2021年6月9日水曜日

中小企業のテレワーク 手軽で安全なネットワークは?

大企業では定着しつつあるテレワーク、自宅から会社のシステムへの接続に困っていませんか?ベンダーからの高額の見積に断念した中小企業の方もいるのではないでしょうか?高い安全性で月々のランニングコスト数千円で済む方法があります。

既存のネットワークには手を入れません。データ通信のSIMを入れられるリモートアクセス用のルータを設置、自宅とルータの間の通信を暗号化(VPN)します。社外からのアクセスを許すシステムにネットワークインターフェースを追加し、システム、アプリケーション側で機能制限をかけます。
※この制限は必須です。社外アクセスを許可すると1時間と待たずに様々なアタックが始まります。社外からのアクセスに制限を設けない設計はあまりに危険です。

この方式はインターネットの世界では古典的な設計で、信頼性も高く堅牢です。保守性も良く、無理がないので長く使い続けることができます。セキュリティにも優れておりベストプラクティスの一つに違いないのですが、提案するベンダーはまずいません。
・固定回線の通信事業者は提案しない(モバイル回線では商売にならない)
・機器販売の代理店は提案しない(安い商売にはつきあえない)
・ネットワーク+システム、アプリケーションの知識も必要
IT業界も専門毎に分業化されており、ネットワークとシステム、アプリケーションの両方がわかる人は限られています。両方がわからないと全体最適の設計は出来ません。セキュリティまで含めネットワークだけで解決しようとすると、ファイアウォール、侵入検知装置の導入など大げさで高額になります。無理のある設計は寿命が短いのでライフサイクルコストも高くなります。
結局自分たちで何とかしないといけません。実際、あるお客様では、通販でルータとSIMも調達しました。どちらも1週間以内に用意できました。値段もさることながら、見積をとっている間にテレワークの準備が出来てしまいます。
企業用機器が通販で買える時代に、IT業界はいつまで古い商売続けるのでしょう?機器は格安で調達でき、ランニングコストも格安スマホと同じレベルです。

VPNはインターネットからのアクセスを許すので、専門知識が必要です。 ご紹介した構成は、既存のネットワークと独立しているので、ビギナーでも進めやすいのですが、後々、危ういことになったり、追加コストで大変な目に合わないよう、疑問、不安があればご相談ください。
永島志津夫
オフィスエヌ ショートレビュー5万円から