従業員みんなが自宅でセキュアな回線と端末でやるならいいよ? でも、マルウェアに汚染されまくりの端末だったり にちゃんねるとか爆サイとかTwitterの投稿フォームを横に開いた状態...
まずはBYOD前提をやめろ。 VPN設定済みの端末を支給するところから始まる。
GPOなりでローカル作業に制限かけてるとこは、そこそこ技術力あるかんじやね
役所はまあ客の方がね……
言うほどマルウェアに汚染されまくるか? 30年間で1回もやられたことないわ
役所絶対むりだよなー、リモートなんてしたら、誰が市民へのお手紙に封してだすの?手続き処理するの?ってなるわ せめてお客さんはマスクしてきてくれ
ノートPCくらい配らないと無理。 BYOD、確かにゼロトラストで使えるようにしたところで、社内データコピペで貼り付けられたりしたらアウトだからな。
ブラウザ分離・アプリ分離でできるものはあるけど、画面キャプチャされやすくなるから結局端末配るのがベスト
ノートPCなり小型PCなりを在宅勤務者に与える&VPNで接続 仕事は仮想環境にログインして行う やで
その場合、ローカル環境で作業させないようにシステムを作るのがポイントやね