RIKEN TOKYO オフィス移転 OA機器販売 これからの「働く」をつくる。 RIKENTOKYOはオフィス環境と仕組みのご提案で
お客様の「働く」を一緒につくっていきます。

ブログ

テレワークの情報漏洩対策|中小企業が見直すべき6つのポイント

テレワークを導入してから、情報漏洩のリスクが気になっているという中小企業は少なくありません。

結論からお伝えすると、テレワークの情報漏洩対策は「端末」「通信」「書類・画面」「ルール」の4つを順番に見直すことから始めるのが現実的です。

この記事では、テレワークで情報漏洩が起きやすい理由、よくある失敗例、今すぐ見直すべきチェック項目、RIKEN TOKYOに相談できることを解説します。

この記事の結論

  • テレワークの情報漏洩対策は、端末・通信・書類や画面・社内ルールの4つの観点で見直すのが現実的です。
  • 中小企業では、私物端末の業務利用や自宅Wi-Fiの設定不備など、身近なところにリスクが潜んでいます。
  • 総務省の「テレワークセキュリティガイドライン」でも、経営者・システム管理者・テレワーク勤務者それぞれの役割分担が重要とされています。
  • RIKEN TOKYOでは、Microsoft 365を中心とした認証・端末管理の設計から、社内ルールづくりまで一貫して支援できます。

テレワークで情報漏洩が起きやすい理由

テレワークでは、オフィスの外に業務データや通信が出ていくため、社内で完結していた頃には想定していなかったリスクが生まれます。

自宅やカフェなど社外のネットワーク環境を使う場面が増えると、通信の盗聴や不正アクセスのリスクが高まります。

また、社員の目の届く範囲でしか管理できていたオフィスの端末と違い、テレワーク中の端末は紛失・盗難のリスクも上がります。

総務省の「テレワークセキュリティガイドライン」では、テレワークの実施にあたって経営者・システムセキュリティ管理者・テレワーク勤務者それぞれが実施すべき対策を整理しており、役割分担を明確にすることの重要性が示されています。

テレワークの情報漏洩、よくある原因・失敗例

テレワークによる情報漏洩は、特別な攻撃だけでなく、日常のちょっとした運用の隙から起きるケースが目立ちます。

よくある原因具体的な状況
私物端末の業務利用会社の許可なくスマートフォンやPCで社内データを扱ってしまう
自宅Wi-Fiの設定不備ルーターの初期パスワードのまま利用し、通信を盗み見られる
公衆Wi-Fiでの作業カフェなどの暗号化されていない回線でメールやファイルを開く
画面・書類の覗き見電車内やカフェでの作業中に、周囲から画面や資料が見えてしまう
退職・異動時のアクセス権未整理退職者のアカウントやアクセス権限が残ったままになる

失敗例1:私物端末からのクラウドアクセス

会社支給の端末を忘れた際に、私物のスマートフォンから社内システムへアクセスしてしまい、退職後もアプリにログインしたままの状態が続いていたケースがあります。

端末の返却や利用終了のタイミングでアクセス権を止める仕組みがないと、情報漏洩のリスクは長期間残り続けます。

失敗例2:公衆Wi-Fi経由での資料送信

出先のカフェから、暗号化されていない公衆Wi-Fi経由で顧客情報を含むファイルを送信してしまうケースです。

VPNやモバイルルーターなど、安全な通信経路を用意していないと、テレワークの利便性を優先した結果、情報漏洩の入り口を自ら作ってしまうことになります。

テレワークの情報漏洩対策|今すぐ見直すべきチェック項目

テレワークの情報漏洩対策は、いきなり高度な仕組みを導入するのではなく、まず基本的な項目から点検することが重要です。

判断項目確認すべきこと失敗しやすい状態
端末管理業務端末と私物端末を分けているか私物端末での業務利用を黙認している
通信環境VPNや安全な回線を用意しているか公衆Wi-Fiでの作業を制限していない
認証多要素認証を設定しているかID・パスワードのみでログインできる状態
アクセス権限退職・異動時に権限を見直しているか使わなくなったアカウントが残っている
書類・画面のぞき見防止やペーパーレス化をしているか紙の資料をそのまま持ち出している
ルールテレワーク時のルールを明文化しているか口頭の申し合わせだけで運用している
  • 業務端末と私物端末を分けている
  • VPNなど安全な通信経路を用意している
  • 多要素認証(MFA)を設定している
  • 退職・異動時にアクセス権を見直す仕組みがある
  • 画面のぞき見防止フィルターやペーパーレス化を進めている
  • テレワーク時のルールを社内で明文化している

概算費用を確認したい方へ 

導入する機器やライセンス、施工範囲によって費用は変わります。

予算申請や社内検討のために、まずは概算見積をご依頼ください。 

スピードお見積りを依頼する

RIKEN TOKYOが支援できること

RIKEN TOKYOでは、テレワークの情報漏洩対策について、相談から導入・運用まで一貫して支援しています。

特に、オフィス環境とIT環境を分けずに相談できる点が特長です。

支援内容具体例
現状整理テレワーク環境の課題の棚卸し、優先順位の整理
認証・端末管理Microsoft Entra IDによる認証強化、Intuneによる端末管理
セキュリティ対策UTM・EDR・多要素認証の導入支援
運用ルールテレワーク時の社内ルール整備のご相談

まとめ

テレワークの情報漏洩対策で押さえるべきポイントを整理します。

  1. テレワークの情報漏洩対策は、端末・通信・書類や画面・ルールの4つから見直す
  2. 私物端末の利用や公衆Wi-Fiでの作業など、身近なところにリスクが潜んでいる
  3. 総務省のガイドラインでも、経営者・管理者・勤務者の役割分担が重視されている
  4. RIKEN TOKYOでは、認証・端末管理から社内ルール整備まで相談できる

テレワークの情報漏洩対策でお悩みの方は、RIKEN TOKYOにお気軽にご相談ください。

現状の困りごとを伺ったうえで、無理のない進め方をご提案します。

無料相談をする

よくある質問(FAQ)

Q. テレワークの情報漏洩対策は何から始めるべきですか?

まずは業務端末と私物端末を分けること、多要素認証を設定することから始めるのがおすすめです。特別な投資をしなくても、運用の見直しだけで対策できる項目もあります。

Q. 情シス担当者がいなくても対策できますか?

対策できます。RIKEN TOKYOでは、情シス不在・兼任の中小企業でも進めやすいように、現状整理から導入・運用まで段階的に支援します。

Q. Microsoft 365を導入済みでも相談できますか?

ご相談いただけます。導入済みでもEntra IDやIntuneを十分に活用できていないケースは多く、活用状況の見直しからサポートします。

Q. 見積だけでも依頼できますか?

可能です。導入したい機器やライセンス、施工範囲がある程度決まっている場合は、スピードお見積りフォームからご相談ください。

その他のブログ

相談
見積
PAGE
TOP