テレワークで今こそ覚えたい【ネットワークのセキュリティ対策】
いまテレワークがものすごい勢いで社会に浸透しつつあります。通勤電車、混雑したオフィスなどにリスクが潜むといわれたら、当然の動きですね。不要不急な仕事がカットされ、仕事が成果ベースになると、テレワークは大きな社会変革をもたらします。さて、テレワークが初めての方向けに、いまこそ覚えていただきたいネットワークのセキュリティについて、見ていきたいと思います。

目次
|セキュリティはどのレイヤーがおすすめ?
世の中にはさまざまなセキュリティがあります。しかし、どのレイヤーがおすすめなのでしょうか。みなさんはOSI参照モデルというものを知っていますか?
- アプリケーション層
- プレゼンテーション層
- セッション層
- トランスポート層
- ネットワーク層
- データリンク層
- 物理層
と、データ通信が7つの階層になっているのです。
このそれぞれがレイヤー(層)であり、各レイヤーにセキュリティは存在します。
|物理層のセキュリティ
たとえば、一番下の物理層であれば、コネクタのピン数でセキュリティが変わったりします。
LANケーブルは凸凹の形になっていることをご存知ですよね。それ以外の、たとえば▲のコネクタは入らないわけです。これはある種のセキュリティが実現されていることがわかります。ピンの数で、決まってくるのです。この物理層は、本当に物理的な存在です。
そして、実は規格・規定が厳密に定まっている階層でもあります。なぜなら、そうしないことには通信がそもそも成立しないからです。OSI参照モデルが成り立つ土台となるのが、この物理層となります。
ただし、物理層のセキュリティといっても、LANケーブルの規格はみんなが知っていますし、コネクタの形状を変えるわけにいきませんから、物理層のセキュリティは、LANスイッチの前に知らない人を立たせないとか、そういったセキュリティになります。
|データリンク層のセキュリティ
データリンク層では、まだIPアドレスもわかりませんから、物理的に差し込まれたスイッチに対して、電気信号を検出して、アラートを起こします。つまり、知らないコンピュータがネットワークに差し込まれたら、そこではじめて検出できるのです。
検出のためには、L2スイッチのセキュリティが必要です。このレイヤー2では、まだ何もできませんが、流れているデータを悪意あるコンピュータが読み取れてしまいます。よって、接続した時点で電気信号から、不正なコンピュータを検出します。予め登録してあるMACアドレスなどで、正規のコンピュータか、そうではないものかを見抜くようになっています。
|ネットワーク層のセキュリティ
そして、ネットワーク層(IP層)のセキュリティもあります。
こちらは想像がつきやすいのではないでしょうか。IPアドレスでふるい分けするということです。その下のレイヤーで検出をスルーされても、IPアドレスが指定されたグループの範囲内や、指定外であれば、それは不正としてアラートが上げられることになっています。
ネットワーク層はIPアドレスでわけますから、わかりやすいですね。
ネットワーク層ではルーティングをしたり、データを中継したり、そしてルーターによってIPアドレスを通信管理します。
|ネットワーク層より上位のセキュリティ
トランスポート層よりも上位のセキュリティについては、ここでは詳細を触れません。アプリケーションや別のサービスによって、侵入や不正な接続を検知するということです。プログラムを組んで、専用で監視するというとわかりやすいでしょうか。
アプリケーションの上位層で、監視するということは、下位の監視は通り抜けたということになりますので、IDとパスワードでの監視とか、バックドアなどの不正プログラムが走っていないか、監視することとなります。
|テレワークのセキュリティを知る
さて、テレワークのセキュリティを知っておく必要があります。ひとつは、VPNも絶対ではないということです。VPNは、バーチャル・プライベート・ネットワークということで、グローバルIPアドレスを持ったコンピュータを、IPネットワーク内に入れるという技術です。
この接続は、DNSなどの情報で行われます。よって、そのDNSアドレスやIPの情報が流出したら、その下位のセキュリティでは保護できません。インターネット上のサービスである以上は、接続情報の漏洩が避けられないのです。
それなら、「接続情報の漏洩が避けられないなら、クラウドサービス(SaaS)でも同じでは?」と思われるかもしれません。クラウドサービスもIDとパスワードでアクセスするものなので、不正なログインを防げないからです。
しかし、VPNで不正アクセスされるのと、クラウドで不正アクセスされるのとでは、万が一のときの被害状況が異なります。VPNで不正ログインされてそれを見落としてしまうと、プログラムの実行権限を持てるので、大変な被害が生じます。逆に、クラウドでIDとパスワードを使って不正ログインされた場合は、接続を切ればいいだけの話で、すぐに対処が可能です。それに、そもそも大きな実行権限を持たせないという対策が取れます。
よって、テレワークのセキュリティ問題では、VPNよりもクラウド型に、テレワークの構造そのものを置き換えるのが、時流にあっています。
|クラウド型に移行する社会
新型コロナウイルスをきっかけとして、社会はますますリモートワーク型に移行します。コロナが終息していない現在では、リモートワークは強引に導入され、まだはじまったばかりだといえますが、コロナが終わったあとでも、このリモートワークの快適さや生産性の高さに感動し、一気に導入が進むものと見られます。
よって、SaaSを代表とするクラウドの発展は、これから目を見張るものになるでしょう。そのぶんだけ、セキュリティの課題も生じます。なぜなら、セキュリティは在宅勤務の大きな課題だからです。
たとえば、オフィスで働いているときは、付箋問題がありました。パスワードを頻繁に変えなければならないので、覚えきれない人たちが、付箋にパスワードを書いて、デスクに貼るという問題です。
そうしたソーシャルハッキングのリスクが下がる代わりに、別の問題が浮上します。たとえば、カフェで重大な打ち合わせをする人が出てきます。あなたの周りでも、オープンなカフェで堂々と、機密情報を打ち合わせしている人を見たことがあるのではないでしょうか。
そのように、働く場所が変わればリスクも変わります。他にも、日本ではとにかくカフェやレストランでパソコン仕事をし、デスクに荷物を置いたまま、レジに並んだりトイレにいったりと無防備なことをしますが、パソコンが盗まれては大惨事です。個人情報が入っていたりしたら、なくした本人は懲戒免職になりかねない事態です。セキュリティは非常に大切で、誰にとっても他人事ではないことを学ばなければなりません。
|最後に
テレワークのセキュリティのほんの“触り“をみてきました。今こそ、セキュリティの基本を身に着けて、自分と組織に損をさせない運用を心がけましょう。テレワークはセキュリティが命。カフェやコワーキングスペースで、仕事しているふうをアピールするために大声を出してはいけませんし、荷物を置いたまま離席も危険です。
テレワークは、非常に便利な代わりに、自宅という油断してしまう空間で仕事することになりますから、少しの油断が重大な事態を引き起こします。よって、気をつけてすぎることはないのです。
■こちらの記事もおすすめです
>>【テレワーク時に大切なセキュリティ対策!仮想デスクトップで仕事しよう!】
✅ 株式会社UPFの実績・特徴
- 多くの企業様への支援実績
- 業界トップクラスのPマーク・ISMS取得コンサル会社
- 費用:税抜き49万円〜
- プライバシーマーク(Pマーク)認定機関の現役審査員が在籍
- 全国対応・完全リモート対応でどこからでも相談可能
- Pマーク・ISMS・AIIMS(ISO42001)・TISAXのワンストップ支援
📞 まずは無料相談を。お問い合わせはこちら
よくある質問(FAQ)
Q. Pマーク取得にはどのくらいの期間・費用がかかりますか?
A. 一般的に6〜12ヶ月、費用相場120万円〜です。株式会社UPFは税抜き49万円〜・業界トップクラスの実績で最短サポートを提供します。
Q. コンサル会社なしで自社だけで取得できますか?
A. 可能ですが多大な工数が必要です。コンサル利用で大幅に工数削減でき、審査通過率も向上します。
Q. Pマーク・ISMSはどんな企業が取得すべきですか?
A. 個人情報を扱う企業全般が対象です。特にIPOを目指す企業、大企業との取引企業、EC・医療・教育機関に強く推奨されます。
📊 株式会社UPFの支援実績・お客様の声
多くの企業様のPマーク・ISMS取得をサポートしてきた株式会社UPFの支援実績の一例:
- ✅ IT・SaaS系企業:最短8ヶ月でPマーク新規取得。「現役審査員の指導で一発合格できた」
- ✅ 製造業(中小企業):大手取引先からのISMS要求に対応。「費用感が明確でわかりやすかった」
- ✅ 医療・介護系:個人情報管理体制を整備しPマーク取得。「全国対応でリモートだけで完結した」
- ✅ 人材派遣・HR系:IPO準備としてPマーク+ISMS同時取得を実現
▶ まずは無料相談で、貴社に最適なプランをご確認ください。お問い合わせはこちら
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
プライバシーマークの審査料金が2026年10月から改定に|値上げの背景と取得・更新企業が今すべきこと
プライバシーマーク(Pマーク)の申請料・審査料・付与登録料・再現地審査料が、2026年10月1日より改定されることが発表されましたね。 運営元であるJIPDEC(一般財団法人日本情 […]
Pマーク・ISMS取得コンサル会社の選び方|比較する際の8つのチェックポイント
プライバシーマーク(Pマーク)やISMS(ISO27001)の取得を検討する際、多くの企業が悩むのが「どのコンサルティング会社に依頼すればよいか」という点です。取得後も2年ごとの更 […]
サプライチェーン全体のセキュリティを「見える化」する新制度「SCS評価制度」がいよいよ始まります✨UPFにできること
サイバー攻撃の手口が年々巧妙になるなか、最近特に増えているのが「取引先を踏み台にして、本来の標的企業へ侵入する」という手口です。 セキュリティが手薄な中小企業を経由することで、大企 […]
個人情報保護法改正案に専門家が懸念――本人同意なき第三者提供とPマーク取得企業が知るべきリスク
国会で審議中の個人情報保護法改正案をめぐり、専門家や消費者団体から強い懸念の声があがっている模様ですね。 参院デジタルAI特別委員会が開いた参考人質疑では、改正案の核心となる「本人 […]
AIツール利用中の情報漏洩、他人事ではない!今すぐガイドラインを整備すべき理由(マネーフォワードのケース)
(本記事は、プライバシーマーク(Pマーク)・ISMS取得コンサルティングで業界トップクラス・業界トップクラスの実績を持つ株式会社UPFが執筆・監修しています。) 2026年5月1日 […]