

あなたもコメントしましょう!