脅威は現実です!WHOは先日、コロナウイルスの大惨事がパンデミックレベルに達したと発表しました。世界的な混乱の中、企業もまた、事業継続を維持し、従業員の安全を確保し、致死的なウイルスに感染しないよう最善策を模索する中で、慌ただしい日々を送っています。
従業員に「在宅勤務」を認めるという考えは、前述の目標を達成するための最も明白で論理的な決定のように思われます。しかし、企業にとってこれは見た目ほど簡単ではありません。すでに、敵対者は 戦略的なコロナウイルスのテーマ フィッシングメールなどを通じてサイバー攻撃を次々と仕掛けている。この新たな展開により、在宅勤務中の従業員からさらに恐喝を行う新たな経路が開かれた。
家庭ネットワークは個人用のインターネット接続で構成されており、企業ネットワークほど安全ではありません。サイバーセキュリティベンダーは、企業向けインターネットグリッドに高度な保護機能を統合することで、最高レベルのセキュリティを確保しています。しかし、多くの従業員は、会社のデバイスや個人所有のデバイス(モバイル、デスクトップ、ノートパソコンなど)で企業データを扱う際に、企業ほど積極的ではありません。
インドのような国では、200万人近くの従業員が無期限に在宅勤務を要請されています。調査によると、これらの従業員のほとんどは サイバーセキュリティソリューション従業員が自分のデバイスで作業している場合、これは問題です。すべての組織が、従業員一人ひとりに会社所有のデバイスや安全なネットワークを提供できるわけではありません。
新型コロナウイルスはすでに世界中で経済減速の影を落としています。サイバー攻撃は、現時点で企業にとって最も避けたい事態です。一方で、従業員の在宅勤務は必須条件となっています。この状況は、明確な勝者として台頭する企業が厳しい状況にあるという、非常に対照的な状況です。
では、企業や従業員は、混乱を避けるために、どのようにデータの安全性とセキュリティを確保するのでしょうか?
在宅勤務の観点から見たビジネス上の課題
在宅勤務という概念は目新しいものではありません。しかし、全従業員をリモートワークにすることは、ITにとって非常に大きな課題となります。従業員がセキュリティ保護されたネットワークから移行すると、分散したデバイスの管理はほぼ不可能になります。また、セキュリティ保護されていないデバイスやネットワークにパッチを適用し、セキュリティを確保するのは、まさに骨の折れる作業です。結果として、ITチームはこの現象によって生まれた新たなエコシステムを制御できなくなります。
緊急時対応計画の一環として、10社中9社は、従業員のワークスペースを包括するこの新しいネットワークへの対応準備が整っていません。これらのワークスペースには、自宅、コーヒーショップ、他の都市で働く従業員、コワーキングスペースなど、様々な場所が含まれます。多くの業種では、依然としてコア業務でレガシーシステムを使用しており、パッチ未適用のソフトウェア(独自仕様のものも含む)が組み込まれているため、セキュリティ上の大きな懸念が生じています。
一言で言えば、素人でも、そのようなソフトウェア、システム、あるいはそれらにアクセスする従業員はリモートワークに適していないと声高に主張できるでしょう。レガシーシステムへのパッチ適用や管理は非常に難しく、状況は深刻です。多くの場合、そのようなシステムをリモートワークで利用できるようにするには特別な調整が必要です。現在、SaaSやクラウドの導入によってアクセスは容易になっていますが、真の課題は、これらを利用する企業が社内ネットワークのみでホストするというポリシーを持っているかどうかです。この場合、雇用主はVPNなどのネットワークソリューションを通じて従業員にアクセスを提供できます。エンドポイントを自社で発行する企業は、ほとんどの場合、自社のデバイスに厳格なセキュリティポリシーを課しており、ITチームはこれらのデバイスをリモートで制御して修正する必要があります。
最後に、従業員はノートパソコンやデスクトップパソコンよりも応答速度が速いため、モバイルデバイスに大きく依存しています。こうした状況は、さらなる攻撃経路を開拓することになります。攻撃者はこのことを認識しており、パンデミック後のような状況では、最大限に活用しようとします。
リモートワークのベストプラクティス
サイバーセキュリティ模擬訓練
企業のステークホルダーは、従業員にリモートワークの訓練を実施してもらうよう、積極的に取り組む必要があります。セキュリティリーダーは、在宅勤務における「すべきこと」と「すべきでないこと」について、意見を述べる必要があります。
エンタープライズアプリケーションの評価
企業は、日常業務で使用するアプリケーションの完全なリストを作成し、ミッションクリティカルなものを特定する必要があります。次に、これらのアプリケーションをオンプレミスとSaaSのカテゴリに分類する必要があります。さらに、SaaSベンダーとこれらのアプリケーションの事業継続性について徹底的に協議する必要があります。オンプレミスの場合、VPNやその他のネットワークソリューションの強度を徹底的にテストする必要があります。
従業員の在庫
従業員がリモートワーク中に使用するエンドポイントと、ビジネスデータへの接続方法の詳細なリストは必須です。これは、危険信号が点灯した場合のトラブルシューティングを事前に計画するのに役立ちます。
ゼロトラストの導入
レガシーシステムをすぐに置き換えることはできません。VPNの導入コストが増加するからです。ゼロトラストの導入は、クラウドベースのサービスの利用を促進し、VPNへの依存を排除することを考えると、この点でも効果的です。
従業員のサイバーセキュリティリテラシー
最後に、従業員は サイバーセキュリティのベストプラクティス重要なデータを扱う際に注意を払うことで、サイバー攻撃の可能性を大幅に低減できます。多くの攻撃がフィッシング攻撃によるものであることが予想されるため、従業員は望ましくないソースからのリンクや添付ファイルを開く際には注意が必要です。BYODの場合、企業は企業データを保管するための安全なコンテナを導入する必要があります。しかし、ノートパソコンを使用する従業員の場合は、安全な家庭用Wi-Fiルーターを第一の防御線として確保する必要があります。
Seqriteの企業防衛兵器庫
SeqriteサイバーセキュリティのエキスパートであるQuick Heal Technologiesの企業向け部門は、従業員の在宅勤務によって発生する可能性のあるあらゆる脅威に対応するために開発された幅広い製品群を提供しています。
Seqrite エンドポイントセキュリティクラウド
通常のエンドポイントセキュリティソリューション(EPS)は、ラップトップとデスクトップがオンプレミスにある場合にのみ機能しますが、 Seqrite EPSクラウド クラウドを通じて、オフプレミスでのエンドポイント管理を支援します。この機能により、在宅勤務のIT管理者は場所を問わずエンタープライズエンドポイントを管理できます。これにより、24時間365日の運用が保証されます。 endpoint protection いつでもどこからでも。
データ損失防止(DLP)
コア機能として組み込まれています Seqriteのエンドポイントセキュリティソリューションは、ストレージデバイスの使用に関するポリシーを適用します。これには、モバイルデバイス、ポータブルデバイス、ワイヤレスデバイス、エンドポイントに接続されたネットワークインターフェイスなどが含まれます。DLPは、リムーバブルドライブ、ネットワーク、またはさまざまなアプリケーションを介して共有される機密データやユーザー定義データを監視することで、データ損失を防ぎます。これにより、企業が従業員に割り当てたエンドポイントの整合性が維持されます。
Seqrite デバイス管理
スイート, Seqriteの主力 mobile device management このプラットフォームは、企業モビリティのエンドツーエンドを網羅しています。企業は、現在のような新型コロナウイルス感染症によるリモートワークの重要なシナリオにおいて、大きなメリットを享受できます。会社支給品であろうと個人所有品であろうと、mSuiteの機能は、オンプレミスであろうとオフプレミスであろうと、企業に完全なデバイス管理を提供します。mSuiteは、19つの重要な柱に基づいて設計されています。 mobile device management (MDM)、IDおよびアクセス管理、モバイルコンテンツ管理、モバイルアプリケーション管理は、特にリモートワークの状況下で、企業に優位性をもたらします。
Seqrite
Seqrite mSuiteの重要なアドオンであるWorkspaceは、従業員のデバイス上の企業データを保護する最も強力なソリューションです。BYOD(Bring Your Own Device)は現在、従業員が自分のデバイスから業務データにアクセスすることを可能にする人気のトレンドです。オフィスの外で作業するようになるにつれ、従業員はますます自分の携帯端末で作業するようになります。その結果、脆弱なデバイス、紛失、盗難、または置き忘れたデバイスによって業務データが危険にさらされることになります。Workspaceは、リモートワイプ、SSO、そして保護されたコンテナ外への情報抽出を不可能にする機能を備えた堅牢なコンテナを従業員のデバイス内に統合することで、この問題を解決します。これにより、特に在宅勤務のシナリオにおいて、安全なBYODが維持されます。
統合脅威管理(UTM)
仮想プライベートネットワーク(VPN)を使用せずに在宅勤務シナリオを実現することは不可能であり、VPNがサイバー攻撃の正当な経路になり得ることを議論しました。VPNによって従業員がエンドポイント経由で企業ネットワークにアクセスできることは周知の事実です。しかし、堅牢なファイアウォールがなければ、マクロ的にエンドポイントとネットワークで構成される企業エコシステムは危険にさらされます。この点を念頭に置き、企業は以下の対策を講じることができます。 SeqriteのUTMは、サイバーセキュリティ分野で最高クラスのファイアウォールを誇ります。ネットワークを無数のサイバー脅威から保護するために設計されたその他の多くの機能も備えており、必須の製品です。
Seqrite 暗号化マネージャー(SEM)
その Seqrite Encryption Manager (SEM) は、デスクトップ、ノートパソコン、サーバーなど、オンプレミス環境でもオフプレミス環境でも堅牢なデータ保護を提供する包括的な暗号化スイートです。本製品は国際的なデータ保護法に準拠しています。軍事レベルかつ業界最高水準の技術を用いてコンピュータ内部のドライブを暗号化するため、ハッカーがコンピュータから企業データを抽出することはできません。SEM は、従業員がリモートワーク中にコンピュータを紛失した場合でも、企業がデータを容易に保護できるため、非常に人気の高い製品となっています。紛失したデバイスの調査にかかる時間と労力を節約できるため、企業にとって大きなメリットとなります。
アクセス このウェブリンク 私たちと連絡を取るために。
新型コロナウイルスは紛れもなく悲しい出来事であり、世界的な大惨事です。しかし、人類は、この事態をこれ以上の拡大にとどめ、サイバー脅威などのさらなる悪影響を及ぼさないよう、万全を期す必要があります。企業は、自社を守るために全力を尽くすべき時です。



