強い会社の着眼点(第19回)
古いルーターはリスクフル!買い替えポイントは?
公開日:2017.02.01
コピー、ファクス、プリンター、スキャナーなど、ビジネスに必要な各種の機能が1台にまとめられた「複合機」。今やあらゆる職場で活躍する。ところが最近、この複合機が情報漏えいの温床になっていたとの報道が相次ぎ、不安が高まっている。複合機を安心して使うためにはどうすればいいのか考えてみたい。
複合機の脆弱性に関する指摘を受けたメーカーは、ユーザーの管理体制に応じた各種の対策をアドバイスするとともに、情報機器としての情報セキュリティー強化に力を入れている。具体的には複合機の各機能を高度化して不正アクセスを防ぐという仕組みだ。
まず、部外者による不正アクセス対策として、認証機能を強化し、使用時にパスワードやICカードで個人認証する。これにより、あらかじめ登録されたユーザー以外の操作を制限する。同時に操作の履歴(ログ)を収集・蓄積して、問題発生時の追跡を可能にした。また、パソコンやサーバーとの通信の暗号化や、通信プロトコルを次世代型(IPv6)対応にするなどの取り組みも進められている。
しかし、これらの対策は以前から行われてきたものだ。思うように改善が進まない現在の状況を説明するのには不十分だ。複合機はパソコンやサーバーなど他の情報機器とは異なる管理体制があり、これが対応の遅れにつながっている可能性がある。
コピー機は多くの社員で共用することから、主に総務担当者が管理してきた。メンテナンス、故障発生時の対応窓口も総務になっている場合が多い。プリンター、ファクス、スキャナーなどの機能を併せ持つ複合機はLANを構成する情報機器で、パソコンと同様に管理する必要がある。だが、現在も相変わらず「総務任せ」になっているケースが見受けられる。
これは、トナーや用紙といった消耗品の手配など、他の文具類と同様に総務担当による購買業務が継続的にあり、そこにネットワーク設定や情報セキュリティー管理といった情報システム部門の業務が加わったことが要因といえる。この状況は各部署の責任というよりも、全社の体制の問題だ。管理体制を再検討する必要がある。
\ かんたん入力で登録完了 /
執筆=林 達哉
【M】
セキュリティ対策虎の巻
インボイス対応状況調査2022
2023年10月1日に開始予定の「インボイス制度」。同制度は、課税仕入れ等に係る消費税額を控除する仕入税額控除のための新たな仕組みだが、企業においてはこれらに伴う社内システムの見直しなどが必要となります。本制度への対応状況について、企業はどのように準備をしているのだろうか。その最新動向について調査しました。
電子帳簿保存法対応調査2023
2022年に施行された改正電子帳簿保存法。その猶予期間が、2023年12月31日で終了となります。多くの企業にとって、インボイス制度(同年10月スタート予定)も鑑みつつ、本制度が定める電子取引データの電子保存などに対応するための準備が喫緊の課題となります。では、企業はどのように準備を進めているのだろうか。その最新動向について調査しました。
企業のDX対応意識調査2023
データの利活用にとどまらず、デジタル技術を前提としたビジネスモデルの変革や経営革新の切り札として期待される「DX(デジタルトランスフォーメーション)」推進。企業はその対応に向けて何を進め、どのような点を課題に感じているのだろうか。こうした企業意識について調査を行いました。