医療機関のiPadセキュリティポリシー設定(後編)
医療機関のiPad活用を後押しするiOS端末管理ツール
医療機関がiPadのメリットを享受しつつ、それに伴うリスクを効果的かつ確実に管理するためには、iOS端末の管理ツールが役に立つ。
前回の「医療機関のiPhone/iPad管理を効率化する5つの『プロビジョニング』」に続き、医療機関でiPadを利用する場合、iOSに対応するMDM(モバイル端末管理)システムを導入するメリットを紹介する。
モバイル端末管理を活用する
構成プロファイルには、4通りのインストール方法がある。
- iTunesの構成ユーティリティを使ってUSB経由でiPadにプッシュ送信する
- メールでiPadユーザーに送信する
- WebサイトからiPadにダウンロードする
- MDMシステムを介してインストールする
MDMシステムを使う場合、iPadユーザーは所属する組織のMDMエンロールメントポータルにアクセスする必要がある。利用登録の間にユーザーは認証され、端末はiPadセキュリティポリシーを満たしているかがチェックされる。MDMの利用登録を完了できるのは、承認されたiPadだけだ。利用登録の際、iPadには端末証明書が発行され、MDMによる管理と監視を許可するかどうかの確認が求められる(下図参照)。確認が済めば、MDMは以降、構成プロファイルのインストールや入れ替え、削除を行うことができる。
こうしてiPadを中央で一元管理するためには、医療機関はiOSに対応した独自のMDMプラットフォームをインストールするか、マネージド型あるいはクラウド型のMDMサービスを購入する必要がある。iPadを管理できるMDM製品は多数のベンダーから提供されている。MDM製品にはそれぞれ特徴はあるが、登録されたiPadとのセキュアな通信にAPNs(Apple Push Notificationサービス)とiOSのネイティブなMDM APIを使用する点はどれも同じだ。
iOSのネイティブなMDM APIは、iPad端末の利用登録の他、端末のプロビジョニング(構成プロファイルに基づく)、端末の監視、アプリのインストール、ライセンス管理、削除(アプリケーションプロファイルに基づく)、IT部門によるリモートロックやパスコード削除、データ消去などのアクションをサポートする。MDMはこうしたAPIを活用して、登録されているiPadに対し、セキュリティポリシーの実施も含め、ほぼリアルタイムなビジビリティとコントロールを提供する。またベンダーの中には、iPadに対応するMDMアプリをオプションで提供しているところもある。そうしたアプリをAppleのApp Storeからダウンロードしてインストールすれば、端末に関するより深い洞察が提供され、とりわけJailbreak(脱獄)の検知に重宝する。
MDMの具体的な利点は
MDMはよりスケーラブルな端末管理を可能にするだけでなく、セキュリティ状況をリポートしたり、iPadセキュリティポリシーの侵害を検知したり、ネットワーク侵入やデータ漏えいを防止するための措置を速やかに講じたりする上でも役に立つ。医療機関のように規制された環境において、そうした管理ツールはとりわけ重要だ。
例えば、MDMの登録機能を使えば、本来であれば有効な構成プロファイルを、医師が手作業で私物のiPadのプロビジョニングに用いるのを阻止できる。代わりに、医師には病院のMDMポータルに各自アクセスしてもらい、iPadの利用登録を各自で行うよう促すことで、権限を付与された端末とユーザー証明書や関連のセキュリティポリシーとをリンクさせられる。これでIT管理者は、権限を付与された全てのiPadについて、その所有者やプロビジョニングの実施日、最後に接触した日時などを一覧にしたリポートをいつでも作成できる。
仮に、病院のExchange Serverにアクセスするためには、セキュリティポリシーによって、パスワード認証の他、フルデバイス暗号化、セキュアな無線LANアクセスが義務付けられているとする。そうしておけば、たとえ医師がどこかにiPadを置き忘れたとしても、IT部門は直ちにその端末をロックでき、構成プロファイルを削除すれば、無線LANやExchange Serverへのアクセスも無効にできる(下図参照)。iPadがいつまでも見つからない場合には、IT部門は遠隔操作で端末のデータを丸ごと消去するか、あるいは単にMDMによる制御を解除することも可能だ。その場合、MDMによってインストールされた設定やアプリ、データは全て削除される。このような場合も、MDMのリポートにはロックや消去の実施日時が文書化されるため、電子カルテに対するリスクを回避できる他、データ漏えいの可能性を報告する必要性も回避できる(関連記事:iPad/iPod touchによる電子カルテ操作を低コストで実現 ~北海道社会保険病院)。
IT部門の管理下に置かれていないモバイル端末は、時間の経過とともにいつの間にか法令不順守の状態に陥りがちだ。ユーザーがリスクの高いアプリをインストールしたり、悪質なWebサイトにアクセスしたり、暗号化されていない無線LANに接続したりするかもしれず、そうなれば、端末に保存されている機密データや認証情報が危険にさらされ、ネットワーク侵入を許すことにもなりかねない。だがMDMによって継続的な管理下に置かれたiPadであれば、セキュリティ状況を定期的に報告でき、IT部門は例えば、ブラックリストに載っているアプリを実行しているiPadやオープンな無線LANに接続しているiPadを見つけやすくなる。セキュリティ侵害の種類や、設定されているセキュリティポリシーによっても異なるが、MDMは問題のある端末について管理者やユーザーに通知する場合もあれば、隔離やデータ消去を行う場合もある。
結局のところ、MDMは完全な制御を提供したり、全てのセキュリティポリシーをサポートしたりできるわけではない。例えば、AppleのAPIではブラックリストに載っているアプリをMDMで削除することはできない。だが医療機関がiPadのメリットを享受しつつ、それに伴うリスクを効果的かつ確実に管理する上で、こうした管理ツールが役に立つのは確かだ。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー