FineArt News

2020日本遠距工作與資安面面觀

遠距工作(英:Telework, 日:テレワーク),對於員工、企業,帶來的好處摘要如下:

  • 對員工而言,遠距工作減少交通壅塞和意外,省下通勤時間,並降低碳足跡
  • 對企業而言,遠距工作可減少疾病傳播,減少辦公室成本、增強持續營運能力

日本政府近幾年推展遠距工作的力度,逐年增強且頗有節奏,這裡面有其時空背景。

 

2016年

里約熱內盧奧運會畢幕典禮,日本首相安倍接下奧運聖火,準備4年後舉辦2020年東京奧運會,東京的交通本來就非常繁忙,奧運期間將湧入大量運動選手、裁判、媒體、觀眾,對交通壅塞勢必雪上加霜。

2017年

日本政府和工商界合作開展全國性的工作方式改革運動,並且把東奧開幕日7月24日,訂定為“遠距工作日”(テレワーク・デイ),在當日,鼓勵企業和機關員工在早上10:30前,實施遠距工作,以避開上班尖峰時刻的交通堵塞。2017年,推行這個活動時,一共有922個機關團體參與。

2018年

有1,682個機關團體,計300,000人參加。

2019年

擴大自7月下旬至9月上旬一個多月,實施5天或更長時間,目標3,000個組織,總共 6百萬人參加。為了引導企業和機關能夠妥善因應遠距工作帶來的資安風險,日本總務省則於2018年4月,發行最新一版的”遠距工作資安指引”(テレワークセキュリティガイドライン)。

 

檢視日本總務省”遠距工作資安指引”各項主要對策,我們發現FineArt X-FORT電子資料控管系統,本身就擁有廣泛的對應機制與解決方案,摘要整理如下:

日本總務省”遠距工作資安指引”

X-FORT對應機制

(A)訂定遠距工作資安政策,引進資安技術,落實執行並定期稽核

X-FORT提供技術解決方案,記錄各種電腦操作行為,提供稽核人員的角色,方便落實稽核工作。

(B) 防範惡意軟體的對策

對應諸如勒索軟體之類的惡意軟體,在防火牆/防毒軟體這兩層保護之外,可藉由X-FORT FAC(Folder Access Control)防護重要資料夾,不被惡意軟體任意綁架,增加防禦縱深。

(C) 防止USB裝置丟失或被盜的對策

為防止USB裝置丟失或被盜,X-FORT提供寫出外接媒體加密的功能,萬一丟失或被盜,拾獲者也無法讀取加密檔案。

(D) 防止竊取重要信息的對策

這條指引的內容,建議使用者始終對機密資料進行加密。

X-FORT SVS資料加解密與權限控管,能全面滿足這項對策的要求。

(E) 防止未授權訪問的對策

遠距工作時,很容易將檔案傳到私人電腦或雲端硬碟,使得機密外洩的風險大幅增加。限制只有安裝X-FORT的電腦,才能存取網芳和NAS,可確實防止未授權的訪問和存取風險。

(F) 禁止使用外部服務
(SNS, social network service)的對策

X-FORT網頁控管模組可禁用SNS,只允許少數人員使用,但禁止上傳檔案,並且保留相關記錄,供日後查證。

 

2020年初,新冠病毒疫情爆發,造成全世界大流行,各國開始封閉實體疆界,班機停飛、郵輪停開,日本隨後在3月宣布2020年東奧延期一年,為因應疫情,進一步鼓勵企業和機關員工實施遠距工作。雖然東奧今年沒辦成,卻由於自2017年前期的宣導和推行遠距工作,並逐年擴大規模,使得日本政府在2020年,為因應新冠疫情,鼓勵企業讓員工遠距工作這項政策,能夠順勢推展開來。人口密集的東京,疫情尚在可控範圍,實屬不易,這應該與推行”遠距工作”,人員不用外出搭乘地鐵上班,間接降低感染風險,有很大的關聯性。

 

根據FineArt日本子公司同仁最新的回報,由於日本政府解除緊急狀態,在東京,6月下旬,通勤列車開始變得壅塞,也因而造成新冠病毒疫情有上升的趨勢,引發企業規劃繼續以遠距工作做為因應對策,只在有必要的時候,才讓員工進入辦公室工作。有些當地大型企業,推行遠距工作的目標,設定為員工7月以後到辦公室工作的機會減少80%,甚至有些公司訂為減少90%。從這個發展趨勢來研判,在日本當地,遠距工作的人數,必然將會持續增加,而遠距工作的資安解決方案,也必然會是持續發燒的剛性需求。