JP6802473B2 - Information processing system, information processing system control method, and program - Google Patents

Information processing system, information processing system control method, and program Download PDF

Info

Publication number
JP6802473B2
JP6802473B2 JP2016071589A JP2016071589A JP6802473B2 JP 6802473 B2 JP6802473 B2 JP 6802473B2 JP 2016071589 A JP2016071589 A JP 2016071589A JP 2016071589 A JP2016071589 A JP 2016071589A JP 6802473 B2 JP6802473 B2 JP 6802473B2
Authority
JP
Japan
Prior art keywords
information processing
management
teleworker
trail data
processing system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016071589A
Other languages
Japanese (ja)
Other versions
JP2017182610A (en
JP2017182610A5 (en
Inventor
建志 入江
建志 入江
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Original Assignee
Canon Marketing Japan Inc
Canon IT Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon IT Solutions Inc filed Critical Canon Marketing Japan Inc
Priority to JP2016071589A priority Critical patent/JP6802473B2/en
Publication of JP2017182610A publication Critical patent/JP2017182610A/en
Publication of JP2017182610A5 publication Critical patent/JP2017182610A5/en
Application granted granted Critical
Publication of JP6802473B2 publication Critical patent/JP6802473B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

本発明は、情報処理装置、情報処理装置の制御方法、およびプログラムに関し、特に、撮影手段で撮影された画像から所定のイベントが検出されることにより、情報処理装置のディスプレイに表示されている画面から取得した情報を管理することにより生じるセキュリティリスクを低減することが可能な仕組みに関する。 The present invention relates to an information processing device, a control method of the information processing device, and a program, and in particular, a screen displayed on the display of the information processing device when a predetermined event is detected from an image captured by the photographing means. It relates to a mechanism that can reduce the security risk caused by managing the information obtained from.

近年、各企業でテレワークへの関心が高まっている。テレワークには機密情報への第三者のアクセス防止や労務管理の適正化などの課題があり、導入するためにはそれらの課題を解決しなければならない。
現在、それらの課題を解決するため、顔認証技術を利用したテレワーク管理支援システムが開発されている。
In recent years, there has been increasing interest in telework in each company. Telework has issues such as prevention of access to confidential information by third parties and optimization of labor management, and these issues must be resolved in order to introduce them.
Currently, in order to solve these problems, a telework management support system using face recognition technology is being developed.

このシステムを用いることで、ウェブカメラ画像からテレワークを行なうテレワーカの本人認証を行い、労務状況や、なりすましや第三者による覗き見などのセキュリティインシデントを検出し、管理者に通知することができる。 By using this system, it is possible to authenticate the identity of the teleworker who performs telework from the webcam image, detect the labor situation and security incidents such as spoofing and peeping by a third party, and notify the administrator.

セキュリティインシデントが発生した場合には、管理者へ通知すると共に、テレワーカのPCに表示されているファイルやブラウザ等の情報を取得し、セキュリティインシデントと紐付けてサーバに記憶し、管理者がサーバに記憶されたファイルやブラウザ等の情報を管理者のPCから監査することが行なわれている。 When a security incident occurs, the administrator is notified, information such as files and browsers displayed on the teleworker's PC is acquired, linked with the security incident and stored in the server, and the administrator sends it to the server. Information such as stored files and browsers is audited from the administrator's PC.

特許文献1には、テレワーカが勤務中である時間帯に、所定の頻度でテレワーカのPCの表示画面をキャプチャし管理者が確認できるようにすることで、テレワーカの労務管理をする仕組みについて開示されている。 Patent Document 1 discloses a mechanism for managing the labor of a teleworker by capturing the display screen of the teleworker's PC at a predetermined frequency and allowing the administrator to check it during the time when the teleworker is working. ing.

特開2012−256329号公報Japanese Unexamined Patent Publication No. 2012-256329

特許文献1に開示されているようなテレワーカのPCの表示画面をキャプチャすることにより得られる画像に含まれる情報や、テレワーカのPCに表示されているファイルやブラウザ等の情報は、セキュリティインシデントが発生した際に、テレワーカがどのような作業を行なっていたかを特定するためにサーバに保存しておくことが重要である一方、ファイルやブラウザ等の情報には機密情報が含まれている場合も多く、セキュリティの観点からは、サーバに長期間保存しておくのは好ましくないという課題があった。 A security incident occurs in the information contained in the image obtained by capturing the display screen of the teleworker's PC as disclosed in Patent Document 1 and the information such as files and browsers displayed on the teleworker's PC. While it is important to save it on the server to identify what the teleworker was doing when doing so, information such as files and browsers often contains confidential information. From the viewpoint of security, there is a problem that it is not preferable to store the file on the server for a long period of time.

本発明は、所定のイベントが検出されることにより取得したキャプチャ画像を含む証跡データをセキュリティの観点から適切に管理することが可能な仕組みを提供することを目的とする。
An object of the present invention is to provide a mechanism capable of appropriately managing trail data including a captured image acquired when a predetermined event is detected from the viewpoint of security .

本発明は、表示部を持つ情報処理端末を含む情報処理システムであって、所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段と、前記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録手段と、前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除手段と、前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知手段とを備えることを特徴とする。
The present invention is an information processing system including an information processing terminal having a display unit, and is a trail including a captured image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event. managing means for managing data, pre SL receives designation of the management division and to trail data managed, and registering means for registering the designated control area, according to the registered control classification, the said trail data It is characterized by including a deletion means for deleting the captured image and a notification means for notifying that the captured image has been deleted according to the management category in the trail data .

また、本発明は、表示部を持つ情報処理端末を含む情報処理システムであって、所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段を備える情報処理システムの制御方法であって、登録手段が、前記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録工程と、削除手段が、前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除工程と、通知手段が、前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知工程とを備えることを特徴とする。
Further, the present invention is an information processing system including an information processing terminal having a display unit, and captures an image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event. a control method for an information processing system including a management means for managing a trail data comprising, registering the registration means, wherein the receiving the designation of the management division and to trail data managed, registering the designated management categories The process and the deletion step in which the deletion means deletes the captured image of the trail data according to the registered management category, and the notification means deletes the captured image in the trail data according to the management category. It is characterized by including a notification process for notifying .

また、本発明は、表示部を持つ情報処理端末を含む情報処理システムであって、所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段を備える情報処理システムにおいて実行可能なプログラムであって、前記情報処理システムを、前記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録手段と、前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除手段と、前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知手段として機能させるためのプログラムである。
Further, the present invention is an information processing system including an information processing terminal having a display unit, and captures an image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event. a program executable in an information processing system comprising management means for managing a trail data including, the information processing system, receives designation of the management division and to trail data of pre Symbol management, the designated management categories A registration means for registering, a deletion means for deleting the captured image of the trail data according to the registered management category, and a notification notifying that the captured image has been deleted according to the management category in the trail data. It is a program to function as a means .

本発明によると、所定のイベントが検出されることにより取得したキャプチャ画像を含む証跡データをセキュリティの観点から適切に管理することができる。 According to the present invention, trail data including a captured image acquired by detecting a predetermined event can be appropriately managed from the viewpoint of security .

本発明におけるテレワーク管理支援システムの構成の一例を示すシステム構成図である。It is a system block diagram which shows an example of the structure of the telework management support system in this invention. 図1に示した管理サーバ101、テレワーカ用PC111、監査者用PC121に適用可能な情報処理装置のハードウェア構成を示すブロック図である。It is a block diagram which shows the hardware configuration of the information processing apparatus applicable to the management server 101, the teleworker PC111, and the auditor PC121 shown in FIG. テレワーク管理支援システム100における全体の処理の流れを示す図である。It is a figure which shows the flow of the whole processing in a telework management support system 100. テレワーク監視処理の流れを示す図である。It is a figure which shows the flow of a telework monitoring process. カメラ通信エラー対処処理の流れを示す図である。It is a figure which shows the flow of the camera communication error coping process. カメラ通信エラー対処処理の流れを示す図である。It is a figure which shows the flow of the camera communication error coping process. 不正行為対処処理の流れを示す図である。It is a figure which shows the flow of the fraudulent act coping process. 専用アプリケーションの画面の一例を示す図である。It is a figure which shows an example of the screen of a dedicated application. カメラ通信エラー時における警告ポップアップを表示した画面の一例を示す図である。It is a figure which shows an example of the screen which displayed the warning pop-up at the time of a camera communication error. 監査者用PC121のCRT211上に表示に表示される監査画面の一例を示す図である。It is a figure which shows an example of the audit screen displayed on the display on the CRT 211 of the auditor PC 121. 監査者用PC121のCRT211上に表示に表示される監査画面の一例を示す図である。It is a figure which shows an example of the audit screen displayed on the display on the CRT 211 of the auditor PC 121. テレワーク管理支援システムにおけるユーザごとの設定を記憶するユーザ情報テーブルの一例を示す図である。It is a figure which shows an example of the user information table which stores the setting for each user in a telework management support system. 不正行為対処処理の流れを示す図である。It is a figure which shows the flow of the fraudulent act coping process. 動静履歴画面の一例を示す図である。It is a figure which shows an example of the motion history screen. マスク処理が施されたスクリーンショットの一例を示す図である。It is a figure which shows an example of the screen shot which performed the mask processing. マスク処理が施されたスクリーンショットの一例を示す図である。It is a figure which shows an example of the screen shot which performed the mask processing. 監査処理の流れを示す図である。It is a figure which shows the flow of an audit process. 監査結果整理処理の流れを示す図である。It is a figure which shows the flow of the audit result rearranging process. 監査結果削除処理の流れを示す図である。It is a figure which shows the flow of the audit result deletion processing. 監査者用PC121のCRT211上に表示に表示される監査画面の一例を示す図である。It is a figure which shows an example of the audit screen displayed on the display on the CRT 211 of the auditor PC 121. 監査者用PC121のCRT211上に表示に表示される監査画面の一例を示す図である。It is a figure which shows an example of the audit screen displayed on the display on the CRT 211 of the auditor PC 121. 管理サーバ101の外部メモリ212に記憶される不正証跡データテーブルの一例を示す図である。It is a figure which shows an example of fraudulent trail data table stored in the external memory 212 of management server 101.

以下、図面を参照して、本発明の実施形態を詳細に説明する。なお、以下説明する実施形態は、本発明を具体的に実施した場合の一例を示すもので、特許請求の範囲に記載した構成の具体的な実施形態の1つである。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In addition, the embodiment described below shows an example when the present invention is specifically implemented, and is one of the specific embodiments of the configuration described in the claims.

図1は、本発明の情報セキュリティ監視処理を適用したテレワーク管理支援システムの構成の一例を示すシステム構成図である。 FIG. 1 is a system configuration diagram showing an example of the configuration of a telework management support system to which the information security monitoring process of the present invention is applied.

テレワーク管理支援システム100は、1または複数の管理サーバ101、1または複数のデータベースサーバ102、1または複数のテレワーカ用PC111、1または複数の監査者用PC121がインターネット130を介して接続される構成となっている。 The telework management support system 100 has a configuration in which one or more management servers 101, one or more database servers 102, one or more teleworker PCs 111, or one or more auditors PCs 121 are connected via the Internet 130. It has become.

管理サーバ101は、テレワーカの離席状況、他者による覗き込み、あるいはなりすましの証跡データをテレワーク情報として一元管理するサーバであり、ネットワーク104上に構築されている。 The management server 101 is a server that centrally manages the teleworker's absence status, peeping by another person, or spoofing trail data as telework information, and is constructed on the network 104.

管理サーバ101へは、テレワーカ用PC111と監査者用PC121が、アカウントIDとパスワードを用いた認証処理により接続し、管理サーバ101は、テレワーカ用PC111からテレワーク情報を受信した場合は、管理サーバ101のデータベースに格納する。また、監査者用PC121からテレワーク情報の取得要求があった場合は、管理サーバ101のデータベースから必要なテレワーク情報を取り出す。 When the teleworker PC 111 and the auditor PC 121 are connected to the management server 101 by an authentication process using an account ID and a password, and the management server 101 receives telework information from the teleworker PC 111, the management server 101 Store in the database. When there is a request for acquisition of telework information from the auditor PC 121, the necessary telework information is retrieved from the database of the management server 101.

テレワーカ用PC111は、テレワーク情報の基となる証跡データを作成する端末であり、自宅ネットワーク110上に存在し、証跡データは、専用アプリケーションにより作成され、ルータ112、インターネット130、及びルータ103を介して管理サーバ101へ送信される。 The teleworker PC 111 is a terminal that creates trail data that is the basis of telework information, exists on the home network 110, and the trail data is created by a dedicated application via the router 112, the Internet 130, and the router 103. It is transmitted to the management server 101.

なお、本発明における証跡データとは、イベント検出時に後述するウェブカメラ210で撮影して得られる画像やテレワーカ用PC111のCRT211に表示される画面をキャプチャすることによって得られるスクリーンショット、およびカメラ通信エラー時にテレワーカ用PC111のCRT211に表示される画面をキャプチャすることによって得られるスクリーンショットや、動作中のアプリケーションの情報のことである。
また以下に説明する実施形態では証跡データのことを不正証跡データとも呼ぶ。
The trail data in the present invention includes an image obtained by taking a picture with a webcam 210 described later at the time of event detection, a screenshot obtained by capturing a screen displayed on the CRT 211 of the teleworker PC 111, and a camera communication error. It is a screenshot obtained by capturing a screen sometimes displayed on the CRT 211 of the teleworker PC 111, or information on a running application.
Further, in the embodiment described below, the trail data is also referred to as fraudulent trail data.

監査者用PC121は、テレワーク情報を確認するための端末であり、社内ネットワーク120上に存在し、テレワーク情報の確認には、ウェブ管理コンソール(ウェブブラウザ上で動作)を使用し、ルータ122、インターネット130、及びルータ103を介して管理サーバ101に接続する。 The auditor PC 121 is a terminal for confirming telework information, exists on the in-house network 120, uses a web management console (operates on a web browser) to confirm telework information, and is a router 122 and the Internet. It connects to the management server 101 via the 130 and the router 103.

テレワーク管理支援システム100において、テレワーカ用PC111では本人認証処理による労務監視及び情報セキュリティ監視、管理サーバ101では、監視情報の管理、監査者用PC121では監視情報の表示をおこなう。 In the telework management support system 100, the teleworker PC 111 performs labor monitoring and information security monitoring by personal authentication processing, the management server 101 manages monitoring information, and the auditor PC 121 displays monitoring information.

テレワーカ用PC111は、専用アプリケーションを用いて、ウェブカメラ210で撮影して得られたデータに基づく画像を用いて、本人認証処理を行う。専用アプリケーションでは、アカウントIDとパスワードを使用して、管理サーバ101と通信接続を確立する。 The teleworker PC 111 uses a dedicated application to perform personal authentication processing using an image based on data obtained by taking a picture with a webcam 210. The dedicated application uses the account ID and password to establish a communication connection with the management server 101.

管理サーバ101と接続を確立後、本人認証処理によりテレワーカの労務監視及び情報セキュリティ監視をおこなう。監視中、離席や本人なりすまし、第三者覗きこみ等をイベントとして検出する。イベントが検出された場合や、所定のタイミング(例えば10秒間隔など)で、テレワーカ用PC111は管理サーバ101へイベントの証跡データを送信する。 After establishing a connection with the management server 101, labor monitoring and information security monitoring of the teleworker are performed by personal authentication processing. During monitoring, leaving a seat, impersonating the person, looking into a third party, etc. are detected as events. When an event is detected or at a predetermined timing (for example, every 10 seconds), the teleworker PC 111 transmits the event trail data to the management server 101.

ここから、テレワーカ用PC111によるイベント検出処理について、より具体的に説明する。 From here, the event detection process by the teleworker PC 111 will be described more specifically.

テレワーカ用PC111は、ウェブカメラ210で撮影して得られたデータを画像(以下、カメラ画像と呼ぶ)として取得する。カメラ画像を取得するタイミングは、事前に設定された時間間隔ごとに取得することにしてもよいし、繰り返し処理の中で前回の処理が終了次第取得することにしてもよい。 The teleworker PC 111 acquires data obtained by shooting with the webcam 210 as an image (hereinafter, referred to as a camera image). The timing of acquiring the camera image may be acquired at preset time intervals, or may be acquired as soon as the previous process is completed in the iterative process.

また、テレワーカ用PC111は、顔認識に必要な顔写真データを含む、本システムにより管理されるユーザに関する情報(例えば後述する図12ユーザ情報保存テーブル)を外部メモリ212に記憶している。本実施形態では管理サーバ101上にユーザ情報を保存しておき、本システム起動時に、管理サーバ101からユーザ情報の差分データをテレワーカ用PC111に配信している。 Further, the teleworker PC 111 stores information about the user managed by the system (for example, the user information storage table of FIG. 12 described later) including the face photo data necessary for face recognition in the external memory 212. In the present embodiment, the user information is stored on the management server 101, and when the system is started, the difference data of the user information is distributed from the management server 101 to the teleworker PC 111.

テレワーカ用PC111は、ウェブカメラ210により撮影されたカメラ画像に写っている人の顔を認識し、テレワーカ用PC111の外部メモリ212に記憶されている顔写真データ(認証用顔画像)をもとに人物を特定する。これらは、既知の顔検出技術、顔認識技術を用いることによって実現できる。 The teleworker PC111 recognizes a person's face in the camera image taken by the webcam 210, and is based on the face photograph data (authentication face image) stored in the external memory 212 of the teleworker PC111. Identify the person. These can be realized by using known face detection technology and face recognition technology.

さらにテレワーカ用PC111は、特定された人物により、端末前方状態を区分する。すなわち、認証用顔画像を用いて端末前方状態を「本人のみ」や「覗き込み」などに区分する。 Further, the teleworker PC 111 classifies the terminal front state according to the specified person. That is, the front state of the terminal is classified into "only the person" and "peeping" by using the face image for authentication.

端末前方状態とは、カメラ画像にテレワーカ本人のみが写っている場合は「本人のみ」、テレワーカ本人と、テレワーカ用PC111の外部メモリ212に記憶されている他のユーザ(以下、他ユーザと呼ぶ)とが共に写っている場合は「覗き込み」、他ユーザのみが写っている場合は「なりすまし」、カメラ画像に一人も人物が写っていない場合は「離席」と区分する。 The terminal front state is "only the person himself / herself" when only the teleworker himself / herself is shown in the camera image, the teleworker himself / herself and another user stored in the external memory 212 of the teleworker PC111 (hereinafter referred to as another user). If both are shown together, it is classified as "peeping", if only other users are shown, it is classified as "spoofing", and if no person is shown in the camera image, it is classified as "leaving".

なお、テレワーカ用PC111でイベントを検出したとしても、必ずしも本当イベントが発生したとは限らず、例えば、テレワーカ用PC111による誤検出等により、カメラ画像にテレワーカ本人が写っているにも関わらず、「なりすまし」と判定されることも稀にある。
そのため最終的に監査者が証跡データを監査することで、本当に「なりすまし」であったか等を判断する。
Even if the event is detected by the teleworker PC111, the event does not necessarily occur. For example, even though the teleworker himself is shown in the camera image due to an erroneous detection by the teleworker PC111 or the like, " It is rarely judged as "impersonation".
Therefore, the auditor finally audits the trail data to determine whether it was really "spoofing".

従って、本実施例では、証跡データを不正証跡データとも呼ぶが、「なりすまし」や「覗き込み」等の不正である可能性がある証跡データであることを意味し、監査者が不正であると監査することで初めて不正証跡データとして確定する。 Therefore, in this embodiment, the trail data is also referred to as fraudulent trail data, but it means that the trail data may be fraudulent such as "spoofing" or "peeping", and the auditor is said to be fraudulent. Only by auditing will it be confirmed as fraudulent trail data.

管理サーバ101は、テレワーカ用PC111からイベントの証跡データを受信すると、テレワーク情報として当該管理サーバ101の外部メモリ212に記憶される不正証跡データテーブル(後述する図22)へ記憶する。また証跡データの受信時、管理サーバ101は監査者用PC121へイベント検出を通知する。 When the management server 101 receives the event trail data from the teleworker PC 111, it stores it in the fraudulent trail data table (FIG. 22 described later) stored in the external memory 212 of the management server 101 as telework information. Further, when the trail data is received, the management server 101 notifies the auditor PC 121 of the event detection.

監査者用PC121では、ウェブ管理コンソールを用いて、管理サーバ上のテレワーカのイベントの証跡データを確認できる。ウェブ管理コンソールは、ウェブブラウザから専用URLへアクセスすることで利用できる。ウェブ管理コンソールでは、イベントを検出した際の時刻や画像のほか、起動中のアプリケーションや照会中のファイル等を確認できる。
以上で、図1の説明を終了し、次に図2について説明する。
On the auditor PC 121, the trail data of the teleworker event on the management server can be confirmed by using the web management console. The web management console can be used by accessing the dedicated URL from a web browser. On the web management console, you can check the time and image when the event was detected, as well as the running application and the file being queried.
This is the end of the description of FIG. 1, and then FIG. 2 will be described.

以下、図2を用いて図1に示した管理サーバ101、テレワーカ用PC111、及び監査者用PC121に適用可能な情報処理装置のハードウェア構成について説明する。 Hereinafter, the hardware configuration of the information processing device applicable to the management server 101, the teleworker PC 111, and the auditor PC 121 shown in FIG. 1 will be described with reference to FIG.

図2は、図1に示した管理サーバ101、テレワーカ用PC111、及び監査者用PC121に適用可能な情報処理装置のハードウェア構成を示すブロック図である。各装置ともに、同様な構成を備えるため、同一の符号を用いて説明を行う。 FIG. 2 is a block diagram showing a hardware configuration of an information processing device applicable to the management server 101, the teleworker PC 111, and the auditor PC 121 shown in FIG. Since each device has the same configuration, the same reference numerals will be used for description.

図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM202あるいは外部メモリ212には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PCの実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。 In FIG. 2, 201 is a CPU that comprehensively controls each device and controller connected to the system bus 204. Further, the ROM 202 or the external memory 212 is required to realize a function executed by a BIOS (Basic Input / Output System) or an operating system program (hereinafter, OS) which is a control program of the CPU 201, and each server or each PC. Various programs described later are stored.

203はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM202あるいは外部メモリ212からRAM203にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。 Reference numeral 203 denotes a RAM, which functions as a main memory, a work area, and the like of the CPU 201. The CPU 201 realizes various operations by loading a program or the like necessary for executing the process from the ROM 202 or the external memory 212 into the RAM 203 and executing the loaded program.

また、205は入力コントローラで、キーボード(KB)209、ウェブカメラ210や不図示のマウス等のポインティングデバイス等からの入力を制御する。206はビデオコントローラで、CRTディスプレイ(CRT)211等の表示器への表示を制御する。なお、図2では、CRT211と記載しているが、表示器はCRTだけでなく、液晶ディスプレイ等の他の表示器であってもよい。これらは必要に応じて監査者が使用するものである。 Further, 205 is an input controller, which controls input from a keyboard (KB) 209, a webcam 210, a pointing device such as a mouse (not shown), or the like. Reference numeral 206 denotes a video controller, which controls the display on a display such as a CRT display (CRT) 211. Although it is described as CRT211 in FIG. 2, the display may be not only the CRT but also another display such as a liquid crystal display. These are used by the auditor as needed.

207はメモリコントローラで、ブートプログラム、各種のアプリケーション、フォントデータ、ユーザファイル、編集ファイル、各種データ等を記憶する外部記憶装置(ハードディスク(HD))や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ212へのアクセスを制御する。 The 207 is a memory controller that can be used in an external storage device (hard disk (HD)), flexible disk (FD), or PCMCIA card slot that stores boot programs, various applications, font data, user files, edit files, various data, etc. Controls access to an external memory 212 such as a compact flash® memory connected via an adapter.

208は通信I/Fコントローラで、ネットワーク(例えば、図1に示したネットワーク104)を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。 Reference numeral 208 denotes a communication I / F controller, which connects and communicates with an external device via a network (for example, network 104 shown in FIG. 1), and executes communication control processing in the network. For example, communication using TCP / IP is possible.

なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT211上での表示を可能としている。また、CPU201は、CRT211上の不図示のマウスカーソル等でのユーザ指示を可能とする。 Note that the CPU 201 enables display on the CRT 211 by, for example, executing an outline font expansion (rasterization) process in the display information area in the RAM 203. Further, the CPU 201 enables a user instruction with a mouse cursor or the like (not shown) on the CRT 211.

本発明を実現するための後述する各種プログラムは、外部メモリ212に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。さらに、上記プログラムの実行時に用いられる設定ファイル等も外部メモリ212に格納されており、これらについての詳細な説明も後述する。
以下、図3を用いて、テレワーク管理支援システム100における全体の流れを説明する。
Various programs to be described later for realizing the present invention are recorded in the external memory 212, and are executed by the CPU 201 by being loaded into the RAM 203 as needed. Further, a setting file or the like used when executing the above program is also stored in the external memory 212, and detailed description of these will be described later.
Hereinafter, the overall flow of the telework management support system 100 will be described with reference to FIG.

以下の処理は、テレワーカ用PC111、管理サーバ101、監査者用PC121それぞれのCPUが各記憶部に記憶されたプログラムを読み出して実行することにより実現される。 The following processing is realized by the CPUs of the teleworker PC 111, the management server 101, and the auditor PC 121 reading and executing the program stored in each storage unit.

ステップS301において、テレワーカ用PC111は、テレワーカの操作に従ってテレワーク監視処理を実行する。ステップS301の処理の詳細については、図4を用いて後ほど説明する。 In step S301, the teleworker PC 111 executes the telework monitoring process according to the operation of the teleworker. The details of the process of step S301 will be described later with reference to FIG.

ステップS302において、管理サーバ101は、テレワーカ用PC111から送信された不正証跡データを受信し、当該管理サーバ101の外部メモリ212中の図22不正証跡データテーブルに記憶する(ステップS303)。 In step S302, the management server 101 receives the fraudulent trail data transmitted from the teleworker PC 111 and stores it in the fraudulent trail data table of FIG. 22 in the external memory 212 of the management server 101 (step S303).

ステップS302は、本発明における、前記撮影手段と接続可能に通信する情報処理装置と当該撮影手段との通信の状態を検出する検出手段による検出結果を取得する取得手段の一例である。 Step S302 is an example of the acquisition means in the present invention for acquiring the detection result by the detection means for detecting the communication state between the information processing device communicating with the photographing means and the photographing means.

また、ステップS302は、本発明における、前記取得手段により前記情報処理装置と前記撮影手段との通信が切れたことを示す検出結果を取得することを条件に、当該情報処理装置のディスプレイに表示されている画面のキャプチャ画像を取得するキャプチャ画像取得手段の一例である。 Further, step S302 is displayed on the display of the information processing apparatus on the condition that the detection result indicating that the communication between the information processing apparatus and the photographing means is disconnected by the acquisition means in the present invention is acquired. This is an example of a captured image acquisition means for acquiring a captured image of a screen.

また、ステップS302は、本発明における、撮影手段で撮影された画像から所定のイベントが検出されることにより、当該撮影手段と接続可能に通信する情報処理装置が、当該情報処理装置のディスプレイに表示されている画面のキャプチャ画像を取得した当該キャプチャ画像を、前記イベントと対応付けて管理する管理手段の一例である。 Further, in step S302, when a predetermined event is detected from the image captured by the photographing means in the present invention, the information processing device communicating with the photographing means so as to be connectable is displayed on the display of the information processing device. This is an example of a management means for managing the captured image obtained by acquiring the captured image of the screen in association with the event.

また、ステップS302は、本発明における、撮影手段で撮影された画像から所定のイベントを検出することにより、当該撮影手段と接続可能に通信する情報処理装置が、当該情報処理装置のディスプレイに表示されている画面のキャプチャ画像を取得した当該キャプチャ画像を、前記情報処理装置を使用するユーザのユーザ情報と紐付けて管理する管理手段の一例である。 Further, in step S302, the information processing device that communicates in a connectable manner with the photographing means by detecting a predetermined event from the image captured by the photographing means in the present invention is displayed on the display of the information processing device. This is an example of a management means for managing the captured image obtained by acquiring the captured image of the screen in association with the user information of the user who uses the information processing device.

ここで、管理サーバ101の外部メモリ212に記憶される図22不正証跡データテーブルについて説明する。 Here, the fraudulent trail data table of FIG. 22 stored in the external memory 212 of the management server 101 will be described.

図22に示す、不正証跡データテーブルは、テレワーカ用PC111から送信された不正証跡データが管理されるテーブルであり、各不正証跡データを識別するための不正証跡データID2201、不正の種類を示す不正状態2202、不正が発生した日時を示す不正発生日時2203、不正証跡として撮影された画像の保存先を示すカメラ画像パス2204、不正証跡としてキャプチャされたスクリーンショットの保存先を示すスクリーンショット画像パス2205、不正ユーザID2206、不正証跡を監査者が監査し、問題ないと判断した場合にスクリーンショットを保持するか否かを示すスクリーンショット一定期間保持2207、スクリーンショット保持期間2208、監査結果2209、監査日時2210、スクリーンショット削除日時2211で構成される。不正状態には、第三者がテレワーかになりすます「なりすまし」、第三者による「覗き込み」、ウェブカメラ210とテレワーカ用PC111の通信が切れたことを示す「カメラ通信エラー」、テレワーカが席をはずしたことを示す「離席」等が記憶される。 The fraudulent trail data table shown in FIG. 22 is a table in which fraudulent trail data transmitted from the teleworker PC 111 is managed, and fraudulent trail data ID 2201 for identifying each fraudulent trail data and a fraudulent state indicating the type of fraud. 2202, fraud occurrence date and time 2203 indicating the date and time when the fraud occurred, camera image path 2204 indicating the save destination of the image taken as the fraud trail, screenshot image path 2205 indicating the save destination of the screenshot captured as the fraud trail, Unauthorized user ID 2206, screenshot showing whether to retain screenshots when the auditor audits the fraudulent trail and determines that there is no problem 2207 for a certain period of time, screenshot retention period 2208, audit result 2209, audit date and time 2210 , Screenshot deletion date and time 2211. In the fraudulent state, a third party impersonates a teleworker, "spoofing", a third party "peeping", a "camera communication error" indicating that the communication between the webcam 210 and the teleworker PC111 is lost, and the teleworker is seated. "Leave a seat" or the like indicating that the camera has been removed is memorized.

スクリーンショット一定期間保持2207に記憶される情報と、スクリーンショット保持期間2208に記憶される値は、図12ユーザ情報保存テーブル中の当該不正証跡データが取得されたテレワーカのスリーンショット一定期間保持1205と、スクリーンショット保持期間1206と同じ値がそれぞれ記憶される。
以上で図22の説明を終了し、図3の説明に戻る。
The information stored in the screenshot retention period 2207 and the value stored in the screenshot retention period 2208 are shown in FIG. 12 Three-shot retention of the teleworker from which the fraudulent trail data in the user information storage table was acquired 1205. And the same values as the screenshot retention period 1206 are stored respectively.
This completes the description of FIG. 22, and returns to the description of FIG.

ステップS304において、監査者用PC121は、監査者から不正証跡データの監査要求を受け付け、監査要求を管理サーバ101に対して送信する(ステップS305)。 In step S304, the auditor PC 121 receives an audit request for fraudulent trail data from the auditor and transmits the audit request to the management server 101 (step S305).

ステップS306において、監査者用PC121は、監査者用PC121からの監査要求を受信し、当該管理サーバ101の外部メモリ212で記憶する図22不正証跡データテーブルに含まれる不正証跡データを監査者用PC121に送信する(ステップS307)。
ステップS306は、本発明における、管理手段で管理する前記イベントに対する監査処理の開始要求を受け付ける要求受付手段の一例である。
また、ステップS306は、本発明における、キャプチャ画像の取得要求を受け付ける受付手段の一例である。
In step S306, the auditor PC 121 receives the audit request from the auditor PC 121 and stores the fraud trail data included in the fraudulent trail data table of FIG. 22 stored in the external memory 212 of the management server 101 for the auditor PC 121. (Step S307).
Step S306 is an example of the request receiving means for receiving the start request of the audit process for the event managed by the management means in the present invention.
Further, step S306 is an example of the receiving means for receiving the acquisition request of the captured image in the present invention.

ステップS307は、本発明における、要求受付手段により監査処理の開始要求を受け付けた前記イベントに対して監査結果の入力を受け付け可能な受付画面を表示するように制御する表示制御手段の一例である。
また、ステップS307は、本発明における、キャプチャ画像取得手段で取得したキャプチャ画像を監査者に監査させるべく送信する送信手段の一例である。
Step S307 is an example of the display control means in the present invention that controls to display the reception screen capable of accepting the input of the audit result for the event in which the request for starting the audit process is received by the request reception means.
Further, step S307 is an example of the transmission means in the present invention for transmitting the captured image acquired by the captured image acquisition means so that the auditor can audit it.

ステップS308において、監査者用PC121は、ステップS307で管理サーバ101から送信された不正証跡データに対する監査結果の入力を監査者から受け付ける。ステップS308の処理の詳細については図17を用いて後ほど説明する。 In step S308, the auditor PC 121 receives the input of the audit result for the fraudulent trail data transmitted from the management server 101 in step S307 from the auditor. The details of the process of step S308 will be described later with reference to FIG.

ステップS309において、管理サーバ101は、監査者用PC121から送信された監査結果を受信し、当該監査結果を整理する処理を実行する(ステップS310)。ステップS310の処理の詳細については図17を用いて後ほど説明する。
以上で、図3の説明を終了する。
次に、図4を用いて、図3のステップS301の処理の詳細について説明する。
図4は、テレワークの監視処理の流れを示す図である。
In step S309, the management server 101 receives the audit result transmitted from the auditor PC 121 and executes a process of organizing the audit result (step S310). The details of the process of step S310 will be described later with reference to FIG.
This is the end of the description of FIG.
Next, the details of the process of step S301 of FIG. 3 will be described with reference to FIG.
FIG. 4 is a diagram showing a flow of telework monitoring processing.

ステップS401において、テレワーカ用PC111は、専用アプリケーションにログインしたユーザからテレワークの開始指示を受け付けたかを判定する。テレワーカ用PC111は、テレワークの開始指示を受け付けたならばステップS402に処理を移行し、テレワークの開始指示を受け付けなければテレワークの開始指示を受け付けるまで待機する。 In step S401, the teleworker PC 111 determines whether the telework start instruction has been received from the user logged in to the dedicated application. If the teleworker PC111 receives the telework start instruction, the process shifts to step S402, and if the telework start instruction is not received, the teleworker PC111 waits until the telework start instruction is received.

ステップS402において、テレワーカ用PC111は、監視を開始する。具体的には、テレワーカ用PC111は、専用アプリケーションを起動したユーザIDに該当するレコードの認証用顔画像と、撮像されたカメラ画像とを用いて、端末前方状態の区分を行う。
なお、ステップS402の処理が行なわれるとき、図8に示す専用アプリケーションの画面がテレワーカ用PC111のCRT211に表示される。
図8は専用アプリケーションの画面の一例を示す図である。
In step S402, the teleworker PC 111 starts monitoring. Specifically, the teleworker PC 111 classifies the terminal front state by using the authentication face image of the record corresponding to the user ID that started the dedicated application and the captured camera image.
When the process of step S402 is performed, the screen of the dedicated application shown in FIG. 8 is displayed on the CRT 211 of the teleworker PC 111.
FIG. 8 is a diagram showing an example of a screen of a dedicated application.

表示領域801には、ウェブカメラ210により撮影された画像が表示される。
状態802には、テレワーカ用PC111が区分した端末前方状態の情報が表示される。
以上で、図8の説明を終了し、図4の説明に戻る。
An image taken by the webcam 210 is displayed in the display area 801.
In the state 802, information on the terminal front state classified by the teleworker PC 111 is displayed.
This completes the description of FIG. 8 and returns to the description of FIG.

ステップS403において、テレワーカ用PC111は、ステップS402の結果、不正行為が発生したかを判定する。テレワーカ用PC111は、不正行為が発生したと判定された場合には、ステップS404へ処理を移行し、そうでなければステップS405へ処理を移行する。 In step S403, the teleworker PC111 determines whether fraudulent activity has occurred as a result of step S402. When it is determined that a fraudulent activity has occurred, the teleworker PC 111 shifts the process to step S404, and otherwise shifts the process to step S405.

ステップS404において、テレワーカ用PC111は、不正行為に対する対処処理を実行する。ステップS404の処理は図7および図13を用いて後ほど説明する。 In step S404, the teleworker PC 111 executes a coping process against fraudulent activity. The process of step S404 will be described later with reference to FIGS. 7 and 13.

ステップS405において、テレワーカ用PC111は、テレワーカ用PC111と有線で接続するウェブカメラ210がテレワーカ用PC111から抜けたり、無線で接続するウェブカメラ210との通信が切れたりする等して、カメラ通信エラーが発生したかを判定する。テレワーカ用PC111は、カメラ通信エラーが発生したと判定される場合にはステップS406においてカメラ通信エラーに対する対処処理を実行し(ステップS406)、そうでなければ、ステップS410に処理を移行する。ステップS406の処理の詳細は、図5および図6を用いて後ほど説明する。 In step S405, in the teleworker PC 111, a camera communication error occurs because the webcam 210 connected to the teleworker PC 111 by wire is disconnected from the teleworker PC 111 or the communication with the webcam 210 connected wirelessly is cut off. Determine if it has occurred. When it is determined that the camera communication error has occurred, the teleworker PC111 executes a coping process for the camera communication error in step S406 (step S406), and if not, shifts the process to step S410. Details of the process in step S406 will be described later with reference to FIGS. 5 and 6.

ステップS407において、テレワーカ用PC111は、テレワーカから不正証跡データの取得要求を受け付けたかを判定する。テレワーカ用PC111は、テレワーカから不正証跡データの取得要求を受け付けたならば、ステップS408の処理に移行し、テレワーカから、後述する図7および図13の処理により得られる不正証跡データの取得要求を受け付けなければ、ステップS410の処理に移行する。
ステップS407は、本発明における、キャプチャ画像の取得要求を受け付ける受付手段の一例である。
In step S407, the teleworker PC111 determines whether the request for acquisition of fraudulent trail data has been received from the teleworker. When the teleworker PC111 receives the fraudulent trail data acquisition request from the teleworker, the process proceeds to step S408, and the teleworker receives the fraudulent trail data acquisition request obtained by the processes of FIGS. 7 and 13 described later. If not, the process proceeds to step S410.
Step S407 is an example of the receiving means for receiving the acquisition request of the captured image in the present invention.

ステップS408において、テレワーカ用PC111は、不正証跡データを当該テレワーカ用PC111のCRT211上に表示する。より具体的には、まず図14に示す動静履歴画面表示し、詳細を確認する動静の時間帯の選択をマウス操作等により受け付ける。
そして、選択を受け付けた時間帯の動静の詳細として、当該時間帯における不正証跡データを表示する。
In step S408, the teleworker PC 111 displays the fraudulent trail data on the CRT 211 of the teleworker PC 111. More specifically, first, the movement history screen shown in FIG. 14 is displayed, and the selection of the movement time zone for confirming the details is accepted by mouse operation or the like.
Then, as the details of the movement of the time zone in which the selection is accepted, the fraudulent trail data in the time zone is displayed.

ステップS408は、本発明における受付手段により受け付けた前記キャプチャ画像の取得要求が、前記管理手段でユーザ情報を管理するユーザからの取得要求である場合には、前記加工手段で加工された前記キャプチャ画像を表示させるように制御する表示制御手段の一例である。 In step S408, when the acquisition request of the captured image received by the receiving means in the present invention is an acquisition request from a user who manages user information by the management means, the captured image processed by the processing means. This is an example of a display control means for controlling so as to display.

ここで、図14に示す動静履歴画面について説明する。
図14はテレワーカ用PC111または監査者用PC121に表示されるあるテレワーカの動静履歴画面を示す図である。
Here, the movement history screen shown in FIG. 14 will be described.
FIG. 14 is a diagram showing a movement history screen of a certain teleworker displayed on the teleworker PC 111 or the auditor PC 121.

領域1401には、動静履歴の表示対象となっているテレワーカの動静履歴が、タイムライン形式で日ごとに表示される。動静履歴には、在席時間を示す在席1402の他に、図22不正証跡データテーブルに基づいて、離席1403、カメラ通信エラー1404、なりすまし1405、覗き込み1406等の項目が識別可能に表示される。 In the area 1401, the movement history of the teleworker whose movement history is to be displayed is displayed on a daily basis in a timeline format. In the movement history, in addition to the attendance 1402 indicating the attendance time, items such as leaving the seat 1403, camera communication error 1404, spoofing 1405, and peeping 1406 are identifiablely displayed based on the fraudulent trail data table in FIG. Will be done.

テレワーカは、動静履歴から詳細を確認したい項目をマウス操作等により選択することで、当該動静履歴の詳細を示す画面が後述する図10に示すようにテレワーカ用PC111に表示される。
以上で図14の説明を終了し、図4の説明に戻る。
The teleworker selects an item for which details are to be confirmed from the movement history by operating a mouse or the like, and a screen showing the details of the movement history is displayed on the teleworker PC 111 as shown in FIG. 10 described later.
This completes the description of FIG. 14, and returns to the description of FIG.

ステップS409において、テレワーカ用PC111は、テレワーカから操作を受け付ける。具体的には、不正証跡データに対するコメントの入力等を受け付ける。 In step S409, the teleworker PC111 receives an operation from the teleworker. Specifically, it accepts input of comments on fraudulent trail data.

ステップS410において、テレワーカ用PC111は、テレワーカからテレワークの終了指示を受け付けたかを判定する。テレワーカ用PC111は、テレワーク終了指示を受け付けたのであれば、本処理を終了し、そうでなれば、ステップS403に処理を移行する。以上で、図4の説明を終了する。 In step S410, the teleworker PC111 determines whether the teleworking end instruction has been received from the teleworker. If the teleworker PC111 has received the telework end instruction, it ends this process, and if not, proceeds to step S403. This is the end of the description of FIG.

次に図5を用いて、図4のステップS406のカメラ通信エラー対処処理について説明する。 Next, the camera communication error handling process in step S406 of FIG. 4 will be described with reference to FIG.

ステップS501において、テレワーカ用PC111は、スクリーンショットを撮影する設定になっているかを判定する。より具体的には、図12ユーザ情報テーブル中の、専用アプリケーションにログインしたユーザのスクリーンショット保存設定1204を参照し、「True」であれば、スクリーンショットを撮影する設定になっていると判定し、「False」であれば、スクリーンショットを撮影する設定になっていないと判定する。 In step S501, the teleworker PC 111 determines whether or not it is set to take a screenshot. More specifically, referring to the screenshot save setting 1204 of the user who logged in to the dedicated application in the user information table of FIG. 12, if it is "True", it is determined that the setting is to take a screenshot. , If it is "False", it is determined that the setting for taking a screenshot is not set.

テレワーカ用PC111は、スクリーンショットを撮影する設定になっていなければステップS502に処理を移行し、ユーザのスクリーンショット保存設定1204を「True」に変更し、スクリーンショットを撮影する設定になっているのであればステップS503に処理を移行する。 If the TV for teleworker is not set to take a screenshot, the process shifts to step S502, the user's screenshot save setting 1204 is changed to "True", and the setting is to take a screenshot. If there is, the process shifts to step S503.

ここで、図12ユーザ情報テーブルについて説明する。
図12は、テレワーク管理支援システムにおけるユーザごとの設定を記憶するユーザ情報テーブルの一例を示す図である。図12ユーザ情報テーブルは管理サーバ101の外部メモリ212で一括して管理され、テレワーカがテレワーカ用PC111上で専用アプリケーションを起動したときに、管理サーバ101からテレワーカ用PC111に送信され、当該テレワーカ用PC111の外部メモリ212に記憶される。
Here, the user information table of FIG. 12 will be described.
FIG. 12 is a diagram showing an example of a user information table that stores settings for each user in the telework management support system. FIG. 12 The user information table is collectively managed by the external memory 212 of the management server 101, and when the teleworker starts a dedicated application on the teleworker PC111, the user information table is transmitted from the management server 101 to the teleworker PC111 and is transmitted to the teleworker PC111. It is stored in the external memory 212 of.

図12ユーザ情報テーブルは、ユーザを識別するユーザID1201、ユーザ名1202、テレワーカ用PC111と接続するウェブカメラ210の状態を示すカメラ状態1203、不正行為が発生した場合にスクリーンショットを撮影および保存するか否かを示すスクリーンショット保存設定1204、撮影したスクリーンショットの保存期間を示すスクリーンショット保持期間1206(単位は日)、カメラ通信エラーを解消することなくテレワーカがテレワークを続けた場合に警告を行なうまでの時間を示す警告発令時間1207(単位は分)、カメラ通信エラー時の撮影間隔1208(単位は分)、スクリーンショットから時計の領域を検出するか否かを示す時計領域検出設定1209で構成される。なお図12のユーザ情報テーブルと合わせてユーザの顔認識に必要な顔写真データも管理されている。
以上で図12の説明を終了し、図5の説明に戻る。
FIG. 12 The user information table shows a user ID 1201 for identifying a user, a user name 1202, a camera state 1203 showing the state of a webcam 210 connected to a teleworker PC 111, and whether to take and save a screenshot in the event of fraud. Screenshot save setting 1204 indicating whether or not, screenshot retention period 1206 (unit is day) indicating the retention period of the taken screenshot, until a warning is given if the teleworker continues teleworking without resolving the camera communication error. It consists of a warning issuance time 1207 (unit is minutes) indicating the time, a shooting interval 1208 (unit is minutes) when a camera communication error occurs, and a clock area detection setting 1209 indicating whether or not to detect the clock area from the screenshot. To. In addition to the user information table of FIG. 12, face photograph data necessary for face recognition of the user is also managed.
This completes the description of FIG. 12, and returns to the description of FIG.

ステップS503において、テレワーカ用PC111は、スクリーンショットを撮影する。つまりCRT211に表示される画面を画像としてキャプチャする。以下、CRT211に表示される画面をキャプチャすることによって得られる画像を、スクリーンショット、又はキャプチャ画像と呼ぶ。 In step S503, the teleworker PC111 takes a screenshot. That is, the screen displayed on the CRT211 is captured as an image. Hereinafter, the image obtained by capturing the screen displayed on the CRT 211 is referred to as a screenshot or a captured image.

ステップS503は、本発明における、前記取得手段により前記情報処理装置と前記撮影手段との通信が切れたことを示す検出結果を取得することを条件に、当該情報処理装置のディスプレイに表示されている画面のキャプチャ画像を取得するキャプチャ画像取得手段の一例である。 Step S503 is displayed on the display of the information processing apparatus on the condition that the detection result indicating that the communication between the information processing apparatus and the photographing means is disconnected by the acquisition means in the present invention is acquired. This is an example of a captured image acquisition means for acquiring a captured image of a screen.

ステップS503の処理によって得られたスクリーンショットは、例えば、図10に示すような監査画面で確認することが可能である。 The screenshot obtained by the process of step S503 can be confirmed, for example, on the audit screen as shown in FIG.

ここで、図10に示す監査画面について説明する。
図10は監査者の監査者用PC121のCRT211上に表示される監査画面の一例を示す図であり、当該監査画面を介して、不正行為発生時にウェブカメラ210で撮影した画像やスクリーンショットを監査者が確認し、監査結果を入力する。
Here, the audit screen shown in FIG. 10 will be described.
FIG. 10 is a diagram showing an example of an audit screen displayed on the CRT 211 of the auditor PC 121 for an auditor, and audits images and screenshots taken by the webcam 210 when fraud occurs through the audit screen. Confirm and enter the audit result.

ラジオボタン1001は、スクリーンショットを表示エリア1002および一覧エリア1006に表示させるか、ウェブカメラ210で撮影した画像を表示エリア1002および一覧エリア1006に表示させるかの選択をユーザから受け付けるラジオボタンである。 The radio button 1001 is a radio button that accepts from the user the choice of displaying a screenshot in the display area 1002 and the list area 1006, or displaying an image taken by the webcam 210 in the display area 1002 and the list area 1006.

一覧エリア1006には、不正行為発生したときの各画像、またはスクリーンショットが一覧で表示される。
表示エリア1002には、ラジオボタン1001で選択されたものが表示される。
In the list area 1006, each image or screenshot when a fraudulent activity occurs is displayed in a list.
In the display area 1002, the one selected by the radio button 1001 is displayed.

正常ボタン1003は、画像、またはスクリーンショットを確認した監査者が問題ないと判断した場合、たとえば、「なりすまし」という不正行為がおこなわれたと判断されたが、検出ミスであり、実際は本人だった場合等に、当該正常ボタン1003が押下されることで、その旨の情報が管理サーバ101で管理される。 When the auditor who confirmed the image or screenshot determines that there is no problem with the normal button 1003, for example, when it is determined that a fraudulent act called "spoofing" has been performed, but it is a detection error and it is actually the person himself / herself. When the normal button 1003 is pressed, information to that effect is managed by the management server 101.

不正ボタン1004は、画像、またはスクリーンショットを確認した監査者が不正行為で間違いないと判断した場合に、当該不正ボタン1004が押下されることで、その旨の情報が管理サーバ101で管理される。
キャンセルボタン1005は、監査をキャンセルするボタンである。
When the auditor who confirmed the image or screenshot determines that the fraudulent button 1004 is a fraudulent act, the fraudulent button 1004 is pressed, and information to that effect is managed by the management server 101. ..
The cancel button 1005 is a button for canceling the audit.

なお、テレワーカも監査結果に対して不正でない旨の理由の入力等を行なうために、図10の正常ボタン1003、不正ボタン1004、キャンセルボタン1005が不正証跡データに対するコメントを入力するための欄に変更された画面が、テレワーカ用PC111からの当該画面の取得要求に応じて、テレワーカ用PC111のCRT211に表示される。 In addition, in order to input the reason that the teleworker is not fraudulent with respect to the audit result, the normal button 1003, the fraudulent button 1004, and the cancel button 1005 in FIG. 10 are changed to the fields for inputting the comment for the fraudulent trail data. The displayed screen is displayed on the CRT 211 of the teleworker PC 111 in response to the acquisition request of the screen from the teleworker PC 111.

ただし、テレワーカ用PC111のCRT211に表示される場合、表示エリア1002に表示されるスクリーンショットは、後述する図15や図16のように時計領域がマスク処理された状態で表示される。
以上で図10の説明を終了し、図5の説明に戻る。
However, when displayed on the CRT 211 of the teleworker PC 111, the screenshot displayed in the display area 1002 is displayed in a state where the clock area is masked as shown in FIGS. 15 and 16 described later.
This completes the description of FIG. 10, and returns to the description of FIG.

ステップS504において、テレワーカ用PC111は、ステップS503の処理により得られたスクリーンショットを不正証跡データとして管理サーバ101に送信する。 In step S504, the teleworker PC 111 transmits the screenshot obtained by the process of step S503 to the management server 101 as fraudulent trail data.

ステップS505において、テレワーカ用PC111は、ステップS502でスクリーンショット保存設定1204を「True」に設定変更している場合に、「False」に戻し、本処理を終了する。 In step S505, when the screenshot save setting 1204 is changed to "True" in step S502, the teleworker PC111 returns to "False" and ends this process.

なお、図5の実施形態では、テレワーカ用PC111はスクリーンショットを撮影し、管理サーバ101に撮影したスクリーンショットを送信するとしたが、カメラ通信エラー時にテレワーカが行なっている作業が特定できればよく、スクリーンショットではなく、テレワーカ用PC111に予めインストールされているソフトウェアであって、実行中のアプリケーションやプログラムの監視、管理をする機能するソフトウェアで取得した実行中のアプリケーションの情報をテレワーカ用PC111が取得し、ステップS504で管理サーバ101に送信するとしても良い。 In the embodiment of FIG. 5, the teleworker PC 111 takes a screenshot and transmits the taken screenshot to the management server 101. However, it is sufficient if the work being performed by the teleworker can be identified when a camera communication error occurs. Instead, the teleworker PC111 acquires the information of the running application that is pre-installed in the teleworker PC111 and is acquired by the software that functions to monitor and manage the running application and the program, and the step. It may be transmitted to the management server 101 in S504.

次に、図4のステップS406のカメラ通信エラー対処処理の他の実施形態について説明する。なお図5と同じ処理については対応するステップ番号を示し、詳細な説明は省略する。 Next, another embodiment of the camera communication error handling process in step S406 of FIG. 4 will be described. The corresponding step numbers are shown for the same processing as in FIG. 5, and detailed description thereof will be omitted.

ステップS601〜ステップS604の処理は、それぞれステップS501〜ステップS504までの各処理と同一であるため、詳細な説明は省略する。 Since the processes of steps S601 to S604 are the same as the processes of steps S501 to S504, detailed description thereof will be omitted.

ステップS605において、テレワーカ用PC111は、カメラ通信エラーが解消されたかを判定する。テレワーカ用PC111は、カメラ通信エラーが解消されているならばステップS608に処理を移行し、カメラ通信エラーが解消されていなければステップS606に処理を移行する。 In step S605, the teleworker PC111 determines whether the camera communication error has been resolved. If the camera communication error is resolved, the teleworker PC 111 shifts the process to step S608, and if the camera communication error is not resolved, the process shifts to step S606.

ステップS606において、テレワーカ用PC111は、カメラ通信エラーが発生してからの経過時間が、予め設定されている警告の所定時間を経過したかを判定する。テレワーカ用PC111は、警告の所定時間を経過したと判定された場合にはステップS607に処理を移行し、警告の所定時間を経過していないと判定されたならばステップS609に処理を移行する。 In step S606, the teleworker PC 111 determines whether the elapsed time from the occurrence of the camera communication error has elapsed a predetermined warning time set in advance. When it is determined that the predetermined time of the warning has elapsed, the teleworker PC111 shifts the process to step S607, and when it is determined that the predetermined time of the warning has not passed, the process shifts to step S609.

ステップS607において、テレワーカ用PC111は、通知処理を行なう。具体的には、図9に示す警告ポップアップ901をテレワーカ用PC111のCRT211上に表示する。図9は、カメラ通信エラー時における警告ポップアップをテレワーカ用PC111のCRT211上に表示した画面の一例を示す図である。
なお、他の実施形態として図11に示すように監査者の監査者用PC121の監査画面上で、通知を行なうとしても良い。
In step S607, the teleworker PC 111 performs notification processing. Specifically, the warning pop-up 901 shown in FIG. 9 is displayed on the CRT 211 of the teleworker PC 111. FIG. 9 is a diagram showing an example of a screen in which a warning pop-up at the time of a camera communication error is displayed on the CRT 211 of the teleworker PC 111.
As another embodiment, as shown in FIG. 11, the notification may be given on the audit screen of the auditor PC 121 for the auditor.

ここで、図11の監査画面について説明する。
図11は監査者の監査者用PC121のCRT211上に表示に表示される監査画面の一例を示す図である。
一覧画面1101テレワーク管理支援システムにログインした監査者が監査する対象となっているテレワーカの一覧が表示される。
Here, the audit screen of FIG. 11 will be described.
FIG. 11 is a diagram showing an example of an audit screen displayed on the CRT 211 of the auditor PC 121 for the auditor.
List screen 1101 A list of teleworkers to be audited by the auditor who logged in to the telework management support system is displayed.

状態1102には、各テレワーカの現在の状態(端末前方状態)が表示され、その中で1103に示すようにカメラ通信エラーとなっているテレワーカがいる旨を通知し、監査者に対処するように促す。なお、カメラ通信エラーの文字を他の文字の色と変えたり、点滅させたりする等、識別表示して、監査者に対処するように促しても良い。 In the state 1102, the current state of each teleworker (terminal front state) is displayed, and as shown in 1103, it is notified that there is a teleworker with a camera communication error, and the auditor should be dealt with. prompt. It should be noted that the characters of the camera communication error may be changed to the color of other characters, blinked, or otherwise displayed for identification to urge the auditor to take action.

以上で、図11の説明を終了し、図6の説明に戻る。
ステップS608の処理は、ステップS505の処理と同一であるため、詳細な説明は省略する。
This completes the description of FIG. 11 and returns to the description of FIG.
Since the process of step S608 is the same as the process of step S505, detailed description thereof will be omitted.

ステップS609において、テレワーカ用PC111は、予め設定されている2回目のスクリーンショットを撮影する所定時間を経過したかを判定する。テレワーカ用PC111は、スクリーンショットを撮影する所定時間を経過したならばステップS603に処理を移行し、スクリーンショットを撮影する所定時間を経過していなければステップS605に処理を移行する。 In step S609, the teleworker PC 111 determines whether a predetermined time for taking a preset second screenshot has elapsed. The teleworker PC 111 shifts the process to step S603 when the predetermined time for taking the screenshot has elapsed, and shifts the process to step S605 when the predetermined time for taking the screenshot has not elapsed.

なお、ステップS609における所定時間と、ステップS606における所定時間とでは、ステップS609における所定時間のほうが短い時間が設定されており、例えば、カメラ通信エラーが発生してから5分経過したらスクリーンショットを撮影し、更に5分経過したら再度スクリーンショットを撮影し、更に5分経過したら警告するといった処理を図6の処理では行なう。 The predetermined time in step S609 and the predetermined time in step S606 are set to be shorter than the predetermined time in step S609. For example, a screenshot is taken 5 minutes after the camera communication error occurs. Then, after another 5 minutes have passed, a screenshot is taken again, and after another 5 minutes have passed, a warning is given in the process of FIG.

以上、図5のステップS503、およびステップS603において、スクリーンショットを撮影することにより、たとえカメラが通信エラーの状態になったとしても、監査者は、スクリーンショットからテレワーカの作業内容を確認することが可能になり、必要に応じてテレワーカに対して警告することで、テレワーカによる不正行為が行なわれる可能性を低減することが可能となるという効果を得ることが出来る。
なお、他の実施形態として、ステップS603の処理を複数回行なう場合には、それぞれの処理で取得されたスクリーンショットの情報を比較し、変化がある場合には、カメラ通信エラーの状態で、テレワーカが業務を続けていると判断し、警告するとしても良い。
以上で図6の説明を終了する。
As described above, by taking screenshots in steps S503 and S603 of FIG. 5, the auditor can confirm the work contents of the teleworker from the screenshots even if the camera is in a communication error state. It becomes possible, and by warning the teleworker as necessary, it is possible to reduce the possibility of fraudulent activity by the teleworker.
As another embodiment, when the process of step S603 is performed a plurality of times, the screenshot information acquired in each process is compared, and if there is a change, the teleworker is in a state of a camera communication error. May decide that he is continuing his business and warn him.
This is the end of the description of FIG.

次に図7を用いて、図4のステップS404における不正行為に対する対処処理について説明する。
ステップS701において、テレワーカ用PC111は、図5のステップS501と同様に、図12ユーザ情報テーブル中のスクリーンショット保存設定1204を参照し、スクリーンショットを撮影する設定になっているかを判定する。
Next, with reference to FIG. 7, the coping process for the fraudulent activity in step S404 of FIG. 4 will be described.
In step S701, the teleworker PC 111 refers to the screenshot save setting 1204 in the user information table of FIG. 12 and determines whether or not it is set to take a screenshot, similarly to step S501 of FIG.

テレワーカ用PC111は、スクリーンショットを撮影する設定になっていなければステップS703に処理を移行して、ウェブカメラ210で撮影した不正行為発生時の画像を取得し、スクリーンショットを撮影する設定になっているのであればステップS702に処理を移行して、スクリーンショットを撮影する。 If the teleworker PC111 is not set to take a screenshot, the process shifts to step S703, the image taken by the webcam 210 at the time of fraud occurs, and the setting is set to take a screenshot. If so, the process shifts to step S702 and a screenshot is taken.

ステップS704において、テレワーカ用PC111は、ステップS702で撮影したスクリーンショット、およびステップS703で取得した画像を管理サーバ101に送信し、本処理を終了する。
以上で図7の説明を終了する。
In step S704, the teleworker PC 111 transmits the screenshot taken in step S702 and the image acquired in step S703 to the management server 101, and ends this process.
This is the end of the description of FIG.

次に、図13を用いて、図4のステップS404における不正行為に対する対処処理の他の実施形態について説明する。 Next, another embodiment of the coping process for the fraudulent activity in step S404 of FIG. 4 will be described with reference to FIG.

なお、本実施形態においては、ステップS402における監視処理は、テレワーカがテレワークを開始してから常に行なわれるのではなく、所定の時間間隔(例えば5分ごと等)に行なわれるものとする。そうすることで、テレワーカ用PC111の処理の負荷軽減を行なうことが可能となる。 In the present embodiment, the monitoring process in step S402 is not always performed after the teleworker starts teleworking, but is performed at predetermined time intervals (for example, every 5 minutes). By doing so, it becomes possible to reduce the processing load of the teleworker PC 111.

ステップS1301において、テレワーカ用PC111は、スクリーンショットを撮影する。 In step S1301, the teleworker PC111 takes a screenshot.

ステップS1302において、テレワーカ用PC111は、予め専用アプリケーションに設定されているマスク処理の方法が、スクリーンショットから時計の領域を特定して、特定した時計領域をマスクする方法か、時刻領域を特定することなく、スクリーンショットの四隅の所定の領域をマスクする方法であるかを判定する。 In step S1302, in the teleworker PC111, the mask processing method preset in the dedicated application is to specify the clock area from the screenshot and mask the specified clock area, or to specify the time area. It is determined whether the method is to mask the predetermined areas at the four corners of the screenshot.

ステップS1303において、テレワーカ用PC111は、スクリーンショットから時刻を示す時計領域を特定する。 In step S1303, the teleworker PC 111 identifies a clock area indicating the time from the screenshot.

時計領域の特定方法としては、スクリーンショットに対してOCR処理を実行し、時刻を特定する方法や、時刻を示すオブジェクトの情報を、予めテレワーカ用PC111で管理しておき、当該オブジェクトとの類類似度が所定以上の領域を時計領域として特定する方法がある。 As a method of specifying the clock area, an OCR process is executed on the screenshot to specify the time, and the information of the object indicating the time is managed in advance by the teleworker PC111, and the object is similar to the object. There is a method of specifying a region having a degree equal to or higher than a predetermined value as a clock region.

ステップS1304において、テレワーカ用PC111は、ステップS1303で特定した時刻を示す時計領域をマスク処理する。ステップS1304によるマスク処理が行なわれたスクリーンショットとは、例えば、図15である。 In step S1304, the teleworker PC111 masks the clock area indicating the time specified in step S1303. The screenshot obtained by the mask processing in step S1304 is, for example, FIG.

図15に示すスクリーンショットでは、右下の枠1501内が時計領域として特定されマスク処理が施されている。 In the screenshot shown in FIG. 15, the inside of the lower right frame 1501 is specified as a clock area and masked.

なお、本実施形態ではステップS1304でマスク処理を実行するとしたが、スクリーンショットに含まれる時刻をユーザが認識できないように加工されていれば良く、時計領域をモザイク処理したり、時計領域を画像から切り取って削除したりしても良い。 In the present embodiment, the mask processing is executed in step S1304, but it suffices if the time included in the screenshot is processed so that the user cannot recognize it, and the clock area can be mosaic processed or the clock area can be obtained from the image. You may cut it out and delete it.

ステップS1305において、テレワーカ用PC111は、スクリーンショットの、一般的に時計領域が配置される可能性が高い、四隅の所定の領域をマスク処理する。ステップS1305によるマスク処理が行なわれたスクリーンショットとは、例えば、図16である。 In step S1305, the teleworker PC 111 masks the predetermined areas of the four corners of the screenshot, where the clock area is generally likely to be located. The screenshot obtained by the masking in step S1305 is, for example, FIG.

図16に示すスクリーンショットでは、四隅の枠1601内が時計領域としてマスク処理が施されている。 In the screenshot shown in FIG. 16, the inside of the four corner frames 1601 is masked as a clock area.

ステップS1304、ステップS1305は、本発明における、管理手段で管理するキャプチャ画像に含まれる時刻をユーザが認識できないように加工する加工手段の一例である。 Step S1304 and step S1305 are examples of the processing means in the present invention for processing the time included in the captured image managed by the management means so that the user cannot recognize the time.

ステップS1306において、テレワーカ用PC111は、不正行為発生時にウェブカメラ210で撮影した画像を取得する。 In step S1306, the teleworker PC 111 acquires an image taken by the webcam 210 when a fraudulent activity occurs.

ステップS1307において、テレワーカ用PC111は、ステップS1301の処理で得られる加工前のスクリーンショット、ステップS1304およびステップS1305で加工済みのスクリーンショット、およびステップS1306で取得した画像を不正証跡データとして管理サーバ101に送信し、本処理を終了する。 In step S1307, the teleworker PC111 sends the unprocessed screenshot obtained in the process of step S1301, the screen shot processed in steps S1304 and S1305, and the image acquired in step S1306 as fraudulent trail data to the management server 101. Send and end this process.

なお、図13に示す不正行為に対する対処処理を終了後に、ステップS408に移行する場合、ステップS408で、テレワーカ用PC111のCRT211上に表示する不正証跡データのうち、スクリーンショットについては、時計領域がマスクされたスクリーンショットが表示される。 When the process proceeds to step S408 after the processing for dealing with the fraudulent activity shown in FIG. 13 is completed, the clock area is masked for the screenshot of the fraudulent trail data displayed on the CRT211 of the teleworker PC111 in step S408. The screenshot is displayed.

なぜなら、図13に示す実施形態では、ステップS402における監視処理は、テレワーカがテレワークを開始してから常に行なわれるのではなく、所定の時間間隔(例えば5分ごと等)に行なわれるため、仮にテレワーカ用PC111のCRT211上にマスク処理前のスクリーンショットを表示すると、いつのタイミングで監視がされているかをテレワーカに対して通知することになってしまうからである。そうすると、テレワーカが監視されるタイミングだけテレワーカ用PC111の前で作業し、監視されていない時間に離席したり、第三者に対してテレワーカ用PC111のCRT211上に表示されている画面を見せたりしたとしても、監査者は適切に監視できない恐れがあった。 This is because, in the embodiment shown in FIG. 13, the monitoring process in step S402 is not always performed after the teleworker starts teleworking, but is performed at predetermined time intervals (for example, every 5 minutes). This is because if the screenshot before the mask processing is displayed on the CRT 211 of the PC 111, the teleworker will be notified when the monitoring is being performed. Then, work in front of the teleworker PC111 only at the timing when the teleworker is monitored, and leave the seat at the time when the teleworker is not monitored, or show the screen displayed on the CRT211 of the teleworker PC111 to a third party. Even so, auditors could not be properly monitored.

そのため、テレワーカ用PC111に対してはマスク処理したスクリーンショットを表示させることにより、上記行為が行なわれる可能性を低減する。 Therefore, by displaying the masked screenshot on the teleworker PC 111, the possibility that the above action is performed is reduced.

勿論、時計領域をマスク処理することによって、正確な時間が分からなくなるが、ただ当該動静履歴を表示する前に、テレワーカは、図14に示す動静履歴画面で大まかな時間は把握可能なため、時間を把握できず不正証跡データに対するコメントができないといった課題が発生する可能性は低い。 Of course, by masking the clock area, the exact time cannot be known, but the teleworker can grasp the rough time on the movement history screen shown in FIG. 14 before displaying the movement history. It is unlikely that problems such as being unable to grasp the data and not being able to comment on fraudulent trail data will occur.

なお、どうしてもテレワーカがスクリーンショットが撮影された正確な時間を知りたい場合には、テレワーカがテレワーカ用PC111を介して、監査者に対してマスク処理前のスクリーンショットの取得要求を行い、監査者が監査者用PC121を介して当該取得要求を承認することで、マスク処理前のスクリーンショットがテレワーカ用PC111に送信・表示されるとしても良い。 If the teleworker really wants to know the exact time when the screenshot was taken, the teleworker requests the auditor to take the screenshot before mask processing via the teleworker PC111, and the auditor makes a request. By approving the acquisition request via the auditor PC 121, the screenshot before the mask processing may be transmitted and displayed on the teleworker PC 111.

以上図13の処理について説明してきたが、他の実施形態として、図13のステップS1302〜ステップS1305までの各処理を管理サーバ101で行なうとしてもよい。その場合、テレワーカ用PC111は、ステップS1301の処理を終了すると、次に、ステップS1306以降の処理を実行する。そして、ステップS1307でテレワーカ用PC111から送信されたスクリーンショットを受信した管理サーバ101が図13のステップS1302〜ステップS1305までの各処理を実行し、管理サーバ101の外部メモリ212にマスク処理前のスクリーンショットと、マスク処理後のスクリーンショットとを記憶する。そして、スクリーンショットの取得要求を受け付けると、その取得要求がテレワーカ用PC111から行なわれたか監査者用PC121から行なわれたかを判定し、テレワーカ用PC111から行なわれたならばマスク処理後のスクリーンショットを表示させるようにし、監査者用PC121から行なわれたならば、マスク処理していないスクリーンショットを監査者用PC121のCRT211に表示させるようにする。 Although the process of FIG. 13 has been described above, as another embodiment, each process of steps S1302 to S1305 of FIG. 13 may be performed by the management server 101. In that case, when the teleworker PC111 finishes the process of step S1301, the process of step S1306 and subsequent steps is executed next. Then, the management server 101 that received the screenshot transmitted from the teleworker PC 111 in step S1307 executes each process from step S1302 to step S1305 in FIG. 13, and displays the screen before masking on the external memory 212 of the management server 101. Memorize the shot and the screenshot after masking. Then, when the screenshot acquisition request is received, it is determined whether the acquisition request is made from the teleworker PC 111 or the auditor PC 121, and if the request is made from the teleworker PC 111, the screenshot after mask processing is taken. If it is displayed from the auditor PC 121, the unmasked screenshot is displayed on the CRT 211 of the auditor PC 121.

また、他の実施形態として、ステップS1302の処理を実行することなく、ステップS1305の処理、またはステップS1303の処理のどちらか一方だけを実行するとしても良い。
以上で、図13の説明を終了する。
Further, as another embodiment, only one of the process of step S1305 and the process of step S1303 may be executed without executing the process of step S1302.
This is the end of the description of FIG.

次に図17を用いて、図3のステップS308における監査処理の詳細について説明する。
ステップS1701において、監査者用PC121は、ステップS307で管理サーバ101から送信された不正証跡データに対する監査結果の入力を監査者から受け付けるための監査画面を表示する。
Next, the details of the audit process in step S308 of FIG. 3 will be described with reference to FIG.
In step S1701, the auditor PC 121 displays an audit screen for accepting the input of the audit result for the fraudulent trail data transmitted from the management server 101 in step S307 from the auditor.

ステップS1701において監査者用PC121に表示される監査画面とは、例えば、図10や、図20に示す監査画面である。 The audit screen displayed on the auditor PC 121 in step S1701 is, for example, the audit screen shown in FIGS. 10 and 20.

図20の2001〜2006は、それぞれ図10の1001〜1006と同一であり、図20の場合、ラジオボタン2001のうち、「カメラ画像」のラジオボタン2001が選択されているため、表示エリア2002には、ウェブカメラ210で撮影した画像が表示されている。 2001 to 2006 in FIG. 20 are the same as 1001 to 1006 in FIG. 10, respectively. In the case of FIG. 20, since the radio button 2001 of the "camera image" is selected from the radio buttons 2001, the display area 2002 is displayed. Displays an image taken by the webcam 210.

ステップS1702において、監査者用PC121は、監査者のマウス操作等にしたがって監査結果を受け付ける。ステップS1702で監査者から受け付ける操作とは、例えば、図10の正常ボタン1003、不正ボタン1004、図20の正常ボタン2003、不正ボタン2004のボタンが押下される操作である。 In step S1702, the auditor PC 121 receives the audit result according to the mouse operation of the auditor or the like. The operation received from the auditor in step S1702 is, for example, an operation in which the normal button 1003 and the illegal button 1004 in FIG. 10, the normal button 2003 in FIG. 20, and the button of the illegal button 2004 are pressed.

なお、図13に示す不正行為に対する対処処理を終了後に、ステップS1701に移行する場合、ステップS408で、テレワーカ用PC111のCRT211上に表示する不正証跡データのうち、スクリーンショットについては、時計領域がマスクされていないスクリーンショットが表示される。 When the process proceeds to step S1701 after the processing for dealing with the fraudulent activity shown in FIG. 13 is completed, the clock area is masked for the screenshot of the fraudulent trail data displayed on the CRT 211 of the teleworker PC 111 in step S408. A screenshot that has not been displayed is displayed.

ステップS1703において、監査者用PC121は、ステップS1702で監査者から受け付けた監査結果を、不正証跡データと紐付けて管理サーバ101に送信する。
以上で図17の説明を終了する。
In step S1703, the auditor PC 121 transmits the audit result received from the auditor in step S1702 to the management server 101 in association with the fraudulent trail data.
This is the end of the description of FIG.

次に、図18を用いて、図3のステップS310における監査処理の詳細について説明する。
ステップS1801において、管理サーバ101は、図17のステップS1703において監査者用PC121から送信された監査結果を受信し、当該監査結果を図22不正証跡データテーブル中の監査結果2209に記憶する。
Next, the details of the audit process in step S310 of FIG. 3 will be described with reference to FIG.
In step S1801, the management server 101 receives the audit result transmitted from the auditor PC 121 in step S1703 of FIG. 17, and stores the audit result in the audit result 2209 in the fraudulent trail data table of FIG. 22.

ステップS1802において、管理サーバ101は、ステップS1801で受信した監査結果が「正常」である旨の監査結果であるかを判断する。管理サーバ101は、「正常」である旨の監査結果である場合にはステップS1803に処理を移行し、「正常」である旨の監査結果でなければ、本処理を終了する。 In step S1802, the management server 101 determines whether the audit result received in step S1801 is an audit result indicating that it is “normal”. The management server 101 shifts the process to step S1803 when the audit result indicates that it is “normal”, and ends this process if it is not the audit result indicating that it is “normal”.

ステップS1803において、管理サーバ101は、図22不正証跡データテーブル中の当該不正証跡データのスクリーンショット一定期間保持2207が「True」であるか「False」であるかを判断し、「True」であれば、本処理を終了し、「False」であればステップS1804に処理を移行する。 In step S1803, the management server 101 determines whether the screenshot holding 2207 of the fraudulent trail data in the fraudulent trail data table for a certain period of time is “True” or “False”, and may be “True”. For example, this process is terminated, and if it is "False", the process proceeds to step S1804.

ステップS1804において、管理サーバ101は、図3のステップS303で記憶した不正証跡データの中からスクリーンショットを削除し、削除した日時を図22不正証跡データテーブル中のスクリーンショット削除日時2211に記憶し、本処理を終了する。 In step S1804, the management server 101 deletes the screenshot from the fraudulent trail data stored in step S303 of FIG. 3, and stores the deleted date and time in the screenshot deletion date and time 2211 in the fraudulent trail data table of FIG. This process ends.

ステップS1803、およびステップS1804は、本発明における、前記表示制御手段により表示するように制御された前記受付画面を介して入力を受け付けた監査結果に従って、前記管理手段で前記イベントと対応付けて管理する前記キャプチャ画像を削除するか否かを切り替える切替手段の一例である。 Step S1803 and step S1804 are managed by the management means in association with the event according to the audit result of receiving the input via the reception screen controlled to be displayed by the display control means in the present invention. This is an example of a switching means for switching whether or not to delete the captured image.

図18の処理において、監査結果が正常である場合にスクリーンショットを削除することにより、監査結果が正常であるにも関わらず、機密情報が含まれている可能性があるスクリーンショットが管理サーバ101に何時までも記憶されているというセキュリティ上好ましくない状態を解消することができる。 In the process of FIG. 18, by deleting the screenshot when the audit result is normal, the screenshot that may contain confidential information even though the audit result is normal is the management server 101. It is possible to eliminate the unfavorable state of security that the information is stored forever.

なお、スクリーンショットが削除されたあとに当該不正証跡データの監査画面を表示した場合、図21に示すようにスクリーンショットが削除された旨の情報(2101)が表示される。
以上で図18の説明を終了する。
When the audit screen of the fraudulent trail data is displayed after the screenshot is deleted, the information (2101) indicating that the screenshot has been deleted is displayed as shown in FIG.
This is the end of the description of FIG.

次に図19を用いて、監査結果が正常であって、設定により管理サーバ101に一定期間保持されていた不正証跡データを削除する処理について説明する。
本処理はバッチ処理等で定期的(例えば、1日1回)に実行される。
Next, with reference to FIG. 19, a process of deleting fraudulent trail data that has a normal audit result and has been held in the management server 101 for a certain period of time by setting will be described.
This process is executed periodically (for example, once a day) by batch processing or the like.

ステップS1901において、管理サーバ101は、図22不正証跡データテーブルの中から、監査日時2210と、スクリーンショット保持期間2208を参照し、監査日時からスクリーンショット保持期間を経過しているスクリーンショットが含まれる不正証跡データであって、かつスクリーンショット削除日時2211が記憶されていないものを特定する。 In step S1901, the management server 101 refers to the audit date and time 2210 and the screenshot retention period 2208 from the fraudulent trail data table of FIG. 22, and includes a screenshot whose screenshot retention period has elapsed from the audit date and time. Identify the fraudulent trail data for which the screenshot deletion date and time 2211 is not stored.

ステップS1902において、管理サーバ101は、ステップS1901で特定した不正証跡データの中からスクリーンショットを削除し、本処理を終了する。
以上で、図19の説明を終了する。
In step S1902, the management server 101 deletes the screenshot from the fraudulent trail data identified in step S1901, and ends this process.
This is the end of the description of FIG.

なお、本実施形態において、図7のステップS702、および図13のステップS1301において、テレワーカ用PC111はスクリーンショットを撮影し、管理サーバ101に撮影したスクリーンショットを、ステップS704、およびステップS1307でそれぞれ送信するとしたが、図13に示す実施形態を除いては、不正行為が発生したと判定されたときにテレワーカが行なっている作業が特定できればよく、スクリーンショットではなく、テレワーカ用PC111に予めインストールされているソフトウェアであって、実行中のアプリケーション、ファイルやプログラムの監視、管理をする機能するソフトウェアで取得した実行中のアプリケーション、ファイルやプログラムの情報をテレワーカ用PC111が取得し、ステップS704、およびステップS1307でそれぞれ管理サーバ101に送信するとしても良い。 In the present embodiment, in step S702 of FIG. 7 and step S1301 of FIG. 13, the teleworker PC111 takes a screenshot, and the screenshot taken to the management server 101 is transmitted in step S704 and step S1307, respectively. However, except for the embodiment shown in FIG. 13, it suffices if the work performed by the teleworker can be identified when it is determined that a fraudulent activity has occurred, and the work is pre-installed on the teleworker PC 111 instead of the screenshot. The teleworker PC111 acquires information on the running application, file or program acquired by the software that functions to monitor and manage the running application, file or program, and steps S704 and S1307. It may be transmitted to the management server 101 respectively.

以上、本発明によると、撮影手段で撮影された画像から所定のイベントが検出されることにより、情報処理装置のディスプレイに表示されている画面から取得した情報を管理することにより生じるセキュリティリスクを低減することができる。 As described above, according to the present invention, the security risk caused by managing the information acquired from the screen displayed on the display of the information processing apparatus is reduced by detecting a predetermined event from the image taken by the photographing means. can do.

本発明は、例えば、システム、装置、方法、プログラム若しくは記憶媒体等としての実施形態も可能であり、具体的には、複数の機器から構成されるシステムに適用してもよいし、また、1つの機器からなる装置に適用してもよい。 The present invention can be, for example, an embodiment as a system, an apparatus, a method, a program, a storage medium, or the like, and specifically, may be applied to a system composed of a plurality of devices, or 1 It may be applied to a device consisting of two devices.

なお、本発明は、前述した実施形態の機能を実現するソフトウェアのプログラムを、システム或いは装置に直接、或いは遠隔から供給するものを含む。そして、そのシステム或いは装置のコンピュータが前記供給されたプログラムコードを読み出して実行することによっても達成される場合も本発明に含まれる。 The present invention includes a software program that realizes the functions of the above-described embodiments, which is directly or remotely supplied to the system or device. The present invention also includes cases where the computer of the system or device can also read and execute the supplied program code.

したがって、本発明の機能処理をコンピュータで実現するために、前記コンピュータにインストールされるプログラムコード自体も本発明を実現するものである。つまり、本発明は、本発明の機能処理を実現するためのコンピュータプログラム自体も含まれる。 Therefore, in order to realize the functional processing of the present invention on a computer, the program code itself installed on the computer also realizes the present invention. That is, the present invention also includes a computer program itself for realizing the functional processing of the present invention.

その場合、プログラムの機能を有していれば、オブジェクトコード、インタプリタにより実行されるプログラム、OSに供給するスクリプトデータ等の形態であってもよい。 In that case, as long as it has a program function, it may be in the form of an object code, a program executed by an interpreter, script data supplied to the OS, or the like.

プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、MO、CD−ROM、CD−R、CD−RWなどがある。また、磁気テープ、不揮発性のメモリカード、ROM、DVD(DVD−ROM,DVD−R)などもある。 Recording media for supplying programs include, for example, flexible disks, hard disks, optical disks, magneto-optical disks, MOs, CD-ROMs, CD-Rs, CD-RWs, and the like. There are also magnetic tapes, non-volatile memory cards, ROMs, DVDs (DVD-ROM, DVD-R) and the like.

その他、プログラムの供給方法としては、クライアントコンピュータのブラウザを用いてインターネットのホームページに接続する。そして、前記ホームページから本発明のコンピュータプログラムそのもの、若しくは圧縮され自動インストール機能を含むファイルをハードディスク等の記録媒体にダウンロードすることによっても供給できる。 In addition, as a program supply method, a browser of a client computer is used to connect to an Internet homepage. Then, the computer program itself of the present invention or a compressed file including the automatic installation function can be supplied from the homepage by downloading it to a recording medium such as a hard disk.

また、本発明のプログラムを構成するプログラムコードを複数のファイルに分割し、それぞれのファイルを異なるホームページからダウンロードすることによっても実現可能である。つまり、本発明の機能処理をコンピュータで実現するためのプログラムファイルを複数のユーザに対してダウンロードさせるWWWサーバも、本発明に含まれるものである。 It can also be realized by dividing the program code constituting the program of the present invention into a plurality of files and downloading each file from different homepages. That is, the present invention also includes a WWW server that allows a plurality of users to download a program file for realizing the functional processing of the present invention on a computer.

また、本発明のプログラムを暗号化してCD−ROM等の記憶媒体に格納してユーザに配布し、所定の条件をクリアしたユーザに対し、インターネットを介してホームページから暗号化を解く鍵情報をダウンロードさせる。そして、ダウンロードした鍵情報を使用することにより暗号化されたプログラムを実行してコンピュータにインストールさせて実現することも可能である。 In addition, the program of the present invention is encrypted, stored in a storage medium such as a CD-ROM, distributed to users, and the key information for decrypting the encryption is downloaded from the homepage to the user who clears the predetermined conditions. Let me. Then, by using the downloaded key information, it is also possible to execute an encrypted program and install it on a computer.

また、コンピュータが、読み出したプログラムを実行することによって、前述した実施形態の機能が実現される。その他、そのプログラムの指示に基づき、コンピュータ上で稼動しているOSなどが、実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現され得る。 Further, the function of the above-described embodiment is realized by the computer executing the read program. In addition, based on the instruction of the program, the OS or the like running on the computer performs a part or all of the actual processing, and the function of the above-described embodiment can be realized by the processing.

さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれる。その後、そのプログラムの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPUなどが実際の処理の一部又は全部を行い、その処理によっても前述した実施形態の機能が実現される。 Further, the program read from the recording medium is written to the memory provided in the function expansion board inserted in the computer or the function expansion unit connected to the computer. After that, based on the instruction of the program, the function expansion board, the CPU provided in the function expansion unit, or the like performs a part or all of the actual processing, and the function of the above-described embodiment is also realized by the processing.

なお、前述した実施形態は、本発明を実施するにあたっての具体化の例を示したものに過ぎず、これらによって本発明の技術的範囲が限定的に解釈されてはならないものである。即ち、本発明はその技術思想、又はその主要な特徴から逸脱することなく、様々な形で実施することができる。 It should be noted that the above-described embodiments merely show examples of embodiment in carrying out the present invention, and the technical scope of the present invention should not be construed in a limited manner by these. That is, the present invention can be implemented in various forms without departing from the technical idea or its main features.

101 管理サーバ
111 テレワーカ用PC
121 監査者用PC
101 Management server 111 Teleworker PC
121 Auditor's PC

Claims (6)

表示部を持つ情報処理端末を含む情報処理システムであって、
所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段と
記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録手段と
前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除手段と、
前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知手段と
を備えることを特徴とする情報処理システム。
An information processing system that includes an information processing terminal with a display unit.
A management means for managing trail data including a captured image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event, and a management means for managing the trail data .
Accepting designation of the management division and to trail data of pre Symbol management, and registration means for registering the designated management categories,
A deletion means for deleting the captured image of the trail data according to the registered management category, and
An information processing system including a notification means for notifying that the captured image has been deleted according to the management category in the trail data .
前記証跡データを表示制御する表示制御手段を備え、
前記登録手段は、前記表示制御された証跡データの内容により前記管理区分の指定を受け付けて登録することを特徴とする請求項1に記載の情報処理システム。
A display control means for displaying and controlling the trail data is provided.
The information processing system according to claim 1, wherein the registration means receives and registers the designation of the management category according to the content of the display-controlled trail data.
前記証跡データの管理区分は、前記情報処理端末の利用状態が正常であるかを示す区分であることを特徴とする請求項1または2に記載の情報処理システム。 The information processing system according to claim 1 or 2 , wherein the management classification of the trail data is a classification indicating whether or not the usage state of the information processing terminal is normal. 前記所定のイベントは、前記情報処理端末の前方を撮影した画像から検出されるイベントであること特徴とする請求項1〜3のいずれか1項に記載の情報処理システム。 The information processing system according to any one of claims 1 to 3 , wherein the predetermined event is an event detected from an image taken in front of the information processing terminal. 表示部を持つ情報処理端末を含む情報処理システムであって、所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段を備える情報処理システムの制御方法であって
録手段が、前記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録工程と
削除手段が、前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除工程と、
通知手段が、前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知工程と
を備えることを特徴とする情報処理システムの制御方法。
An information processing system including an information processing terminal having a display unit, which manages trail data including a captured image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event. A control method for an information processing system equipped with management means .
Registration means, a registration step of said relative managed trail data receives designation of the management division, and registers the specified management division,
A deletion step in which the deletion means deletes the captured image of the trail data according to the registered management category.
A control method for an information processing system , wherein the notification means includes a notification step for notifying that the captured image has been deleted in accordance with the management category in the trail data .
表示部を持つ情報処理端末を含む情報処理システムであって、所定のイベントが検出されることにより取得した前記情報処理端末の表示部に表示されている画面のキャプチャ画像を含む証跡データを管理する管理手段を備える情報処理システムにおいて実行可能なプログラムであって、
前記情報処理システムを
記管理する証跡データに対して管理区分の指定を受け付け、前記指定された管理区分を登録する登録手段と、
前記登録された管理区分に従って、前記証跡データの前記キャプチャ画像を削除する削除手段と、
前記証跡データにおいて、前記管理区分に従って前記キャプチャ画像が削除されたことを通知する通知手段
として機能させるためのプログラム。
An information processing system including an information processing terminal having a display unit, which manages trail data including a captured image of a screen displayed on the display unit of the information processing terminal acquired by detecting a predetermined event. A program that can be executed in an information processing system equipped with management means.
The information processing system,
Accepting designation of the management division and to trail data of pre Symbol management, and registration means for registering the designated management categories,
A deletion means for deleting the captured image of the trail data according to the registered management category, and
A program for functioning as a notification means for notifying that the captured image has been deleted according to the management category in the trail data .
JP2016071589A 2016-03-31 2016-03-31 Information processing system, information processing system control method, and program Active JP6802473B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016071589A JP6802473B2 (en) 2016-03-31 2016-03-31 Information processing system, information processing system control method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016071589A JP6802473B2 (en) 2016-03-31 2016-03-31 Information processing system, information processing system control method, and program

Publications (3)

Publication Number Publication Date
JP2017182610A JP2017182610A (en) 2017-10-05
JP2017182610A5 JP2017182610A5 (en) 2019-08-15
JP6802473B2 true JP6802473B2 (en) 2020-12-16

Family

ID=60006122

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016071589A Active JP6802473B2 (en) 2016-03-31 2016-03-31 Information processing system, information processing system control method, and program

Country Status (1)

Country Link
JP (1) JP6802473B2 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4247277B2 (en) * 2007-02-06 2009-04-02 Sky株式会社 Terminal monitoring device and program thereof
JP6003969B2 (en) * 2013-11-28 2016-10-05 キヤノンマーケティングジャパン株式会社 Information processing apparatus, information processing system, control method, program
JP6123653B2 (en) * 2013-11-28 2017-05-10 キヤノンマーケティングジャパン株式会社 Information processing apparatus, information processing method, and program

Also Published As

Publication number Publication date
JP2017182610A (en) 2017-10-05

Similar Documents

Publication Publication Date Title
US20220229886A1 (en) Methods and systems for generating history data of system use and replay mode for identifying security events showing data and user bindings
JP6442751B2 (en) Information processing apparatus, information processing system, control method, and program
JP6823267B2 (en) Information processing equipment, information processing systems, control methods, and programs
JP6123653B2 (en) Information processing apparatus, information processing method, and program
JP6770231B2 (en) Information processing device, control method of information processing device, and program
JP2022009248A (en) Information processor, information processing method, and program
JP6694146B2 (en) Information processing device, information processing system, control method, program
JP6515852B2 (en) Information processing apparatus, personal identification system, control method thereof, personal identification method, program thereof
JP6631362B2 (en) Information processing apparatus, information processing method, and program
JP6802473B2 (en) Information processing system, information processing system control method, and program
JP6691311B2 (en) Information processing device, information processing method, and program
JP2017182611A (en) Information processing device, controlling method of information processing device, and program
JP6854138B2 (en) Information processing system, information processing method, program
JP6090366B2 (en) Information processing system, control method, and program
JP7093037B2 (en) Information processing equipment, face recognition system, its control method and program
JP6982266B2 (en) Information processing equipment, information processing methods, programs
JP6697170B2 (en) Information processing device, information processing method, and program
JP6940758B2 (en) Information processing equipment, information processing methods, programs

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20161101

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20161101

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20180703

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20181031

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20190111

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190329

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190703

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200225

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200324

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200522

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20201027

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20201109

R151 Written notification of patent or utility model registration

Ref document number: 6802473

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250