BYODに関する調査結果
スマートフォン利用“厳禁”企業が心配していること
スマートフォンなど私物端末の業務利用(BYOD)普及に伴い、セキュリティやコンプライアンス対策にも影響が出始めている。スマートフォンの業務利用を認める企業と、禁止する企業。それぞれの心配事とは。
従業員の私物スマートフォンの業務利用が増え続ける中、ガバナンス、リスク、コンプライアンスなどにもこのトレンドの影響が出始めている。米TechTargetが実施した最近の調査では、私物端末の業務利用(BYOD)とITのコンシューマー化にまつわる筆頭の懸念事項として回答者の96%が「セキュリティ」を挙げた。
この調査は米TechTargetが2013年4月24日の仮想カンファレンス「The State of Cyber Security 2013」で、ITプロフェッショナル773人を対象に実施された。調査の結果、セキュリティに次いで多かったのが「コンプライアンス」に関する懸念だった。
米下院の監査官テレサ・M・グラフェンスタイン氏は「われわれが追い続けなければならない動向がまた1つ増えた」と話す。「できるだけ多くの情報を共有するために使われるモバイル端末で、データセキュリティを保つのは難しい」と同氏は言い、「セキュリティ専門家としては、自分たちの情報をできるだけ厳格にコントロールしたいと思う。それが一層事態を複雑にしている」と指摘する。
同カンファレンスではグラフェンスタイン氏などの専門家が、新技術によってわれわれの働き方は変化し、大抵は良い方向に変わっていると指摘した。組織内でITのコンシューマー化を推進する主な理由として、調査回答者の41%は「従業員の生産性向上」を挙げている。
ただし、この小さなモバイル端末が膨大な機能を持っていることを忘れてはいけない。企業はモバイル端末のセキュリティリスクに対応するため、ビジネスプロセスの再構築や、セキュリティツールの導入を強いられる。
「われわれの仕事は、否定することではなく、経営陣や最高経営責任者(CEO)に対し、この技術を組織に持ち込むことに伴うリスクと見返りについて説明することだ」。カンファレンスで講演した米国立標準技術研究所(NIST)の上級コンピュータサイエンティストで情報セキュリティ研究員のロン・ロス氏はそう語った。
職場でのモバイル技術利用については説得力のある理屈も存在する。だが「ITセキュリティ担当幹部はどのようなモバイル端末セキュリティ管理ツールを導入するかについて、経営陣と話し合う必要がある」とロス氏は言う。例えば調査では、BYODプロジェクトのためにIT支出が最も増えそうな分野として、28%が「ネットワークセキュリティ」を挙げた。
ロス氏は「しっかり目を見開いて、『(こうした)新しい(モバイル端末)技術を使う場合、そのような端末に対しては、ノートPCやワークステーションに対して通常導入している管理機能のうち、どのような種類の管理を想定すべきなのか』と問い掛けなければならない」と話す。
モバイルセキュリティの複雑さ
モバイル端末のセキュリティ対策は、一般消費者が入手できる端末の数が多いという単純な理由のために、複雑さが増している。米調査会社J.Gold Associatesの創業者で首席アナリストのジャック・E・ゴールド氏は講演の中で、従業員が業務に使う機種やブランドは無数にあり、それぞれに異なるセキュリティ問題が潜在していると指摘した。
「従業員は職場での私物端末利用に際して必ずしも会社の情報を危険にさらしたいと思っているわけではなく、ただ、そうしないためにはどうしたらいいのかが分かっていないだけだ」とも同氏は言い添えた。
「消費者のほとんどは利便性に注目する。一般に、自分が何をやりたいか、いつやりたいかを中心に考え、大抵はリスクや良くない行為についての知識が欠落している」(ゴールド氏)
結果として、BYODポリシーと戦略を確立し、全従業員にはっきりと伝える必要が生じるという。調査回答者はこの助言に従っている様子で、68%は「現時点で私物端末の業務利用に関するポリシーがある」と答え、19%は「作成中」と回答した。
BYOD戦略とそれに伴うポリシーがなければ、情報流出の危険性は劇的に高まるとゴールド氏。「戦略の欠如は、モバイル性やモバイルインフラをコントロールできなくなったときに最大級のリスク要因になる」と警告する。
同氏によれば、組織が注視すべきは端末そのものではなく、アプリケーションのセキュリティ対策だという。「ユーザーが仕事用の設定でアプリストアからアプリをダウンロードすることを認める企業が増えている。これについては多くの制約を設けるべきだ。どの端末でどんなアプリを実行しているかということよりも、そのアプリがどんな機能を持ち、自分の使い方とセキュリティ環境にどう影響するかの方が重要だ」(ゴールド氏)
職場のモバイル化の傾向が強まっているにもかかわらず、スマートフォン利用に関する組織の立場について尋ねた質問では回答がまちまちだった。31%は「従業員の私物端末を社内で使うことは認めているが、IT部門では私物端末の利用をサポートしていない」と回答。「全従業員にスマートフォンの業務利用を認めていて、IT部門で積極的にサポートしている」という回答は17%にとどまった。
私物スマートフォンの業務利用は「厳禁」と答えた26%は、セキュリティ不安が理由と思われる。だがうまくやれば、ますます複雑になるモバイル環境も、ユーザーの需要を満たしながらコントロール下に置くことは可能だとゴールド氏は言う。
「新しいモバイル技術と新しいユーザーモデルは、新しい種類の管理方法を必要とする。前進する上で考えなければならないのはそのことだ」と同氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー