2016/05/20
インターネット新時代の労務リスクマネジメント
4 クラウドサービス利用下における証拠収集の問題
機密情報の持ち出しなどの不正行為は、電子メールに機密情報のファイルを添付して送信する方法によることが多いのですが、メーラーを利用して送信した電子メールであれば、電子メールが削除されても、デジタルフォレンジック(コンピュータに関する犯罪や法的紛争が生じた際に、原因究明などに必要な機器や電子的記録を収集・分析する手段や技術)により、削除されたデータを発見して復旧し、不正行為の証拠とすることができます。 しかしながら、機密情報ファイルをウェブメールサービスを利用して送信した場合は、企業のパソコンにウェブメールサービスの使用の痕跡は残っても、証拠となるメールデータ自体が残されているケースが少ないという状況が発生しています。
また、機密情報のデータが企業のサーバから社員個人が利用しているクラウドサービス上に動かされてしまうと、個人向けクラウドサービスのインターネットサイトの閲覧履歴などの痕跡は残るものの、さまざまな複合的な調査が必要とされ、不正行為の証拠収集は困難になってしまいます。クラウドサービス提供事業者のサーバ内にある電子メールなどのデータを入手することも考えられますが、そのクラウドのサーバの所在が日本国内か海外かも分からず、提供事業者が海外の企業ということもあるために、実際に証拠を収集することは、極めて困難です。
5 個人向けクラウドサービスの利用規制
不正行為の防止、また、証拠の収集の困難さを考慮すれば、社内での個人向けクラウドサービスの利用を制限することが考えられます。利用制限には、2つの方法があります。1つは、社内のパソコンにおいて個人向けクラウドサービスの利用について技術的に利用制限・アクセス制限をかけることです。2つ目は、「個人向けクラウドサービス利用規程」を策定して社員に遵守させることです。ただ、個人向けクラウドサービスの利用は、まだ始まったばかりですので、利用規程を定めていない企業が多いように思われます。
個人向けクラウドサービスに対する技術的な利用制限・アクセス制限がかけられていない状況であれば、早急に個人向けクラウドサービス利用規程を策定すること、あるいは、従前の情報管理規程などにクラウドサービスの利用に関する規定を追加することが必要であると思われます。
6クラウドサービスを利用した在宅勤務の留意点
(1)増加傾向にある在宅勤務
在宅形式で業務に従事する労働者の数は、東日本大震災を契機として増加する傾向にあります。データ通信の高速化や通信エリアの拡大、スマートフォンやタブレット端末などの新しい情報通信機器の普及、そして企業のクラウドコンピューティング環境の整備などが進む中で、在宅勤務者の数は、今後も増えていくものと思われます。
本来は社内で行うべき業務を自宅で遂行することを認める在宅勤務制度の導入には、社員と企業の双方にとって、メリット・デメリットがあります。企業は、これらのメリット・デメリットがあることを踏まえて、在宅勤務制度の導入を検討する必要があります。
(2)在宅勤務者の労働時間管理
在宅勤務制度の導入に当たっては、厚生労働省の「情報通信機器を活用した在宅勤務の適切な導入及び実施のためのガイドライン」(以下、「在宅勤務ガイドライン」といいます。に則った労務管理体制を構築することが求められます)。在宅勤務ガイドラインでは、在宅勤務(労働者が、労働時間の全部または一部について、自宅で情報通信機器を用いて行う勤務形態)の導入に際しての留意点や、在宅勤務者の労働時間の管理に関する注意点などが記載されています。
在宅勤務者の労働時間管理については、事業場外のみなし労働時間制のほか、裁量労働制やフレックスタイム制によることが考えられます。事業場外のみなし労働時間制や裁量労働制による場合には、どの程度の時間について働いたとみなすのが適当かを判断することが必要となります。いずれの制度を導入するにしても、企業としては、日報の提出などによる本人の自己申告に基づいた労働時間管理を行うことになるため、実態を把握することが難しいという問題があります。労働時間を把握する方法としては、在宅勤務者が使用するパソコンに1日当たりの延べ利用時間に制限を設けるソフトウェアをインストールする、パソコンのログデータに基づいた報告書を作成するなどが考えられます。
労働時間の管理は、労働災害防止の観点からも重要となることから、クラウドサービスの導入に伴って在宅勤務制度を導入するに際しては、ルールを定め、就業規則を整備しておくことが大切です。
- keyword
- インターネット新時代の労務リスクマネジメント
インターネット新時代の労務リスクマネジメントの他の記事
- 最終回 「ブラック企業」と言われないために
- 第5回 企業・組織のソーシャルメディアリスク対策
- 第4回 私物スマートフォン持ち込みの留意点
- 第3回 スマートフォンの業務利用における留意点
- 第2回 クラウドサービス導入下における労務リスクマネジメント
おすすめ記事
-
自社の危機管理の進捗管理表を公開
食品スーパーの西友では、危機管理の進捗を独自に制作したテンプレートで管理している。人事総務本部 リスク・コンプライアンス部リスクマネジメントダイレクターの村上邦彦氏らが中心となってつくったもので、現状の危機管理上の課題に対して、いつまでに誰が何をするのか、どこまで進んだのかが一目で確認できる。
2025/04/24
-
-
常識をくつがえす山火事世界各地で増える森林火災
2025年、日本各地で発生した大規模な山火事は、これまでの常識をくつがえした。山火事に詳しい日本大学の串田圭司教授は「かつてないほどの面積が燃え、被害が拡大した」と語る。なぜ、山火事は広がったのだろうか。
2025/04/23
-
リスク対策.com編集長が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2025/04/22
-
帰宅困難者へ寄り添い安心を提供する
BCPを「非常時だけの取り組み」ととらえると、対策もコストも必要最小限になりがち。しかし「企業価値向上の取り組み」ととらえると、可能性は大きく広がります。西武鉄道は2025年度、災害直後に帰宅困難者・滞留者に駅のスペースを開放。立ち寄りサービスや一時待機場所を提供する「駅まちレジリエンス」プロジェクトを本格化します。
2025/04/21
-
-
大阪・関西万博 多難なスタート会場外のリスクにも注視
4月13日、大阪・関西万博が開幕した。約14万1000人が訪れた初日は、通信障害により入場チケットであるQRコード表示に手間取り、入場のために長蛇の列が続いた。インドなど5カ国のパビリオンは工事の遅れで未完成のまま。雨にも見舞われる、多難なスタートとなった。東京オリンピックに続くこの大規模イベントは、開催期間が半年間にもおよぶ。大阪・関西万博のリスクについて、テロ対策や危機管理が専門の板橋功氏に聞いた。
2025/04/15
-
BCMSで社会的供給責任を果たせる体制づくり能登半島地震を機に見直し図り新規訓練を導入
日本精工(東京都品川区、市井明俊代表執行役社長・CEO)は、2024年元日に発生した能登半島地震で、直接的な被害を受けたわけではない。しかし、増加した製品ニーズに応え、社会的供給責任を果たした。また、被害がなくとも明らかになった課題を直視し、対策を進めている。
2025/04/15
-
-
生コン・アスファルト工場の早期再稼働を支援
能登半島地震では、初動や支援における道路の重要性が再認識されました。寸断箇所の啓開にあたる建設業者の尽力はもちろんですが、その後の応急復旧には補修資材が欠かせません。大手プラントメーカーの日工は2025年度、取引先の生コン・アスファルト工場が資材供給を継続するための支援強化に乗り出します。
2025/04/14
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方