セキュリティ強化のための6つのアドバイスも披露
モバイルセキュリティの“ブラック企業”を見破る10個のチェックポイント
モバイル端末の数が世界人口を超えた今こそ、企業はモバイルセキュリティをあらためて真剣に見直すべきだ。今すぐ確認すべき10種のリスクと、改善のための6つのアドバイスを示す。
「モバイル端末の台数、ついに世界人口を超える セキュリティも新次元へ」では、英紙Independentの記事を基に、世界のモバイル端末の数が72億台を超えて世界人口を上回ったとみられることを指摘。その上で、増加する一方のモバイル端末を守るべく、企業が取り得る現状のセキュリティ対策を整理した。
本稿では、企業がモバイル端末の活用を進める上で対処すべきセキュリティリスクを整理しつつ、モバイルセキュリティを強化するためのアドバイスを紹介する。
モバイルセキュリティのリスクトップ10
従来、企業がモバイルセキュリティ対策に着手するとき、その対象になるのは社内のメールとデータの保護だった。従業員が空港、レストラン、その他企業資産の保護を忘れてしまうくらい楽しい場所に、ノートPCや携帯電話を紛失してしまうのは一大事だった(楽しい場所についての例は割愛するが、思い当たる場所を想像してみてほしい)。
言うまでもなく、特にモバイル端末が早いペースで継続的に増えている状況を踏まえれば、携帯電話のパスワードやノートPCのHDD暗号化について考慮することが現代における正しい出発点となるのが大方の見方だろう(地球上でモバイル端末は人間よりも多いということを考えてみてほしい)。
セキュリティ業界団体Open Web Application Security Project(OWASP)による2014年のモバイルセキュリティのリスクトップ10は以下の通りだ。
- 貧弱なサーバ側の制御
- 安全でないデータの保管
- 不十分なトランスポート層保護
- 意図しないデータ漏えい
- 貧弱な承認と認証
- 壊れた暗号化処理
- クライアントサイドインジェクション
- 信頼できない入力によるセキュリティ判断
- 不適切なセッション処理
- バイナリ保護の欠如
このうち、勤務先が経験したことがあるか、現在さらされている脆弱性が幾つあるか考えてみてほしい。1つでも当てはまった場合は、2つの選択肢がある。1つはモバイルセキュリティ戦略を見直して強化した計画を実装することだ。もう1つは、キャリアパスを見直して履歴書を書き直し、多くの会社の目に止まることを期待しながら転職エージェントに提出することだ。
モバイルセキュリティを強化するための6個のアドバイス
上述の2つの選択肢のうち、1つ目の選択肢をとるならば、新しい戦略と計画を練る際に以下の目標と目的を考慮されたい。
アドバイス1:既存の枠組みに組み込む
モバイルセキュリティは、エンタープライズセキュリティ戦略、アーキテクチャ、計画、ガバナンス構造全体に必ず組み込むようにする。セキュリティが適切に機能するためには、徹底的な計画と実装が必要だ。既存のセキュリティ領域との連携を重視し、孤立する形で実装してはならない。
アドバイス2:他のセキュリティとのバランスを取る
適切なモバイルセキュリティは、企業のあらゆるセキュリティ要件とのバランスを取り、それらを補完するものでなくてはならない。例えば、モバイル端末の保護に気が取られていた銀行業界では、Webサイトが攻撃にさらされる複数の事例が最近発生している。
アドバイス3: IoTセキュリティと関連付ける
モバイルセキュリティについて考えるときには、全ての端末にセキュリティがかかわっていることを忘れてはならない。モバイルサイバーセキュリティ戦略、計画、ガバナンス構造は、特に「モノのインターネット(IoT)」を対象としたものと関連付けることも検討すべきだ。
結局のところ、携帯電話、ノートPC、タブレットは、インターネットに接続された腕時計、ブレスレット、交通センサー、自動車(多くのセンサー、コンピュータ、ハードドライブ、ネットワークが搭載されている)、ホームオートメーションデバイス(サーモスタット、証明制御、警報機など)は全て同等だ。これらを全て相互運用し、あらゆるレベルで、どの運用段階でもセキュリティを確保しなくてはならない。
アドバイス4:生体認証を検討する
生体認証(指紋スキャン、網膜スキャン、音声認識、顔認識など)の使用を検討する。これらは認証形式として今後広がっていくことが予想される。以前、生体認証が普及するには幾つものハードルがあった。だがモバイル端末の広範囲にわたる急速な普及と、基盤となるテクノロジーの進化により、生体認証はメインストリームに躍り出た。
アドバイス5:データの保護対象を確認する
保存中のデータと転送中のデータをどちらも保護する。
アドバイス6:全てのシステム要素を最新版にする
環境内の全てのハードウェアとソフトウェアコンポーネントを最新のバージョンにアップグレードする。サポート期間の終了が間近に迫っているか、既に終了してしまっているテクノロジーは必ず使用を停止することが肝要だ。恐らく多額の投資が必要になるが、整合性とセキュリティを保つための計画を実装してほしい。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
IT製品の導入に関するアンケート「PC&デバイス」編
-
5
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
8
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
9
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー