- ベストアンサー
私物パソコンの持込みについて
職場で管理者の許可にて 私物パソコンを持込み業務使用する 際の規定などを定めるにあたって、 作成のためのサンプルがないか探しています。 ネットにて探しましたが、該当するものを 探すことが出来ませんでした。 参考にして作成したいと思っております。 サンプルでなくても、注意点やポイントなど あれば教えていただきたいです。 (ウィルス対策や情報漏えい等の基本的な事は わかるのですが・・・。) よろしくお願いします。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
私物の持ち込みは絶対に禁止。これがセキュリティ上の大原則です。ですので、「持ち込んではいけない」という条文を先に作った上で、「原則を曲げる」という形で持ち込み規則を作る必要があります。 原則を曲げる以上、持ち込んだ時点から持ち帰る時点まで、本人以外の人間にその場所をトレースできるようにしておく必要があります。要は「持ち込み許可」と「持ち込んだことによるトラブルの責任」の所在をはっきりさせておく、という事です。また、社内から何らかのデータの持ち出し、持ち込みが無いようにする(USBメモリの使用禁止など)を規定しておく必要もあります。 更に言えば、「持ち込み」と「ネットワーク接続」は区分して考える必要があります。持ち込んだ機器はセキュリティ上の安全確保が全くできていないと考える必要があり、持ち込んだとしてもネットワーク接続は絶対禁止が大前提です。どうしても接続する必要があるなら、事前にセキュリティチェックの上、専用アカウントを与えてからでないと接続させない、接続中の行動は全て逐一記録するとか、相当なチェックを賭ける必要があります。 これらの条文は当然PマークやISO27001にも抵触する話ですから、簡易的な条文ではダメです。あらゆる状況を想定して、全てにふたを掛ける必要がありますよ。
その他の回答 (1)
- root_16
- ベストアンサー率32% (674/2096)
うん。 どう考えても私物PCを業務利用は無理あるね。 ネットワークにつなげずに 何の仕事するのか分かんないけど。 業務時間に私物PC壊れたらどうするよ。 多分、弁償問題でもめる。 何かの入力に使えば、家に持ち帰って 情報の行き先は管理できないし。 その規定を作る暇と時間を金額に直せば ノートPCくらいなんとかなるんじゃない?
お礼
早速のレスありがとうございます。 私物PCが壊れたらという想定は 全くありませんでした。 PCの購入を検討してもらうよう 上司にお願いしてみます。
お礼
早速のレスありがとうございます。 根本的な考え方からご説明いただき 今までの認識の甘さを反省しました。 上司には、教えていただいた内容をもとに PC導入を検討していただくようお願いして みようと思います。