パッチ適用率を上げる現場術:Patch ManagementのKPI設計とレポート例
1分でわかるこの記事の要約 パッチ適用率の向上には、状況の「見える化」と明確なKPI設定、役割分担の徹底が不可欠です。 ...
更新日:2026年01月16日
1分でわかるこの記事の要約 退職時の情報漏洩対策として、貸与端末のリモートワイプとクラウドサービスのアカウント停止が必須です。 MDMを活用し、リモートワイプとアカウント停止を同時に、かつ安全に実行する手順を確立しましょ […]
目次
従業員の退職や異動、業務委託の終了は、企業にとって日常的な人事イベントです。しかし、その裏側でIT部門は重大なセキュリティリスクと対峙しています。貸与したPCやスマートフォン、各種クラウドサービスのアカウントは、適切に処理されなければ深刻な情報漏洩インシデントの原因となり得ます。手作業での対応はミスを誘発しやすく、「アカウントを停止し忘れた」「間違った端末を初期化してしまった」といった事態は避けたいものです。 本記事では、退職・異動といった人事イベントに連動させ、リモートワイプ/ロックとアカウント停止を安全かつ同時に実行するための標準オペレーションと、その基盤となるセキュリティポリシー策定のポイントを徹底解説します。
従業員の退職やプロジェクトからの離脱は、組織にとって大きな変化ですが、それと同時に情報セキュリティ上の重大な転換点でもあります。これまでアクセスを許可していた情報資産への権限を、適切なタイミングで確実に無効化しなければ、企業は様々なリスクに晒されることになります。ここでは、なぜリモートワイプとアカウント停止が不可欠なのか、その理由をセキュリティリスクとコンプライアンスの両面から掘り下げます。
退職者が関わるセキュリティインシデントは、悪意の有無にかかわらず発生する可能性があります。最も警戒すべきは、意図的な情報の持ち出しです。競合他社への転職などを理由に、顧客情報や技術情報といった機密データを不正にコピー・送信するケースは後を絶ちません。退職前にUSBメモリや個人用クラウドストレージへデータを移行されてしまうと、その後の追跡は極めて困難になります。
また、退職後もアカウントが有効なまま放置されていると、元従業員本人や第三者による不正アクセスの温床となります。会社のクラウドサービスやSaaSにログインされ、個人情報が閲覧されたり、システムの設定を不正に変更されたりする危険性があります。さらに、貸与したスマートフォンやPCが返却されない、あるいは退職後に紛失・盗難に遭った場合、端末内に保存されているデータが丸ごと漏洩するリスクも無視できません。これらのリスクを放置することは、企業の信頼を根底から揺るがす事態に発展しかねないのです。
現代の企業活動において、コンプライアンスの遵守は絶対的な要件です。特に個人情報保護法やEUのGDPR(一般データ保護規則)といった法令は、企業に対して厳格なデータ管理体制を求めています。これらの法令では、収集した個人情報を利用目的の範囲内で適切に管理し、不要になったデータは速やかに削除することが義務付けられています。退職した従業員のアカウントや、彼らが扱っていた端末内のデータを放置することは、これらのデータ保護規定に違反する可能性があります。
万が一、退職者のアカウントが原因で情報漏洩が発生した場合、企業は法的な罰則を受けるだけでなく、顧客や取引先からの信頼を失い、事業継続に深刻な影響を及ぼすことになります。こうした事態を未然に防ぐためには、全社で統一されたセキュリティポリシーを策定し、それに基づいた一貫性のある運用手順(標準オペレーション)を確立することが不可欠です。
退職者などの端末を遠隔で管理する際、「リモートワイプ」と「リモートロック」という2つの主要な機能があります。これらは似ているようで、その目的と効果は大きく異なります。状況に応じて適切に使い分けることが、効果的なセキュリティ対策の鍵となります。
リモートワイプは、MDM(モバイルデバイス管理)やEMM(エンタープライズモビリティ管理)システムから遠隔でコマンドを送信し、対象となるスマートフォンやPCのデータを完全に消去して工場出荷時の状態に戻す機能です。この操作は「ファクトリーリセット」とも呼ばれ、端末内に保存されているアプリケーション、設定、個人情報、キャッシュなど、すべてのデータを削除します。
リモートワイプの最大のメリットは、情報漏洩のリスクを根本から断ち切れる点にあります。端末が紛失・盗難に遭った場合や、従業員が退職する際に実行することで、第三者の手に渡ったとしても機密情報が読み取られる心配がありません。一度実行されると、原則としてデータの復旧は不可能なため、最も強力なデータ保護手段と言えます。
ただし、その強力さゆえに、「誤ワイプ」と呼ばれる操作ミスが発生した場合の影響は甚大です。間違って在職中の従業員の端末をワイプしてしまうと、業務に必要なデータがすべて失われ、大きな混乱を招くことになります。
リモートロックは、遠隔操作で端末の画面をロックし、パスコードを入力しない限り操作できないようにする機能です。端末内のデータは消去されず、そのまま保持されます。主に、端末をどこかに置き忘れた、一時的に紛失したといった状況で、第三者による不正な操作を防ぐために利用されます。
リモートロックの利点は、手軽に実行でき、後からロックを解除すればすぐに元の状態で使用を再開できる点です。しかし、これはあくまで一時的な対策であり、根本的な情報漏洩対策にはなりません。恒久的なアクセス遮断が求められる退職者の端末管理には不向きです。
従業員の退職、異動、あるいは外部ベンダーとの委託終了といった人事イベントにおいては、原則として「リモートワイプ」を実行することがベストプラクティスです。これらのケースでは、対象者が今後その端末やデータにアクセスする必要がなくなるため、情報を完全に消去し、セキュリティリスクをゼロにすることが最優先されます。
ただし、状況によってはリモートロックを先行して使用する場合もあります。例えば、引継ぎ期間中など、まだ業務データへのアクセスが必要だが、情報持ち出しのリスクを一時的に抑制したい場合です。最終的には、各シナリオにおけるリスクを評価し、リモートワイプとリモートロックのどちらが最適かをセキュリティポリシーで明確に定めておくことが重要です。
退職者対応のセキュリティを確保するためには、属人的な作業をなくし、標準化された運用手順を確立することが不可欠です。ここでは、MDMツールを活用し、リモートワイプとアカウント停止を安全に同時実行するための具体的な4つのステップを解説します。
すべての起点となるのが、人事部門とのスムーズな情報連携です。退職日や最終出社日といった情報が、人事システムからIT部門へ自動的、あるいは定期的に連携されるプロセスを構築しましょう。
情報を受け取ったら、IT部門は対象従業員に紐づくIT資産を正確に洗い出します。
このリストが、後続作業のマスターとなります。
IT資産リストに基づき、MDMの管理コンソールから対象の端末を特定します。ここで最も重要なのが、誤ワイプ防止のための最終確認です。従業員名、デバイス名、シリアル番号などを複数項目で照合し、間違いなく対象者の端末であることをダブルチェックします。
確認が完了したら、リモートワイプのコマンドを送信します。多くのMDMツール(例:Microsoft Intune)では、コマンド送信後、端末が次にインターネットに接続したタイミングでワイプが実行されます。管理コンソールで実行ステータスを必ず監視し、完了を確認します。
リモートワイプの実行とほぼ同時に、対象者のすべてのアカウントを停止します。たとえ端末データが消去されても、アカウントが生きていれば別のPCから会社の情報にアクセスできてしまうからです。
この一連の作業をチェックリスト化し、漏れなく実行することが重要です。
リモートワイプとアカウント停止が完了したら、MDMの管理ログや各サービスの管理画面で、すべての処理が正常に完了したことを確認し、監査証跡として記録を残します。
並行して、人事部門や元上司と連携し、貸与していたPC、スマートフォン、セキュリティキーといった物理的なIT資産を回収します。回収した端末は、ワイプが実行されているか再確認した上で、再設定や返却、廃棄といった適切な処理を行います。
リモートワイプは強力ですが、操作ミスは許されません。「誤ワイプ」は業務を完全にストップさせ、信用の失墜にも繋がる重大インシデントです。ヒューマンエラーを組織的に防ぐための具体的な対策を3つ紹介します。
誤操作の多くは、手順が不明確なことに起因します。退職者対応の作業を詳細な手順書としてドキュメント化し、「誰が」「いつ」「何を」「どのように」行うかを明確に定義します。
特に、ワイプ実行前には、ダブルチェック体制を導入しましょう。申請者(人事部門など)と実行者(IT部門)の役割を分離し、氏名、社員番号、デバイス名、シリアル番号などを複数人で確認します。この確認項目を網羅したチェックリストの利用を義務付けることが、確実な誤ワイプ防止に繋がります。
最新のMDMツールには、誤操作を防止する機能が備わっています。
技術的な対策だけでなく、従業員とのコミュニケーションも不可欠です。入社時や端末貸与時に、会社のセキュリティポリシーを説明し、退職時にはリモートワイプが実行される可能性があることについて書面で同意を得ておくことが重要です。
特に、BYOD(私物端末の業務利用)の場合は細心の注意が必要です。業務用データ領域のみを削除する「セレクティブワイプ」機能を持つMDMツールを活用し、従業員の個人データを保護するポリシーを明確に定めておく必要があります。
これまで述べた運用手順を確実に実行するには、その土台となる明確な「セキュリティポリシー」が不可欠です。ポリシーは単なるルールブックではなく、企業のセキュリティに対する姿勢を示す指針となります。
ポリシーに明記すべき必須項目
ポリシーの形骸化を防ぐための継続的な取り組み
従業員の退職や異動に伴う情報セキュリティ対策は、もはやIT部門だけの課題ではありません。人事部門と緊密に連携し、全社的なルールとして標準化されたオペレーションを構築することが、企業の重要な情報資産と信頼を守る上で不可欠です。
MDMを活用した「リモートワイプ」と「アカウント停止」を同時に実行するプロセスは、情報漏洩リスクを最小化する上で極めて効果的です。しかし、その強力な機能は「誤ワイプ」という重大なリスクもはらんでいます。このリスクを回避するには、チェックリストやダブルチェック、権限の最小化といった仕組みと、その土台となる明確なセキュリティポリシーの策定が両輪となります。
場当たり的な対応から脱却し、人事イベントをトリガーとした自動化・標準化されたセキュリティ運用を確立すること。それが、変化の激しい時代において企業の競争力を維持し、コンプライアンスを遵守するための確実な一歩となるのです。
Q1: 退職者が端末をオフラインにしていた場合、リモートワイプは実行されますか?
A1: リモートワイプのコマンドは、端末がインターネットに接続したタイミングで実行されます。そのため、端末が永続的にオフラインの状態だとワイプは実行されません。このリスクを考慮し、ポリシーで「退職者は最終出社日に端末をオンライン状態でIT部門に返却すること」などを義務付け、物理的な回収と並行して進めることが重要です。
Q2: BYOD端末の場合、リモートワイプで個人データも消えてしまいますか?
A2: 使用するMDMツールの機能によります。多くのMDMソリューションでは、「セレクティブワイプ(選択的ワイプ)」機能が提供されています。これは、端末全体ではなく、企業データが保存されている特定の領域(コンテナ)や業務アプリのみを削除する機能です。BYODを許可する場合は、従業員のプライバシー保護のため、この機能を持つMDMを導入し、ポリシーでその旨を明記することを強く推奨します。
Q3: アカウント停止の最適なタイミングはいつですか?
A3: 一般的には、対象従業員の「最終出社日の業務終了時刻」が最適です。早すぎる停止は引継ぎ業務に支障をきたし、遅すぎると不要なアクセスリスクが残ります。このタイミングはセキュリティポリシーで明確に規定し、人事部門とIT部門で共通認識を持っておくことが重要です。
Q4: 誤ってワイプしてしまった場合、データを復元できますか?
A4: 残念ながら、一度リモートワイプを実行すると、端末内のデータを復元することは基本的に不可能です。工場出荷状態に戻るため、すべてのデータが完全に消去されます。だからこそ、本記事で解説したようなダブルチェック体制や、実行権限の制限といった「誤ワイプ防止」の対策が極めて重要になります。業務データは日頃からクラウドストレージなど、個人の端末以外にバックアップしておく運用も併せて重要です。
記載されている内容は2026年01月16日時点のものです。現在の情報と異なる可能性がありますので、ご了承ください。また、記事に記載されている情報は自己責任でご活用いただき、本記事の内容に関する事項については、専門家等に相談するようにしてください。
1分でわかるこの記事の要約 パッチ適用率の向上には、状況の「見える化」と明確なKPI設定、役割分担の徹底が不可欠です。 ...
1分でわかるこの記事の要約 Excelによる手入力のIT資産管理は、情報陳腐化やセキュリティリスクを招き、現代では限界を...
1分でわかるこの記事の要約 ABM/ASMは、Apple端末の法人管理を効率化し、運用の負担を軽減する無料Webポータル...
1分でわかるこの記事の要約 構成プロファイル運用の安全には、厳格な変更管理とロールバック計画が不可欠である。 変更管理は...
1分でわかるこの記事の要約 MDM/UEM導入時の現場反発は、技術的な問題ではなく、情シスと現場のコミュニケーション不足...

履歴書の「趣味特技」欄で採用担当者の心を掴めないかと考えている方もいるのではないでしょうか。ここでは履歴書の人事の...

いまいち難しくてなかなか正しい意味を調べることのない「ご健勝」「ご多幸」という言葉。使いづらそうだと思われがちです...

「ご査収ください/ご査収願いします/ご査収くださいますよう」と、ビジネスで使用される「ご査収」という言葉ですが、何...

選考で要求される履歴書。しかし、どんな風に書いたら良いのか分からない、という方も多いのではないかと思います。そんな...

通勤経路とは何でしょうか。通勤経路の届け出を提出したことがある人は多いと思います。通勤経路の書き方が良く分からない...