IT管理者2000人のBYOD調査で判明
私物スマートフォンの業務利用、「OK」のための5つの要素
従業員の私物スマートデバイスやクライアントPCの業務利用を許可する「BYOD」。世界のIT管理者は、BYODをどう捉えているのか? 情報システムコントロール協会(ISACA)の調査から明らかにする。
私物端末の業務利用(BYOD)には、依然として課題とリスクが付きまとう。一方で、BYODを受け入れるIT管理者は増加傾向にあることが、情報システム監査、情報セキュリティ、リスク管理、ITガバナンスの国際的専門団体である情報システムコントロール協会(ISACA)の最近の調査で明らかになった。
「BYODを『ダメ』と言うのは難しい。『どうぞ』と言うのは簡単だが、従業員教育が必要だ」と、ISACA国際本部副会長であり、米Dellのソフトウェア部門(Dell Software)のセキュリティストラテジストを務めるラムセス・ガレゴ氏は語る。
ISACA会員2013人を対象とした調査によると、その回答者の41%は、「企業ではBYODのリスクよりもメリットの方が勝っている」と考えている。また回答者の30%は、BYODのリスクとメリットについて「適度にバランスが取れている」という見方を示す。
ただし、全てのIT担当者がBYODの流れに納得しているわけではない。報告書によると、回答者の約29%は、「従業員が私物端末から社内LANへアクセスすれば、組織にとってはメリットよりもリスクが大きい」と答えている。加えて、ほぼ全ての回答者は、「BYODへの流れは組織にガバナンスの問題をもたらす」と考えている。
ガレゴ氏は次のように述べる。「われわれは、別の仕事場、異なるプラットフォームを作ったにすぎない。ただし、われわれはそれを管理する必要がある。適切なときに、適切な人物に対して、適切な問い掛けをすることが必要であり、次に何が起きるかを理解しなければならない」。加えて、BYODで従業員の生産性を上げるには、「従業員にとって仕事用に最も快適なデバイスの使用を認めることが必要だ」とガレゴ氏は言う。
同報告書は組織に対して、BYODに関する方針を立てるよう求めている。以下のような課題に対処するための方針だ。
- 法規制の順守やID/アクセス管理
- モバイル端末の情報制御
- データへのアクセスを認めるサードパーティーの選定
- ネットワークやストレージといった各種システム要素の維持に必要なスタッフのトレーニング
- コスト
「従業員と話をして、期待していることは何か、なぜそれが重要なのかを理解してもらうことが大切だ」(ガレゴ氏)
IT管理者は、従業員が私物端末からデータへアクセスする方法とアクセスできるデータの種類を制限したり、コントロールしたりする道を探ることになる。こうしたステップは、組織がクライアントPCの導入から採用してきたルールと変わらない。
「企業はノートPCやデスクトップPC、プリンタについてポリシーを規定しており、従業員はそのポリシーに従わなければならない。これと全く同じやり方で、モバイル端末についても適切なポリシーを定めてユーザーを教育する必要がある」(ガレゴ氏)
こうしたポリシーは「単なるルールではない」と同氏は言う。組織は、そこに属する人たちと一緒に動く必要がある。経営陣と従業員は、個人所有の端末で組織のデータをどう扱うべきか、どう管理すればいいのかを理解しなければならない。
「企業文化に合ったセキュリティの在り方を確立した後に、それが土台であること、企業の機密データや重要データが個人の端末に入っている可能性があること、従業員には組織のデータを保護する義務があることを、従業員に理解してもらう必要がある」(ガレゴ氏)
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
事例
三菱ケミカルが脆弱性への迅速な対応フローを実現した方法とは? -
技術文書・技術解説
MDMだけでは防げない? Appleデバイスに潜む5つのセキュリティギャップ -
事例
大阪市の未来を創る「行政DX」の本質と、その取り組みを支える統合基盤の実力 -
事例
【行政DX先進事例】横浜市が「市民に大切な時間を返す」を実現できた理由とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
2
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
3
【漫画付き】"RAG導入失敗3例"と処方箋 「入れても使われない」を終わらせる
-
4
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
5
「データ集約」はリスクだらけ? 分散型データセンターが“必然”になる理由
-
6
管理職542人に聞いた AIやデジタル化でなくしたい主な事務作業第1位は?
-
7
Claudeが耐量子暗号を攻略 迫られる暗号移行計画の見直し
-
8
【マンガ付き】ひとり情シス支援の第一人者が教える”中堅中小企業こそRAGを使うべき理由”
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
弁当の玉子屋がSalesforceを導入 属人化した営業管理から脱却する
ホワイトペーパーランキング PR
-
1
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
2
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
3
属人化や仕様バグはなぜ起きる? AI時代に必須のドキュメント文化の作り方
-
4
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
5
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
6
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
7
中小企業必見、Microsoft 365でゼロトラストセキュリティを実現する方法
-
8
5分で分かる「AI駆動開発エージェント」 要件定義から設計・実装・テストまで
-
9
動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー