Wi-Fi利用については、不正アクセスや盗聴リスクを考慮したルール整備が必要です。
具体的には、
①業務用と来客用のネットワーク分離
②WPA3等の脆弱性が報告されていない暗号化設定
(WPA2は脆弱性が報告され対策済の場合もありますが、可能であれば避けた方が無難と考えられます。)
③全員が同じパスワードで接続できる場合は、退職者対応のためパスワードの定期変更などの検討
④在宅勤務時の家庭用ルーター設定基準(暗号化方式、パスワードの強度、管理者権限、ファームウェアアップデート等)の明示
などが挙げられます。
これらをISMS文書(情報セキュリティポリシーや技術的管理策)に反映し、従業者教育で周知することが望まれます。