検索
ニュース

総務省が「テレワークセキュリティの手引き(チェックリスト)」の第3版を公開付録として「従業員向けハンドブック」を追加

総務省は、中小企業などの担当者に向けた「テレワークセキュリティの手引き(チェックリスト)」の第3版を公開した。中小企業でも実現可能性が高く優先的に実施すべきセキュリティ対策を具体的に示している。

Share
Tweet
LINE
Hatena

 総務省は2022年5月27日、「テレワークセキュリティの手引き(チェックリスト)」の第3版を公開した。総務省のWebサイトからダウンロードできる。

画像
「テレワークセキュリティの手引き(チェックリスト)」の第3版(提供:総務省

 第3版は、ユニバーサルデザインを意識して読みやすいデザインや文言になるようチェックリストを改定。付録として、従業員が実際に活用可能な「従業員向けハンドブック」を追加している。

資産管理やアクセス制御などのセキュリティ対策も紹介

 テレワークセキュリティの手引きは総務省が策定した「テレワークセキュリティガイドライン」を補足するもの。中小企業の担当者がテレワークを導入する際に考慮すべきセキュリティリスクを踏まえて、中小企業でも実現可能性が高く優先的に実施すべきセキュリティ対策を具体的に示している。

 手引きは2部構成となっており、第1部は、テレワークでの業務内容や利用する端末の状況などを基に、利用者のテレワーク方式を確認するといった内容になっている。テレワーク方式は「VPN/リモートデスクトップ方式」「セキュアブラウザ方式」「クラウドサービス方式」「スタンドアロン方式」の4種類を取り上げている。第2部は、第1部で特定したテレワーク方式に対応するセキュリティ対策を紹介している。

 その他、参考としてマルウェアや不正アクセス、情報の盗聴などテレワーク環境を狙った脅威に関する説明や、資産・構成管理やアクセス制御といったテレワークに有効なセキュリティ対策も記述されている。付録の従業員向けハンドブックは、テレワークを実施する従業員が常に反復して気を付けるべきことや、もしものときの連絡先などを記載している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 2025年のサイバーセキュリティは何が“熱い”? ガートナーがトップトレンド6選を発表
  2. 日本企業の約8割が「VPN利用を継続」。一方、ゼロトラスト導入済み企業は2割を超える NRIセキュア
  3. 企業は「生成AIのデータローカライズ問題」にどう対処すべきか Gartnerがリスクを軽減するための戦略的アクションを解説
  4. 古いソフト/ファームウェアを狙うランサムウェア「Ghost」で70カ国以上の組織、多数の中小企業が被害に 対策は?
  5. 「透明性向上が狙い」 Mozilla、「Firefox」に利用規約を導入した理由を説明
  6. 「人材不足は生成AIで」は誤解? 大阪大学 猪俣教授が提言する、セキュリティ人材育成/自動化に必要な意識
  7. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  8. 「サービスアカウント」「ロール」「API」「アクセスキー」などの“非人間アイデンティティー(NHI)”に潜むセキュリティリスクTOP 10 OWASPが発表
  9. PQC(耐量子計算機暗号)への移行は進むのか Googleの「Cloud KMS」で量子安全なデジタル署名のプレビュー版が利用可能
  10. サイバー攻撃からの復旧時間、世界平均は10.9カ月、日本企業の平均は? ファストリー調査
ページトップに戻る