オフィスと自宅の両方で働くハイブリッド勤務が一般化する中、IT部門は統一されたセキュリティ・利便性を両環境で提供する必要があります。異なるネットワーク環境、デバイス状態の多様性に対応しながら、全従業員に等しい生産性を確保することは大きな課題です。本記事では、働き方改革 IT基盤の観点を踏まえ、ハイブリッド勤務環境のIT管理に必要な戦略、技術、運用方法について解説します。
オフィス・リモート環境の統一管理
ハイブリッド勤務特有の課題
ハイブリッド勤務環境では、従業員が異なるロケーションで作業するため、従来のオフィス中心の管理モデルが通用しません。ネットワーク環境が異なり、デバイスの接続状況も変動します。
主要な課題:
- セキュリティレベルの維持が困難
- ユーザーサポートの複雑化
- デバイス利用パターンの多様性への対応
- ネットワークパフォーマンスの差
クラウドネイティブなIT基盤
ハイブリッド勤務対応には、クラウドベースのIT基盤が不可欠です。オンプレミスに依存しない仕組みにより、ロケーション間での差別化されない体験が実現できます。
クラウドネイティブIT基盤の要素:
- クラウドベースのオフィスアプリケーション(Microsoft 365等)
- VPNではなくゼロトラストアーキテクチャ
- デバイス管理の一元化(MDM)
- クラウドストレージの統一利用
テレワークセキュリティ対策
テレワーク環境のセキュリティ対策状況を確認するチェックリスト。端末管理、認証、通信、データ保護の観点で網羅的に点検できます。
デバイス・ネットワーク管理
デバイス管理の一元化
ハイブリッド勤務環境では、多数のデバイスが異なるロケーションで利用されます。これらすべてを統一的に管理する必要があります。
MDM(Mobile Device Management)の必要性:
- 企業支給デバイスと個人デバイス(BYOD)の区別管理
- リモートロック・ワイプ機能
- アプリケーション配布の一元化
- セキュリティ設定の強制
ネットワークパフォーマンスの最適化
自宅からのアクセスでは、オフィスと異なるネットワーク環境を使用します。ビデオ会議、大容量ファイル転送が円滑に行われるよう、ネットワーク最適化が重要です。
対策内容:
- WAN最適化ツールの導入
- クラウドアプリケーションへの直接接続
- キャッシング機能によるレスポンス改善
ユーザー体験の最適化
統一的なアプリケーション環境
オフィス・リモート問わず、同じアプリケーション環境を使用できることが重要です。これにより、ユーザーの生産性が維持されます。
統一環境を実現する技術:
- 仮想デスクトップ(VDI)
- DaaS(Desktop as a Service)
- Webベースアプリケーション
オフィス回帰における課題対応
週数日のオフィス勤務に戻る際、スムーズな移行が必要です。
対応内容:
- 予約制の座席管理システム
- オフィス内ネットワークへのシームレスな接続
- 異なるロケーション間でのデータ同期
セキュリティと利便性の両立
アダプティブセキュリティ
ハイブリッド勤務環境では、ロケーション・ネットワーク・デバイス状態に応じたセキュリティレベルの動的調整が必要です。
アダプティブセキュリティの例:
- オフィス利用時は基本的なMFA
- リモート + BYOD時はより強い認証
- 異国からのアクセスは追加検証
エンドツーエンドセキュリティ
データの保護は、デバイス、ネットワーク、クラウドサービス全段階で実施します。
ハイブリッド勤務環境での認証・ロケーション検証
ハイブリッド勤務環境では、従業員がオフィス、自宅、カフェなど様々な場所からアクセスします。場所によってセキュリティリスクが異なるため、ロケーション情報を考慮したアクセス制御が必要です。
LOCKED MSOは、以下のロケーション検証機能を提供できます:
- 地理的位置情報の検証:IPアドレス、GPS等からユーザーのロケーションを検出
- 異常なロケーション遷移の検出:物理的に不可能な移動速度(例:東京と大阪間を数分で移動)を検出
- 信頼されるネットワークの登録:自宅Wi-Fi、オフィスネットワークを事前登録し、認証強度を動的に変更
- コンテキストベースアクセス制御:ロケーション、デバイス、時間等を総合判定し、アクセス許可条件を決定
例えば、オフィスからのアクセスはパスワードのみ許可、自宅からのアクセスはMFA必須、カフェ等未知のロケーションからのアクセスは段階的認証要求、といった動的なポリシーが実現できます。
BYODセキュリティとデバイス管理
ハイブリッド勤務環境では、従業員が個人デバイス(BYOD:Bring Your Own Device)を持ち込むケースが増加しています。個人デバイスは、企業による管理が限定的で、セキュリティリスクが高くなります。
LOCKED MDMは、BYODに対して以下の対応を提供します:
- デバイスコンプライアンスチェック:OS更新状況、セキュリティソフト有効性、暗号化状態等を継続的に検証
- 段階的アクセス制限:準拠デバイスはフルアクセス、非準拠デバイスは機能制限
- 容易な登録・登録解除:従業員が簡単にデバイス登録でき、退職時は一括削除
- 企業データの分離:個人デバイス内の企業データをコンテナ化し、デバイス紛失時の遠隔ワイプが可能
VPN・ゼロトラストネットワークアクセス
在宅勤務時には、VPN(Virtual Private Network)経由での社内システムアクセスが一般的です。しかし、従来のVPNは、単なるネットワークトンネルにすぎず、一度接続できれば、過度なアクセス権限を持つリスクがあります。
ゼロトラストネットワークアクセス(Zero Trust Network Access)では、VPN接続を許可する前に、以下を検証します:
- ユーザー認証:LOCKED MSOによる強力な認証
- デバイスコンプライアンス:LOCKED MDMによるデバイス状態確認
- リスク評価:ロケーション、行動パターン、脅威インテリジェンス等からリスク度を算定
- 最小権限アクセス:社内システムへのアクセスを、ユーザーの職務に必要な範囲のみに制限
この結果、VPN接続は許可されるが、特定ファイルサーバーへのアクセスのみ許可、といった細粒度の制御が可能になります。
場所別・職務別のセキュリティポリシー
ハイブリッド勤務環境では、単一のセキュリティポリシーではなく、場所と職務に応じた複数のポリシーが必要です。
例えば:
- オフィス勤務の営業職:基本的なアクセス権限で十分
- 自宅勤務の営業職:MFA必須、データ暗号化必須
- オフィス勤務の経理職:財務システムへのアクセスは多要素認証必須、夜間アクセス禁止
- 自宅勤務の経理職:VPN必須、データは暗号化容易に利用不可
LOCKED DASとLOCKED MSOの組み合わせにより、これらの複雑なポリシーを自動実装でき、ユーザーの利便性を損なわずセキュリティを維持できます。
ハイブリッド勤務环境での勤務管理システムの連携
ハイブリッド勤務では、従業員の勤務状況が多様になります。経営層・管理職の可視性を確保しつつ、プライバシーも保護する必要があります。
ハイブリッド勤務に対応した勤務管理:
-
勤務地管理
- 本日の勤務地(オフィス/在宅)を事前申告
- 会議室予約システムと連携
-
勤務時間管理
- ログイン/ログアウトにより勤務時間を自動計測
- 不正打刻を防止するため、多要素認証と連携
-
コンプライアンス管理
- 労働基準法への準拠(残業時間管理等)
- 休業日管理
LOCKED MSOのシングルサインオン機能と勤務管理システム連携により、ユーザーの勤務地に応じた自動的なセキュリティポリシー適用が可能です。
例:
- オフィス勤務:基本認証で十分
- 在宅勤務:MFA必須
VPN・リモートアクセスのセキュリティ強化
ハイブリッド勤務では、自宅からのVPN接続が日常的になります。VPNセキュリティの強化が必須です。
VPNセキュリティ強化策:
-
多要素認証の必須化
- VPN接続時にMFA要求
- フィッシング攻撃によるID盗取対策
-
デバイスコンプライアンス確認
- VPN接続前にデバイスのセキュリティ状態確認(LOCKED MDM)
- 非準拠デバイスからのアクセス拒否
-
分割トンネリングの禁止
- VPN経由での通信に限定
- インターネット直接接続を禁止(シャドーITリスク軽減)
-
ゼロトラストネットワークアクセス
- VPN接続後も継続的にユーザー・デバイスを検証
- アクセス権限を動的に変更
オフィスとテレワーク環境での統一的なセキュリティ
ハイブリッド勤務では、オフィス環境とテレワーク環境でセキュリティレベルが異なることがあります。これを統一する必要があります。
統一的なセキュリティの実現:
-
認証の統一化
- LOCKED MSO によるシングルサインオン
- オフィス、テレワーク両方で同じ認証基盤を利用
-
デバイス管理の統一化
- LOCKED MDM によるコンプライアンス管理
- デバイスの場所に関わらず同じポリシー適用
-
データ保護の統一化
- 暗号化、DLP(Data Loss Prevention)
- オフィス内、テレワーク両方で機密データを保護
-
監視・監査の統一化
- LOCKED DASによる統一的なアクセスログ記録
- テレワークでのアクティビティも完全に監視
ハイブリッド勤務に対応したセキュリティ意識向上
ハイブリッド勤務環境では、従業員のセキュリティリテラシーの低下が懸念されます。
セキュリティ意識向上施策:
-
定期的なセキュリティ研修
- テレワーク環境でのセキュリティ、自宅ネットワークのセキュリティ
- オンライン形式で提供
-
フィッシング訓練
- LOCKED ATPによる定期的なフィッシング訓練
- テレワーク環境での訓練メール配信
-
セキュリティポスター・啓発
- オフィス・テレワーク両方での啓発活動
- デジタルサイネージ、メール配信等
-
インシデント教育
- セキュリティインシデント発生時の即時教育
- 類似インシデント再発防止
ハイブリッド勤務の長期化に対応した施策
ハイブリッド勤務は、急速に定着しており、今後も継続する見込みです。
長期的な対応施策:
-
ハードウェア投資
- 在宅勤務用のデバイス(セカンドPC等)の支給
- 自宅ネットワークのセキュリティ強化(ルータ、ファイアウォール等)
-
セキュリティプロセスの最適化
- 設定済みのセキュリティアプライアンスの配布
- 管理工数の最小化
-
ユーザーサポート体制の充実
- リモートサポート体制の整備
- 24/7ヘルプデスク体制
-
定期的なセキュリティ評価
- ハイブリッド勤務下でのセキュリティ体制評価
- 新しい脅威への対応
LOCKEDの詳細を見る 企業のセキュリティ対策でお悩みなら、LOCKEDシリーズの無料デモをお試しください。 資料請求・デモ依頼はこちら →