FA屋の会議室(質問はこちらで)

  もどる     新規投稿     トピック表示     投稿順表示     投稿ランキング     次の30件     前の30件     ヘルプ  
■記事No.70140 現場用ノートPCのセキュリティへ返信

【70140】現場用ノートPCのセキュリティ 現場用ノートPC
メール  
URL  

現場用ノートPCについてご相談です。
現在、会社業務用PCと現場用PCは別になっており(2台で使い分け)、会社業務用PCは会社内ネットワーク接続しています。
現場用PCにはPLC、タッチパネル、設定アプリが入っており、それで立ち上げ、試運転を行っています。
今後、会社の方針で会社業務用PCを廃止し、現場用PC1台で運用するそうで(現場用PCを会社内ネットワーク接続する)
セキュリティ関係で、以下のようになるようです。
@アプリインストール、アップデートは管理者権限が必要
A勝手にセキュリティ解除できない

@の懸念として、現場でインストールが必要になっても簡単にインストールできない
Aの懸念として、セキュリティ解除することで通信ユニットの設定等可能な機器の設定が簡単にできない

このような状態になった場合、懸念を解消する方法としてアイディアをいただきたく。
修正する
投稿日 2023/12/12 (Tue) 14:27:11
更新日 2023/12/12 (Tue) 14:27:11
 

【70141】Re:現場用ノートPCのセキュリティ かたてま
メール  
URL  

特殊な機器を使うときとか、対応できないですよね。
管理者が嫌になるまで、アプリのインストールやアップデートで問合せしまくるぐらいしか。
あとは現場で、客先から、ソフトを入れられないから作業ができないとか、対応悪いって
クレームいれてもらうとか。
修正する
投稿日 2023/12/12 (Tue) 16:36:47
更新日 2023/12/12 (Tue) 16:36:47
 

【70142】Re:現場用ノートPCのセキュリティ 名無しさん
メール  
URL  

これはアイデアではなく現場PCを使っての感想です。

LAN接続の機器の初回セットアップで相手機器を探すときなど、
ファイヤウォール設定を切っておかないと見つからなかったりします。

ポート番号なども、一般的なウェルノウンポート
(〜1024番まで。メール、web、ftpなどの既知のもの)
以外を使用しますので、
セキュリティツールからすれば、明らかに不明で怪しい通信となります。

IPアドレスの変更などは、しょっちゅう必要になります。

ぶっちゃけ、ガチガチにセキュリティを固めたPCは
現場で使えない場合が多いです。

ちょっと特殊ですが、
PCをデュアルブート構成にして、PCそのものは1台だけど、
物理的に2つのOSで起動を分けるような仕様にしないと辛いのでは。
修正する
投稿日 2023/12/13 (Wed) 8:57:57
更新日 2023/12/13 (Wed) 8:57:57
 

【70143】Re:現場用ノートPCのセキュリティ 現場用ノートPC
メール  
URL  

ご意見ありがとうございます。
とりあえず会社サーバーに接続しないPCを別途用意する案が挙がっているようです。
※出張時はメール等事務処理用PCと現場PC2台持参する感じ。。。。
そもそもなのですが、こういうPC管理のやり方は、今後主流になるのでしょうか。
最近のサイバー攻撃等、弊社のITチームからの情報展開が多くなっているのは感じますが、
FA装置立ち上げチームの我々としては、業務に支障がないように工夫してほしいです。

修正する
投稿日 2023/12/14 (Thu) 8:38:34
更新日 2023/12/14 (Thu) 8:38:34
 

名前
E-Mail
題名 (注)半角カナは使用しないでください。
URL
削除キー sage機能

  もどる     新規投稿     トピック表示     投稿順表示     投稿ランキング     次の30件     前の30件     ヘルプ  

No.Password

Wing Multi BBS Pro 1.1.4