テレワークセキュリティは、従来のオフィス勤務とは異なる多様なリスク要因に対応する必要があります。自宅やサテライトオフィスからの通信経路、使用するPC端末、そして作業環境そのものの安全性という3つの側面から対策を講じる必要があります。通信経路の対策としては、インターネットを経由した暗号化通信を実現するVPNが一般的ですが、近年はVPN機器の脆弱性を狙った攻撃が増加しているため、VPNだけに頼らない対策が求められています。また、テレワークで使われるPCは社外に持ち出されるため、紛失や盗難による情報漏えいリスクが常に付きまといます。これに対処するため、PCのハードディスク全体を暗号化(BitLockerなど)することや、端末内にデータを保存させないシンクライアント端末の導入が効果的です。さらに、カフェなどの公共スペースで仕事をする際には、画面を背後から盗み見られるビジュアルハッキング(ショルダーハック)を防ぐための覗き見防止フィルターの装着や、安全性の低いフリーWi-Fiの利用禁止といった物理的・ルール的な運用も欠かせません。
試験でのポイント