長年にわたり、デジタルワーク環境への移行は、人々の協働と情報共有の方法を変えてきました。紙ベースの文書はデジタルファイルに置き換えられ、ホワイトボードはビジネス生産性ソフトウェアに取って代わられ、組織はオンラインコミュニケーションツールを採用し、チーム全体をメッセージ、ファイル、データの集中ハブに接続するようになりました。
また、ファイルの保存、共有、アクセス方法も進化しています。クラウドベースのストレージとファイル共有プラットフォーム(Office 365、Dropboxなど)は、現在、あらゆる種類と規模の企業で一般的に使用されています。しかし、すべてのプラットフォームが同じというわけではありません。企業ネットワーク内外のユーザー間でやり取りされる機密データを保護するためには、ファイル共有の安全性を確保することが欠かせません。
ほとんどの無料サービスや個人アカウントでは、データの安全性を保つために必要なレベルのセキュリティが提供されていません。そのため、従業員が機密データを漏洩したり、誤ってサイバー攻撃の犠牲になってしまうリスクが高まります。どのような組織にとっても理想的なファイル共有ソリューションは、企業向けに特別に設計され、可視性とセキュリティの両機能を備えたものです。
リモートワーク、分散型ワークにおけるファイルセキュリティのリスク
COVID-19の流行で70%のアメリカ人従業員がリモートワークを余儀なくされる以前から、43%のアメリカ人従業員がリモートワークで働いていました。2020年初頭から、リモートワークする人が平均114%増加しました。この結果、社員同士のコミュニケーション方法が大きく変化しました。
直接会って会議をする代わりに、ZoomやWebExなどのツールを使ってバーチャルに会議をするようになりました。休憩室での会話は、SlackやMicrosoft Teamsのメッセージに取って代わられました。
リモートワークの増加により、セキュリティ侵害のリスクも高まり、調査対象組織の86%が2021年に攻撃を受けたと報告しています。これは、脆弱なパスワード、安全でないWi-Fiネットワーク、暗号化されていないファイル共有など、いくつかのリモートワークのセキュリティリスクによるものです。
ITの観点から見ると、リモートワーカーのファイルセキュリティは、人為的なミスにより失敗することが多いように見受けられます。2020 の Data Governance Trends Reportでは、最高情報責任者(CIO)にリモートワークのデータセキュリティリスクの上位5つをランク付けするよう求めています。
1位と2位のトップは、内部攻撃(漏洩や不正など)と不注意で、それぞれ62%、3位は外部攻撃(ハッキングやウイルスなど)で60%となっています。
2020年のリモートワークセキュリティの調査では、41%の社員が安全でない個人用アプリケーションを使用して会社のデータにアクセスしており、31%が自宅のネットワークがどのように暗号化されているかわからないという結果が出ていることを考えると、これは驚くべきことではないでしょう。
リモートワークの普及と利用が進む中、安全なファイル共有プロセスを導入することは、効果的な業務プロセスと壊滅的なデータ損失の可能性の違いを生むことになります。この記事では、ファイルを安全に送信するためのいくつかのベストプラクティスと、導入のメリットについて説明します。
安全なファイル共有のためのベストプラクティス
日々の仕事の中で、同僚と文書を共有し、共同作業を行うことはよくあることです。しかし、安全なファイル共有のベストプラクティスを理解していないと、従業員が不注意で、組織をデータ盗難のリスクにさらしてしまう可能性があります。転送中のファイルの安全性を確保する方法は数多くあります。組織は、以下のようなさまざまなプラットフォームを使用して、データを安全に転送・保存しています。
- Dropbox: コンピューター、ラップトップ、携帯電話、タブレットから、あらゆるサイズのファイルをアップロードできるようにします。ITスペシャリストは、フォルダーのパスワードを管理し、特定の人だけが特定のファイルにアクセスできるようにすることも可能です。
- Box: ファイルサイズを問わずファイル共有が可能です。高度なセキュリティにより、HIPAA(医療保険の相互運用性と説明責任に関する法律)、PCI DSS(Payment Card Industry Data Security Standard)、GDPR(一般データ保護規則)などの規制にも準拠しています。
- OneHub: 二要素認証、監査証跡、複雑なパスワード、オブジェクトレベルのセキュリティなどの安全対策を可能にする、カスタマイズ可能なファイル共有プラットフォーム。
しかし、プラットフォームのセキュリティ機能だけでは、必ずしもデータの安全性を保つのに十分ではありません。組織は、これらのプラットフォームで共有・保存されるファイルの安全性を確保するために、以下のようなベストプラクティスも実施する必要があります。
- 仮想プライベートネットワーク(VPN)は、公共のWi-Fi経由で会社のデータにアクセスする際に、安全な接続を作成します。VPNは、データがある場所から次の場所まで安全に通過できるトンネルを作るので、外出先で仕事をする従業員にとって理想的です。
- 多要素認証(MFA)は、ユーザーのアイデンティティを確認し、許可された個人のみがアプリケーション、アカウント、VPNなどのリソースにアクセスできるようにします。
- 暗号化は、ユーザー、システム、デバイス間でのデータ移動の際の安全を確保します。例えば、エンドツーエンドの暗号化は、システムやデバイスのレベルで動作するため、意図した受信者だけが復号化することができます。一方、ファイルレベルの暗号化は、デバイス全体ではなく個々のファイルを暗号化するもので、フルディスク暗号化で生じるセキュリティ上のギャップを埋めることができます。
安全なファイル共有4つのメリット
安全でないファイル共有のリスクと、データを保護するためのいくつかのテクニックを説明したところで、組織が安全なファイル共有によって得られるメリットと、WinZip® Enterpriseのようなソリューションがこれらのメリットを単一のツールで提供できる方法を見ていきましょう。
1.分散したチーム間のコラボレーションの向上
セキュアなファイル共有プラットフォームは、オフィス、自宅、または他のオフサイトの場所にいる従業員間の協働を強化します。多くのプラットフォームでは、すべてのデジタル資産を一箇所で簡単に共有できるため、誰もが必要な情報やデータを見つけることができます。
WinZip Enterpriseは、より速く、より効率的な業務を可能にする様々なツールを提供しています。業界をリードする圧縮技術により、チームメンバーはどんな場所からでも迅速かつ安全にファイルを共有することができます。
さらに、このソリューションにより、IT管理者は、Dropbox、OneDrive、Boxなど、最も一般的に使用されているプラットフォームで、ユーザーが安全かつ確実にファイルを共有できるような権限を設定することができます。
2.データ保護の強化
従業員がファイル共有に関連するリスクを理解していなければ、組織のセキュリティ管理から外れた行動をとる可能性が高くなります。シャドーITと呼ばれるこの現象は、従業員が会社のセキュリティ基準を満たしていない可能性のある未承認のアプリケーション、アカウント、サービス、システムを使用することで発生します。
WinZip Enterpriseを使用することで、IT管理者は組織のデータを保護するためのセキュリティプロトコルと基準を維持することができます。これには、特定のクラウドサービスへのアクセスの制御、ユーザのパスワードと暗号化基準の設定、不要または禁止されているアプリケーションと機能の削除が含まれます。WinZip Enterpriseは、ITチームがファイルや情報の動きを完全に可視化し、制御することを可能にします。
3.データのアカウンタビリティの向上
2020年、約51%の組織が全従業員がアクセスできる機密ファイルを1,000個以上保有しており、不正なデータ流出のリスクを高めています。権限ベースのユーザーロールを使用することで、従業員に必要なファイルへのアクセスのみを許可し、データの説明責任を向上させます(最小特権の原則、POLPとしても知られています)。このようなユーザーロールにより、たとえ社内の従業員であっても、機密情報が誤った人物に渡ることを防ぐことができます。
WinZip Enterpriseを使用すると、IT管理者はユーザーがアクセスできるアプリケーションを制限することができます。各従業員に対して、承認された共有プラットフォームのサンドボックスを作成し、承認されていないコラボレーションツールを使用してファイルを共有することによってデータが危険にさらされることがないようにすることができます。
4.ファイル共有機能の向上
ファイルサイズが大きくなると、アップロードや共有に時間がかかるようになります。多くのユーザーは、メールを作成し、関連する添付ファイルを追加すると、最大サイズの制限を超えたというエラーメッセージが表示され、イライラした経験があるでしょう。ファイルサイズを小さくすることで、電子メールのサイズ制限を克服し、送信時間を短縮することができます。
WinZip Enterpriseは、ZIPファイルを分割することもできます。ファイルをZIPで圧縮するとサイズが小さくなるように、ZIPファイルを分割すると、それぞれ特定のサイズの複数のZIPセグメントが作成されます。1つの非常に大きなZIPファイルを小さな断片に変換すると、分割されたファイルの各断片を別々にダウンロードすることができるため、ダウンロード時間を短縮することができます。
WinZip Enterpriseは、リモートの社員間での安全なファイル共有を可能にします。
WinZip Enterpriseは、安全な共有を可能にするビジネスレベルのファイル暗号化・圧縮ソリューションです。銀行および軍用グレードの暗号化機能を備え、連邦情報保護規格(FIPS)や国防連邦調達規則補足文書(DFARS)など、主要な規格要件をすべて満たすエンドツーエンドのデータ保護を保証します。
WinZip Enterpriseを使用すれば、ユーザーは一般的なコラボレーションツールで簡単にファイルを安全に共有することができます。例えば、Microsoft Teams、Slack、Google Hangoutsなどのメッセージングプラットフォームと連携し、同僚やクライアントとのファイル共有を簡素化することができます。また、Dropbox、SharePoint、Microsoft 365などのクラウドストレージサービスもサポートしています。
また、このソリューションはIT管理者が完全にカスタマイズ可能で、不要な機能の削除、特定のプラットフォームへのアクセス制御、全ユーザーのパスワードポリシーと暗号化標準の設定と適用が可能になっています。
ビジネスニーズをサポートする最新のセキュアなファイル共有技術を導入する準備はできましたでしょうか?
WinZip Enterpriseとそのフルカスタマイズ可能なインストールパッケージについての詳細について詳しくはこちらをご覧ください。
この記事は、 The Top 4 Benefits of Secure File Sharing | October 22, 2021 を翻訳したものです。
定番の圧縮解凍から PDF 編集、バックアップまで
無料21日間トライアル実施中
個人はコチラから
法人はコチラから