- 総務、代表の在宅環境にプリンタの配置
業務上、多くの情報を取り扱いますので、その取扱方法については常に注意を払っています。
2014年にプライバシーマークを取得しましたが、その2年後の更新時に、より広範囲の情報セキュリティの取扱いを規定するISMS(情報セキュリティマネジメントシステム Information Security Management System)認証の取得に切り替えました。この認証は、JIS Q 27001(ISO/IEC 27001)規格にある要求事項を満たしていることで得られるものです。
情報マネジメントシステム認定センター ISMS(情報セキュリティマネジメントシステム)とは
https://isms.jp/isms/index.html
認証を得て、それを維持していくためには、顧客の情報だけでなく社内のあらゆる情報(社員情報、経営情報など)について詳細に分類し、その管理運用について規定した上で、実際の運用状況について継続的に認証機関による審査を受ける必要があります。2016年に認証を取得してから現在まで、二度の維持審査と一度の更新審査を経ましたが、現在も認証を保持し、運用を続けています。
社内では、1名のISMS運用担当者と、2名の内部監査員を置き、経営陣を含めたISMS会議を定期的に開催して運用課題に取り組んでいるほか、年に1回以上のセキュリティに関する社員研修を実施し、社内改善運動を行い全社的にセキュリティへの意識を高め、よりよい運用を目指しています。
在宅環境では、後述する「社内LANへの接続と暗号化」「仕事では社内のパソコンを使用」という方法で仕事を行い、業務に関わる情報の自宅への持ち出しはしないルールを徹底しています。普段から必要な情報は社内サーバーや社内ポータルサイトで取り扱うようにして常にペーパーレス、自宅パソコンやUSBメモリにデータをコピーして持ち出す必要もないので、在宅勤務中でも社内で勤務しているのと変わりないセキュリティ管理ができています。
各社員が自宅のパソコンから社内LANに接続しています。自宅-社内間のデータ通信はSoftEther VPNを利用し暗号化しています。
社内でSoftEther VPNにて予備を含め2台のVPNサーバーを構築する一方、在宅環境のパソコンにはSoftEther VPN Clientをインストールして社内LANとVPN(Virtual Private Network)接続を行なう仕組みです。
Wake on Lan機能付きのパソコン(最近はほとんど対応)を社内導入し、在宅で勤務開始時に自宅のパソコンからリモートで会社のパソコンの電源をONにし起動します。作業が終わればまたリモートで電源OFFします。
仕事を行うときには、自宅パソコンからVPNで社内LAN内の自分のパソコンにリモートデスクトップ機能を使ってアクセスし、在宅環境でも社内パソコンを利用しています。
社内のパソコンを使っているので、社内LAN内にいて、外部からのアクセスが制限されたファイルやシステムにアクセスすることが可能です。自宅で使用しているパソコンに社内データをダウンロードしたり、社内のデータを持ち出すことは禁止しており、自宅パソコン内には仕事で使用するファイルは一切ない環境にしてセキュリティを高めています。
社内のスケジュールはすべてGoogleカレンダーで共有しています。
Google Appsを導入しており、社員の人数分契約しているので、カレンダー以外でも様々な情報を社内で共有することができています。Google Appsは、Googleが提供している組織向けの有料サービスで、Googleカレンダーはその中の機能の1つです。
Google Apps(グーグル アップス)とは
https://www.appsupport.jp/googleapps/
完全在宅を始めてから、電話をクラウドPBX:IP電話に変更しました。
会社に誰もいなくなっても、会社にかかってきた電話を自宅から取ることができて、そのまま他の在宅勤務者へと内線転送することが可能になりました。以前から導入を検討していたのですが、一部の在宅勤務者のみであればそれなしでも何とか対応していました。完全在宅になってから在宅勤務者への内線転送の必要性を感じたと同時に、通話録音データもすべて保存されるので、通話の内容をその時に書き留める必要がなく、後でゆっくり内容を確認することができるので、「誰宛のどんな伝言かちゃんと憶えられるかな?」「仕様を聞いて、聞き逃すのではないか?」という不安がなくなりました。
以前からFAXの受信内容がメールで送付される電話機で自動受信していましたので、社外にいても受信内容の確認が可能でしたが、送信は会社で手動でやるしかありませんでした。そこでFAXサーバを導入設置し、社内パソコンから受信確認、データ送信ができるようにしました。在宅でもVPNで社内パソコンを利用しているので、在宅でFAXの送受信が可能になりました。
完全在宅勤務体制にしてからの一番の困りごとは、日々届く封書や、宅配物の受け取りでした。考えた結果、受付横に宅配ボックスを設置しました。これで社内全員が在宅して会社に誰もいなくても、受け取りで困らなくなりました。同時に受付に監視カメラを設置して、在宅環境で電話もしくは監視カメラを通じてやり取りができるようにしています。
また、新型コロナ対策としてNTT東日本とIPA(独立行政法人情報処理推進機構)が共同で、弊社が実現しているのと同じ仕組みの「シン・テレワークシステム」を無償開放(今のところ、2020年10月31日まで実証実験を継続)するようですね。ちなみに、弊社環境は会社内ではマルチディスプレイで、在宅でもマルチディスプレイ環境が実現できています。