業務とプライベートの供用は避けられない
タブレット端末のリスクとセキュリティ対策
タブレット端末の波は企業に恩恵をもたらす一方で、アプリ好きの従業員が手持ちのタブレット端末を仕事に持ち込むことは危険もはらむ。
コンシューマー向けのタブレット端末は、もはやニッチな端末とは見なされない。それらの端末は、エンタープライズに押し寄せてITサポート計画とモバイルセキュリティプラクティスを混乱させている。米調査会社Strategy Analyticsによれば、2010年第4四半期には1000万台のタブレット端末が出荷され、首位のAppleのiPadをAndroid搭載タブレットが追い上げている。
タブレット端末の次の波
現在最もホットなタブレット端末はスレート式のタッチスクリーンマルチメディア端末で、大部分はモバイルOSを搭載している。2010年の第一波ではAppleのiOSを搭載した「iPad」が発売され、次いでAndroid搭載の「Samsung Galaxy Tab」と「Dell Streak」が登場した。
この春にはiPadの新モデルに対抗して、Research In Motion(RIM)の「BlackBerry Playbook」(QNX)、Cisco Systemsの「Cius」(Android)、Motorolaの「Xoom」(Android)、HTCの「Google Tab」(Chrome)、ASUSTeK Computerの「eee Slate」(Windows 7)、Lenovoの「IdeaPad」(Android/Windows 7)が相次いで発売される。
企業ユーザーが電子メール、予定表、Webアプリへの高速接続や外出先でのプレゼンテーション用にこうした端末を購入する中、タブレット端末の販売は3倍に増えるとGartnerは予想する。タブレット端末がコンピュータ利用のための主要プラットフォームとしてPCに取って代わることはなさそうだが、タブレット端末の方が便利で使いやすいと感じるユーザーは多い。同様に、タブレット端末は即興のビデオ会議に利用できるかもしれないが、基本的に携帯電話として扱われることはなさそうだ。
つまり、タブレット端末は「第3の端末」に分類できる。予算を切り詰めたい経営陣には売り込みにくいが、仕事と娯楽の両方の用途のために自分自身のモバイル端末を買いたいと思う個人にとっては魅力的だ。Gartnerによると、タブレット端末はパワーユーザーとIT恐怖症のユーザーの両方に訴求することから、多くは家族の間で共有されることになりそうだ。
タブレット端末とモバイルセキュリティリスク
企業にとって、このタブレット端末の波は恩恵をもたらし、IT部門がモバイルの効率化を図る助けになるかもしれない。手ごろなサイズの画面とモバイルフレンドリーな機能によって、タブレット端末はさまざまなナレッジワーカーのニーズに対応できる。さらに、多くはApple iTunesが切り開いてAndroid Marketplaceが広げたインフラも利用でき、ここから幅広いモバイルアプリの開発に弾みが付いた。iPadでsalesforce.comのサービスを利用するためのアプリもあれば、Android Galaxy TabでSAPのサービスを利用するアプリもある。
しかし、アプリ好きの従業員が手持ちのタブレット端末を仕事に持ち込むことは危険もはらむ。PCはパーソナルファイアウォールとマルウェア対策プログラムを搭載して出荷されるが、タブレット端末はそうではない。インターネット接続に最適化され、セキュアなプロトコルにも対応しているが、現代のタブレット端末はデフォルトの状態ではネットワーク経由の攻撃から自分の身を守ることはほとんどできない。
携帯電話と同様、タブレット端末はあらゆる場所へ持ち運ばれるため、紛失したり盗難に遭ったりしやすい。中にはハードウェアのデータ暗号化に対応した端末もあるが、全てではない。しかも多くのユーザーはわざわざ暗証番号によるロックをかけたり、ましてやデータを暗号化したりはしない。ストレージ能力はノートPCに比べるとまだ劣るが、ほとんどのタブレット端末の容量は16Gバイト以上だ。
しかも、自分の端末にロックをかけているユーザーでさえ、そこに保存したデータがダウンロードしたアプリからアクセスできる状態にあることを認識していないかもしれない。App Genome Projectによると、モバイルアプリの約3分の1がユーザーの位置情報を利用し、8~14%は端末の連絡先にアクセスしている。恐らくさらに重要な問題として、ほとんどのユーザーはアプリをインストールする過程で表示される警告に目を通さず、潜在的な危険のことなどほとんど考えもしない。
例えば、「Geinimi」と呼ばれるAndroidを狙ったトロイの木馬が出回っているのが最近見つかった。このトロイの木馬は中国のアプリマーケットで正規のゲームと組み合わせて配布され、SMSやダウンロードしたファイルなどの情報を収集したり、連絡先情報をリモートのサーバに送信したりする機能を持っていた。モバイルマルウェアの動きはこれまでのところ遅かったが、サイバー犯罪集団がモバイル端末、特にタブレット端末を攻撃し、金融取引や企業活動を狙って利用する環境は整いつつある。
タブレット端末のリスク管理
他のモバイル端末のセキュリティに詳しいIT管理者や通信の専門家なら、こうしたタブレット端末に対する脅威は熟知していると感じるのは間違いない。多くの場合、そのリスクは現代のスマートフォンに関連したリスクと類似している。つまり、同じベストプラクティスから出発することで管理はできる。
しかし残念なことに、タブレット端末には特有の課題も幾つかある。その多くは、既に知られてはいるがほとんど手つかずの火に、さらに油を注ぐものだ。現代のタブレット端末の生産的で安全な利用を促すため、企業にはモバイルセキュリティ対策とベストプラクティスが必要だ。タブレット端末のセキュリティに関するベストプラクティスについては別記事「タブレット特有のリスクを回避する7つのベストプラクティス」を参照してほしい。
本稿筆者の本稿筆者のリサ・ファイファー氏は、新興ネットワークとセキュリティ技術のビジネス利用を専門とするコンサルティング会社Core Competenceの社長兼共同経営者。27年にわたるネットワーク設計、導入、試験の経験を生かし、脆弱性評価から製品評価、ユーザー教育、ホワイトペーパー作成に至るまで幅広いサービスを提供している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー