中国出張の情報セキュリティ:eSIM・業務端末チェックリスト
中国 eSIM は使いやすい通信経路を提供できますが、業務スマートフォンを自動的に安全にするものではありません。機密ファイルを削除したり、App 権限を判断したり、フィッシングで盗まれるパスワードを防いだり、社内 VPN を代替したりはできません。台湾企業の中国出張では、接続を選ぶ前にデータを分類し、持参できる端末を決め、IT と事故対応を共有する必要があります。
対象
民間企業向けの実務的な枠組みです。公務員、規制業種、国家安全保障に関係する情報を扱う人は、所属組織のより厳しい規程に従ってください。
eSIM が守る範囲と守らない範囲
eSIM はデジタル通信プロファイルです。携帯網は無線区間を保護し、事業者がデータ経路を決めますが、端末内のファイルや偽サイトへ入力した認証情報までは守りません。海外 Roaming 出口の旅行 eSIM と中国本土の現地 SIM では、経路とサービスへの到達性も異なります。業務の機密度に応じて会社が経路を承認すべきです。
| 対策 | 役割 | 保証できないこと |
|---|---|---|
| 信頼できる旅行 eSIM | モバイルデータと説明可能な出口 | 端末や App、アカウントの安全 |
| 台湾番号の Roaming | 会社が把握する通信会社と番号 | 紛失や位置情報の露出防止 |
| 社内 VPN・VDI | 承認された社内システム接続 | 侵害済み端末の安全 |
| 端末管理 | ポリシー、記録、更新、遠隔対応 | 全事故の完全防止 |
台湾の資通安全署は中国でのスマートフォン利用に関する注意で、高リスク通信には国内事業者の元番号 Roaming を勧め、Roaming でも位置や端末識別情報が露出し得ると説明しています。公共 Wi‑Fi、未知の USB、端末の管理、現地 App も対象です。公式助言と会社規程のうち厳しい方を適用します。
端末準備の前に出張を分類する
防御は、失った時の影響に合わせます。航空券や公開資料と、ソースコード、未公開価格、取締役会資料、顧客個人情報を同じ端末で扱う前提にしないことが重要です。
| 情報 | 例 | 端末の考え方 |
|---|---|---|
| 通常の出張 | 交通、ホテル、公開資料、一般連絡先 | 更新済みでアカウントを減らした端末 |
| 社外秘 | 顧客資料、契約案、社内価格 | 管理端末、承認 VPN・VDI、本体保存を制限 |
| 高度機密・規制対象 | ソースコード、規制データ、公的業務 | セキュリティ担当が旅行端末と手順を決定 |
出張者がアクセスする情報を会社が把握できなければ、相応の通信と復旧方法を選べません。データ責任者と IT 窓口を決め、禁止業務、VDI 限定業務、管理された旅行端末で可能な業務を明確にします。
出発前:露出するものを減らす
- データと権限を最小化:古いダウンロード、不要なメール、個人クラウド、保存済みセッションを外し、旅行用アカウントには必要権限だけを付けます。
- 更新:OS、ブラウザ、オフィス App、端末防御を更新し、再起動後に試します。英国 NCSC の更新ガイダンスは、修正パッチが既知の欠陥への攻撃を減らす理由を説明しています。
- 本体データ保護:強いパスコード、短い自動ロック、端末暗号化、承認済みバックアップを使います。
- 認証復旧:会社指定 MFA と復旧コードを承認場所に準備し、台湾 SIM の紛失で管理アカウントまで失わないようにします。
- 実際の流れを試す:VPN・VDI、会議、無害なファイル、重要でない OTP、サポート連絡を搭乗前に確認します。
台湾資通安全署が 2026 年 7 月に公表した公務出国端末の管理規則は、出発前の整備、海外での通信とデータ制御、帰国後の検査という三段階を示します。対象の公務出張を直接規律する文書ですが、民間企業も自社リスクに合わせて構造を参考にできます。
利便性ではなく機密度で通信を選ぶ
一般的な連絡なら、海外 Roaming 出口を明示する信頼できる旅行 eSIM が実用的です。機密業務には、会社が承認した回線、VPN、VDI、旅行専用端末を使います。公衆の有線・無線ネットワークで社内データを扱わない方が安全です。ホテル Wi‑Fi のパスワードは運用者の信頼性を証明しません。
Polaris eSIM の中国商品は海外 Roaming 出口を使い、一般業務の通信を支援できます。正確なネットワーク、有効期間、端末条件は中国 eSIM ページで確認してください。これは経路とサービス利用の設計であり、端末セキュリティ認証ではありません。会社が元番号 Roaming を指定する機密案件では指示を優先します。
滞在中:端末、接続、権限を管理する
- 端末を手元に置く:無人の会議室、車、預け荷物に業務端末を残しません。離れた場合は時刻と理由を記録します。
- 自分の電源を使う:承認済み充電器、ケーブル、バッテリーを持ち、データ通信可能な線を未知の USB や PC に接続しません。
- 不要な無線を切る:Bluetooth、近距離共有、自動 Wi‑Fi 接続を必要時以外は無効にし、Hotspot には強いパスワードを設定します。
- リンクと QR Code を確認:会場やチャットにあるだけでは正当性を証明できません。社内サービスは保存済みリンクか管理ポータルから開きます。
- App 権限を制限:カメラ、マイク、連絡先、写真、位置は機能に必要な時だけ、可能なら一回だけ許可します。
- 画面と会話を守る:のぞき見防止、画面ロックを使い、タクシーやエレベーターで機密会話をしません。
資通安全署のモバイル App 検査結果では、検査対象に敏感な権限要求や中国国内サーバーへの送信が確認されました。公式はプライバシー条項、機能と権限の整合、不要権限と未使用 App の削除を勧めています。企業は出張前に許可リストを用意します。
紛失や不審なログインが起きたら
- 切断:侵害が疑われ、安全にできるなら手順に従って機内モードか電源オフにします。
- 通知:既知の別経路から IT・セキュリティ窓口へ連絡します。
- 記録:時刻、場所、端末が手元を離れた時間、表示、利用網、保存データを記します。
- アカウント封じ込め:権限者が安全な端末からセッション、トークン、漏えいした認証情報を処理します。
- 証拠を保全:判断前に初期化やログ削除をせず、遠隔消去は会社の紛失計画に従います。
接続障害だけで侵害とは限りません。電波登録、eSIM 設定、サービス接続、アカウント安全を分けて確認します。一般サイトが動き社内アカウントだけ失敗するなら、プロファイル再設定や新しい画面への入力を繰り返さず IT に連絡します。
台湾へ戻った後
帰国しただけで端末が信頼状態に戻るわけではありません。手元を離れた、未知の App や証明書表示、不審ログイン、説明できない電池・通信量があった場合は報告し、IT がログを集めて検査します。臨時 eSIM、アカウント、App、ファイルも承認手順で削除します。
管理端末や旅行専用端末は、証拠を保存した後に再構築や初期化を求められることがあります。旅行用認証情報と一時トークンを方針に従って変更し、業務ファイルが承認済み保存先へ移ったことを確認してから本体コピーを削除します。
三段階チェックリスト
| 段階 | 出張者 | IT・セキュリティ |
|---|---|---|
| 出発前 | データ削減、更新、バックアップ、MFA と通信試験 | 情報分類、端末、経路、VPN、窓口の承認 |
| 滞在中 | 端末管理、公衆網と未知 USB 回避、異常報告 | アラート監視と連絡可能な事故窓口 |
| 帰国後 | 手元を離れた事実と異常を報告し端末を返却 | 証拠保全、検査、一時権限取消、信頼状態へ復旧 |
よくある質問
海外出口 eSIM は公衆 Wi‑Fi より安全ですか?
未知のアクセスポイントへの依存を避け、明確なモバイル経路を使えるため、一つのリスクを下げます。ただし侵害端末、悪意ある App、盗まれたパスワードまで安全にはしません。
全員がクリーンな旅行端末を持つべきですか?
すべての通常出張に同じ対策は不要です。情報、役割、地域のリスクが上がるほど専用端末が合理的になり、会社が出発前に判断します。
帰国後は必ず初期化しますか?
会社の事故・端末方針に従います。離身や異常があれば証拠を残して IT 検査を先に行います。専用端末は既知の事故がなくても計画的に消去する場合があります。
覚えるべき原則
中国出張では、接続を便利にする前に仕事を守ります。データを減らし、承認済み端末と経路を使い、端末を管理し、App 権限を制限し、連絡先を知り、帰国後に検査します。eSIM は有用な一部ですが、安全は一連の手順から生まれます。