BYODとITILは矛盾する関係なのか? 【前編】
「ITILは携帯端末管理に役立たない」が間違っている理由
米国を中心に、従業員の私物端末を業務でも使用可能とするBYODの考え方が普及している。その時、管理部門が見直すべき要素とは何か。専門家に聞いた。
超小型コンピュータとしての機能を備えた携帯端末は、従業員の仕事のやり方だけでなく、IT部門が従業員をサポートする方法も変えつつある。個人で購入した端末を職場に持ち込む(BYOD:Bring Your Own Device)という傾向は、IT部門に課せられた携帯端末管理という厄介な仕事をさらに複雑化している。「ITサービスを提供するための標準的なフレームワークがBYODに当てはまるのか」と疑問を投げ掛ける人もいる。
ITサービスマネジメント(ITSM)を専門とするカナダのコンサルティング/トレーニング企業Aspect GroupでITIL(IT Infrastructure Library)担当チーフアーキテクト兼副社長を務めるシャロン・テイラー氏によると、ITILはBYODプログラムの推進に貢献するものであり、決してBYODと矛盾するものではないという。同氏にその理由を聞いた。
―― ITILは携帯端末管理やBYODプログラムにも適用できるのですか。ITILはモバイルプラットフォームに役立つフレームワークではないという指摘もありますが。
テイラー ITILはITサービス全般を管理するための手法をまとめたものであり、それ自体が特定のプラットフォームと結び付いているわけではありません。クラウドコンピューティングにも適用できますし、モバイルコンピューティングにも適用可能です。つまり、あらゆる形態のIT技術に適用できるということです。ITILが有用なフレームワークではないと主張している人は、ITILの本来の目的が何なのかという点を見過ごしています。
携帯端末の普及をもたらした最大の要因は、クラウドコンピューティングの出現により、端末の種類を問わないサービスが可能になったという認識が広がったことです。そしてこの傾向は、ITサービスマネジメントという面で新たな問題を提起しており、われわれは新たな視点から物事を捉え直す必要があります。
モバイルユーザーに対するサービスの管理という点では、BYODは従来とはやや異なる状況をもたらしたと言えます。会社が支給した端末を利用するモバイルワーカーを管理する方がはるかに簡単であり、ITILをそのまま適用できます。サービスを管理するだけでいいのです。
BYODは、ベストプラクティスとされている慣行(利用コストの削減、セキュリティの強化、脆弱性とビジネスリスクの低減などに関する社内標準の順守など)を一段と複雑化するものです。各自が所有する端末を持ち込んだ場合、従業員に対するサービス管理に関する考え方を変える必要があります。それでも、同じプロセスを用いて同じように管理することが可能です。
―― BYODポリシーは、ITILとITSMの基本原則と矛盾しないのですか。
テイラー BYODにより、これらの標準手法の各要素を違った角度から見直すことが必要になってきました。
例を挙げてみましょう。BYODの結果として生じた問題の中には、サービス管理に関わることではなく、エンタープライズ管理に関連する問題があります。例えば、コーポレートアイデンティティー(CI)という観点から、従業員間でブランドを統一化することが重要である場合、BYODが1つの障害となる可能性があります。従業員が自分のスマートフォンを使用する場合、個人の電話番号を使う可能性があります。その場合のCIのレベルは、従業員が会社支給の端末を使用する場合と同じではありません。このため、CIが重視される企業の場合、この部分をどう管理するか考える必要があります。技術的に対処する方法はありますが、その場合もサポートのコストと手間という問題が絡んできます。
また、BYOD環境では従業員の離職という問題もあります。従業員が退職したり他部門に異動したりした場合、所有する端末から会社のデータや情報にアクセスする可能性や、社内ネットワークへのアクセスといった問題に対処する必要があります。これは、セキュリティの維持およびアクセス権限の管理という面で非常に大きな問題であり、コストも掛かります。
さらに互換性という問題もあります。ITサポートという視点から見れば、これははるかに大きなコストが掛かる問題です。何種類もの端末が同じサービスにアクセスし、しかもそれらが従業員個人が所有する端末であり、その端末上で他にどんなアプリケーションが動作しているのか分からないという状況の場合、互換性という問題が生じます。これらの端末を従業員用のツールとしてサポートするのであれば、恐らくITサービスという面でのサポートが期待されるでしょう。しかしこれは非常に複雑な作業であり、多くの問題をはらんでいます。BYODという概念には、企業の情報やデータのセキュリティといった問題が伴うからです。しかしこれらは克服できない問題ではありません。
ITILがこの課題にどう対処するかということですが、ITILに含まれるプロセスの1つであるアクセス管理が一層重視されることになるでしょう。VPNを導入したり、ローカル端末に何を保存できるかに関する企業ポリシーやITポリシーを策定するという方法もあります。つまり、ITILにはこういった問題に対処する方法が用意されているということです。しかし発想の転換、すなわちITILの手法をどのように運用するかという面では、リソースを移動することも必要になるでしょう。
>>携帯端末の技術的進歩がBYOD成功を阻む1つの要因? (後編に続く)
Copyright © ITmedia, Inc. All Rights Reserved.
BYODとITILは矛盾する関係なのか?
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー