• ベストアンサー

会社のパソコンのセキュリティ対策

私の勤める会社では、セキュリティ等の対策を行っていないパソコンで日々の業務に取り組んでいるので何とかしたいと思っています、対策への知恵を貸していただけるようお願いします。 「LANDISK」に、20台程のノートパソコンでデータ(ExcelとWordのみ)の共有をしています。ネットワークは有線LANではなく、無線LANで接続しています。HUBUを使用しています。LANDISKやHUBUは説明書通りに設定しただけです。 情報が少なく申し訳ないのですが、何も対策を行っていない場合、これはやっておいた方が良いというものがあればご教授ください。ちなみに、赤字財政のため業者へ依頼ができず、社員(私はネットをする程度)のパソコン知識は皆無に近いです。 とりあえず、バックアップを定期的に取る、ウイルス対策ソフトの導入、USBメモリ等によるデータの持ち出しの制限、私用ネット閲覧の禁止(ユーザ権限?などで見れなくする)ということが思いつきましたがどうなのでしょうか、、、。

質問者が選んだベストアンサー

  • ベストアンサー
  • seadragon
  • ベストアンサー率44% (361/820)
回答No.4

対策のしおり - ウイルス対策、スパイウェア対策、ボット対策、不正アクセス対策、情報漏えい対策、インターネット利用時の危険対策 - http://www.ipa.go.jp/security/antivirus/shiori.html 内のしおりのpdfファイルを印刷して参考にすると良いと思います。 あと必ず法人向けセキュリティソフトを導入する必要があります。 個人的にはエフセキュア オフィスパックSがお勧めです。 http://www.f-secure.co.jp/products/office-pack/ 個人の私用PCにも導入可能なのでウイルス対策をしていない社員の個人の PCに導入して持ち込みPC/USB等からの感染が防げます。 あと出来ればi-FILTERを導入し業務に関係ないHP閲覧からの感染を防ぐ。 http://www.daj.jp/bs/if7/index.htm マルウェア感染の半数以上はネット閲覧 http://www.itmedia.co.jp/enterprise/articles/0812/09/news026.html というレポートもあるので。 これが無理でしたらWebからのゼロディ攻撃対策に仮想ブラウザの利用を推奨します。 『ZoneAlarm ForceField』 http://www.junglejapan.com/products/sec/zone/zaf/ 推奨理由に関する参考リンク http://antivirus-news.net/2008/09/sanada200809112009.html ZoneAlarm ForceField、Internet Explorer 7の脆弱性を悪用したダウンロード攻撃を阻止 http://www.rbbtoday.com/news/20081219/56641.html これだと仮にウイルスに感染したサイトをみても平気です。 あとは定期的にバックアップをとっておけばいいのでは?

20090108
質問者

お礼

ありがとうございます。 私自身、かなり調べたと思い込んでいましたが、こんなに良いサイトがまだまだあったのですね。私の質問の為に調べてくださったのだと思います、本当にありがとうございます。 今まで調べてきたこと、他の方が回答してくださったこと、seadragonさんから戴いた情報等から対策を講じていこうと思います。 本当にありがとうございます!

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (3)

  • wolf03
  • ベストアンサー率22% (241/1086)
回答No.3

サーバが無いなら一台管理用に導入した方が良いでしょう。 そして、No.1のグループポリシー設定が出来るようにして個別のPCでの設定漏れが無くなるようにしましょう。 その後、法人向けのアンチウィルスソフトを導入、サーバで一元管理できる物が良いですね。 ノートPCはワイヤーロックで机に括り付けるか、鍵のかかるロッカーへ確実にしまうかしましょう。

20090108
質問者

お礼

ありがとうございます。 サーバー機の購入は認められず、またその管理等を私以外が続けていけなくなるという事で却下されました(他の方も知識を付け取り組むべきですが訴えも空しく却下されました。小規模の旧体制的な会社ですので、多少変わっています…)。 まずは、PCの使用法や、ワイヤーロック&鍵のかかるロッカー等へしまうことから手を付けていこうと思います。今回を通して、システム的な問題よりもマンパワーの問題が浮き彫りになりました。

全文を見る
すると、全ての回答が全文表示されます。
  • taka37777
  • ベストアンサー率30% (166/544)
回答No.2

まずセキュリティー対策で何をしたいのかをはっきりさせた方が良いと思います。もし万全であれば業者に相談した方が良いと思います。 ・無線LANの情報漏洩であれば、暗号化は必須でより強固なものにする。有線LANにして情報が傍受されないようにする。 ・無線LANへの不正アクセスであれば、Macアドレス制限にする ・社員がインターネットへ接続できて、その漏洩を防ぎたい   社外へのアクセスを一切できないようにする   

20090108
質問者

お礼

ありがとうございます。 セキュリティ対策で私が調べたこと、ここで回答されたことを今後引き継げるかが焦点になりました。No1の方へお礼を書いたように、今後引き継げないと言われてしまったので、PCが全く使えない人でも使えるように(そんな虫の良い話は無いですが…)という事で今後も考えていきたいと思います。 セキュリティ対策は急務ですが、同時に社内の意識の統一から始めないといけなさそうです。 貴重なご意見ありがとうございます、参考にさせていただきます!

全文を見る
すると、全ての回答が全文表示されます。
  • tsukachan
  • ベストアンサー率42% (202/470)
回答No.1

まず無線LANの暗号化設定をキチンと行う。 これが判らないのであれば無線LANの使用をすぐに止めるか、確かな業者にLAN設定を依頼して下さい。 通常、無線LANを業務ネットワークで使う事はあり得ないです。 VPN使っても。 USBメモリでの持ち出しはWindowsサーバーのActiveDirectory使ってグループポリシーで禁止しましょう。 ウィルスチェックは各PCおよびインターネットの出入り口で行うのが吉です。できればプロキシ通してウィルスチェックと通信ログを取りましょう。 バックアップはお金掛けなくても運用ルールとして各PCに分散して保存するくらいで構わないと思います。 赤字だからといってセキュリティを疎かにすると会社の信用無くなって商売どころじゃなくなりますよ? 現金は金庫にいれて鍵掛けますよね?同じ理由です。 金庫買うくらいのコストは掛けましょう。 あと、ノートパソコンは基本的に止めた方がいいです。持ち出しされてはなんのセキュリティにもなりませんから。せめてチェーンロックをしましょう。

20090108
質問者

お礼

回答ありがとうございます。 専門家の方からのアドバイスはとても心強いです。 本日上司と話したのですが、外部へ依頼などにやはりお金をかけることもできず会社としての取り組みではありますが職務としてではなく、私に個人的に取り組むようにとの命令を受けました(古い体質の会社なので・・・)。また、PCが全く使えない人に引継げるよう、簡単な設定にしたいとのことでした。 ちなみに他の方のPCスキルは皆無で、WordもExcelも入力スペースに文字を打ち込むしかできず、ワープロを使っているのか、という感じです。覚えるつもりもないので、八方塞がりの状態ですがやるしかありません。。 明日から早速、LANを有線に変更し、チェーンロックを購入してきます。ウイルスソフトを入れ、インターネットは役職者のPCでのみ使用可とし他のPCからはブラウザをアンインストールで対応しようと思います。USBメモリを使えなくする手段ですがActiveDirectoryは覚えられないとのことでしたのでツールを使ってロックをかけようと思います。 アドバイスしてくださったことを全て取り入れたかったのですが、現状は厳しい状態です。私の会社の中でできる範囲で取り組んでいきます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ノートパソコンのセキュリティ

    この度、会社で社内および持ち出しOKのノートパソコンを導入する予定と なりまして、そこで持ち出しもOKとしても良いセキュリティレベルとは、どの ような感じでセッティングを施したら良いでしょうか。 セキュリティの話ですので、言い出したら切りがないとは思いますが、一般 的な中小企業でよく対策されている方法などをご存知であれば教えて頂ける とありがたいです。

  • ネットワーク接続HDDのセキュリティー対策

    メインPC OS:Windows XP Professional SP2 セキュリティーソフト:InternetSecurity2005 のデータバックアップ目的で I-O DATA LANDISK HDL-120U(LNA接続出来るHDD) を購入しました。 このHDDへの不正アクセス防止を防ぐために LANDISKに割り振られるIPアドレスを ルータ(プラネックスBRL-04FMX) の静的フィルタでトラフィックが検出された場合、 それを破棄する設定としています しかしこれだけで不正アクセス防止出来るか心配で NTTのフレッツセーフティの導入を考えております 今の環境でも十分なのか、 その他(フレッツセーフティ等)対策が必要なのか 良きアドバイスをお願い致します。

  • パソコンのセキュリテイ対策(暗号化など)とバックアップ

    今まで、セキュリティ対策やバックアップをしてこなかったので、パソコンの買い替えを機にきちんとしたいと思っています。 今現在行っていることは、Windowsのパスワード(記号を含む半角英数字で14文字)を設定したり、ネットバンキングなどのIDやパスワードはID管理ソフト(Roboform2Go)でパスワードで保護して管理しているくらいです。 ちなみに、使用しているパソコンのOSはWindows Vista Home Premiumで、HDD容量は320GBです。(NEC ValueOne Gシリーズ タイプMT。320GBも使う予定ないんですが、あまり値段の差がなかったので) 今後は、ハードディスクに保存されているデータの漏えい及び喪失にも備えたいのですが、 具体的には、 1.来客・友人が使用する際にデータを見られないようにしたい。ゲストアカウントを設けるとよいという話を聞くが、具体的な設定方法を教えてほしい。 2.データの漏えいに備えて、データを暗号化したい。できれば安全かつ簡易な方法がよい。 3.パソコンの故障に備えて、データのバックアップをしたい。バックアップ先として外付けHDDを考えている。常時、外付けHDDを動かすのは、動作音が気になるので、パソコンのシャットダウンの前などに、前日との差分を自動的にバックアップするような形にしたいが可能か。 4.パソコンの廃棄(または売却)時のデータの漏えいを防ぎたい。 といったことに対して、有効な対策をしたいと考えています。 そこでどのような方法が有効なのか、教えていただけるとありがたいです。 自分で調べた範囲では、 ○暗号化に関して PremiumからUltimateにアップグレードした上で ・BitLocker:設定が難しそうで敷居が高い ・EFS:簡単そうだが、いまいち利用方法が分かりにくい。システムに関する部分を暗号化するとパソコンが動かなくなるという話もあるが、いわゆるマイドキュメント以外のデータ(送受信したメールなど)にも設定できるのか。 ○バックアップに関して ・BUFFALOのHD-HSU2シリーズ(http://buffalo.jp/products/catalog/storage/hd-hsu2/)の購入を考えているが、付属ソフトの「Acronis True Image LE」は信頼できるソフトなのか。また、先に挙げた使用方法が可能か。EFSで暗号化したものをそのままバックアップしてよいのか。ほかにお勧めなソフトや外付けHDDはあるか。 上記のようなことについて、アドバイスや参考になるURLをお教えいただけると助かります。よろしくお願いします。

  • パソコンのセキュリティー対策についてこれからどうすればよいのアドバイス

    パソコンのセキュリティー対策についてこれからどうすればよいのアドバイスお願いします。 ・OSはWindows7(デフォルト設定のままです) ・使っているウィルス対策ソフトはAVASTです。 ・セキュリティーソフトはまだ導入していません。(パソコン購入時についてきたノートンインターネッ トセキュリティの30日お試し期限が過ぎてしまいました) ・ヤフーメッセンジャーとスカイプをインストールして使っています。  ヤフーメッセンジャーの挙動がすこしおかしいです。(プロフィール画像変更などが反映されないな  ど) ・スパイボットやAVASTアンチウィルスやノートンのオンラインスキャンで全スキャンしてもウィル  スは検出されませんでした。ですが少々不安です。 ・ウィルスに感染した以前使っていた古いパソコンがまだつながったままです。(データを外付けに移す ため) これからどのような行動をとればよいでしょうか? 至急ご返答願います。 なおカテゴリ選択の際にスパイウェア対策にしようかウィルス対策を選択しようか迷いましたが、こちらにさせていただきました。

  • なぜウィルス対策ソフトを使うのですか?

    ウィルス対策ソフトって、高いです!と言っても5000円ぐらいですが(笑) 私は導入していません。 こまめにバックアップをしているので(といっても3ヶ月に一度ぐらいですが)、もしもウィルスに感染してもそこでリカバリをすればいいんですよね? バックアップは安いし、ウィルスのためではなく、バックアップしておけば、パソコン本体の中に、いろいろなファイルがないぶんだけパソコンが速いと思うので、こまめに外部にバックアップしてるんですけど・・・・ なぜ5000円も出してソフトを買う人が多いのか、教えてほしいです。 5000円出してでも、導入したほうがいいのでしょうか?導入してそんなにいいことがあるのでしょうか?

  • パソコンのセキュリティーに関して

    パソコンの情報漏洩の記事が多くあります。 コピー機メーカー等がファイヤーオール等の売り込みに来ていますが 価格がかなり高価です。(80万円前後) 現状、パソコン5台程度のWindowsパソコンでのLANで、 どのPCからもネットの閲覧等ができるようにしております。 メールに関してはOutlook.comを利用しており、どのPCからも利用可能です。 (一つのメールアドレスで利用しています。) データは  NASで共有しています。 ある方から、LAN内にメールの送受信用にマックを利用した方がよいとのアドバイスを頂きました。 マックだから安全というわけではなく マックの方がファイヤーオール等の導入よりも 費用対効果が高いとのこと。 実際の所どうなんですか・・・

  • オフラインでのウイルス対策

    インターネットに繋いでいないパソコンにウイルス対策ソフトは必要ですか? ・インターネットに繋いでいるパソコンとのUSBでのやり取りのみ ・他のUSB(他者から借りた・貰った・よそで使った)は使わない ・インターネットに繋いでいるパソコンにはウイルス対策ソフト導入済み ・どちらのパソコンも自宅での使用のみ、持ち出しはない この条件で使用する場合でもウイルス対策ソフトを入れるべきでしょうか? ちなみにインターネットに繋いでいないパソコンでの作業は文書作成が主になります。

  • セキュリティ対策

    こんにちは、只今CATVで30Mの契約をしていますが 今までは、プライベートIPだけ割り当てられていました。 しかし今回、晴れてオプションのグローバルIPを手に入れることが出来ました。 しかし色々と不安で。。。今まではいったんCATV会社のルーターみたいな所を介してネットに繋がっていたのですよね? しかし今回からは直接、ネットに繋がると言うことで、セキュリティの対策はどんなものをすればいいのでしょうか? 例えば、今は、Windows(SP1)の定期アップデートと、AVAST4!というウイルス対策ソフトが入ってます。 このくらいで、特に後は何もしてないです。 こんな私が、このまま(グローバルIP)ネットをしてて大丈夫でしょうか? いままではネット→モデム(フジクラ製、ルーター機能なし)→パソコンなど。。。に繋いでいたのですが、この機会にルーターも買ったほうがいいですよね? セキュリティ面であと必要な物などはありますでしょうか? 住んでいる場所の関係で、1日ほどルーターなしで、インターネットに直接パソコンを繋げないといけません。 やっぱりやめた方がいいですかね? 大事なデーターなども入っているので、不安です。 ADSL、光ユーザーさまは皆様グローバルIPでしょうか?

  • これで十分? パソコンセキュリティ

    パソコンのことが良くわからない者です。 人並みにセキュリティ意識は持っており、現在のところ下記のような対策をしています。 ・怪しいサイトはいかない ・ヤフーメールを使っていますが、変なメールは即削除 ・ファイル共有ソフトは使っていない ・NIS2012を使用 ・無線LANは怖いので、有線でネット。有線ルーターを設置 ・windows updateなどは欠かさない ・パソコンを趣味の範囲で使い、機密情報など(そもそもそんなの扱える立場にないが)はパソコンに入れておかない これくらいですが、素人としては十分な対策でしょうか?

  • LANとウイルス対策

    仕事場でパソコン3台とプリンタとスキャナをLAN接続しています。 通常はインターネットも他人からのデータのやり取りもないので ウイルス対策していません。 (この時点で危機管理がなってないといわれそうですが) さて、1台をネットに接続をすることになりました。 これにはウイルス対策し、LANからは外します。 たまにプリンタを使用するのでLANにつなぎ、 ネットは線を外します。 ネット中などにウイルスに感染していなければ LANにつないでも他の2台は感染しませんか?

このQ&Aのポイント
  • 筆まめVr31を使用している際に、宛名が左に寄ってしまって直らない問題が発生しています。バージョンアップや再インストールを試しましたが解決できません。なぜこの問題が起きるのか、早急に解決方法を知りたいです。
  • 筆まめVr31を使用している際、宛名が左に寄ってしまい直らない問題が発生しています。バージョンアップや再インストールを試しましたが解決策が見つかりません。どうすればこの問題を解決できるのか、教えてください。
  • 筆まめVr31を使用していると、宛名が左に寄ってしまい直らない問題が発生します。バージョンアップや再インストールを行いましたが、問題は解決しませんでした。この問題の原因と解決方法について教えてください。
回答を見る