BYODに関する調査結果
スマートフォン利用“厳禁”企業が心配していること
スマートフォンなど私物端末の業務利用(BYOD)普及に伴い、セキュリティやコンプライアンス対策にも影響が出始めている。スマートフォンの業務利用を認める企業と、禁止する企業。それぞれの心配事とは。
従業員の私物スマートフォンの業務利用が増え続ける中、ガバナンス、リスク、コンプライアンスなどにもこのトレンドの影響が出始めている。米TechTargetが実施した最近の調査では、私物端末の業務利用(BYOD)とITのコンシューマー化にまつわる筆頭の懸念事項として回答者の96%が「セキュリティ」を挙げた。
この調査は米TechTargetが2013年4月24日の仮想カンファレンス「The State of Cyber Security 2013」で、ITプロフェッショナル773人を対象に実施された。調査の結果、セキュリティに次いで多かったのが「コンプライアンス」に関する懸念だった。
米下院の監査官テレサ・M・グラフェンスタイン氏は「われわれが追い続けなければならない動向がまた1つ増えた」と話す。「できるだけ多くの情報を共有するために使われるモバイル端末で、データセキュリティを保つのは難しい」と同氏は言い、「セキュリティ専門家としては、自分たちの情報をできるだけ厳格にコントロールしたいと思う。それが一層事態を複雑にしている」と指摘する。
同カンファレンスではグラフェンスタイン氏などの専門家が、新技術によってわれわれの働き方は変化し、大抵は良い方向に変わっていると指摘した。組織内でITのコンシューマー化を推進する主な理由として、調査回答者の41%は「従業員の生産性向上」を挙げている。
ただし、この小さなモバイル端末が膨大な機能を持っていることを忘れてはいけない。企業はモバイル端末のセキュリティリスクに対応するため、ビジネスプロセスの再構築や、セキュリティツールの導入を強いられる。
「われわれの仕事は、否定することではなく、経営陣や最高経営責任者(CEO)に対し、この技術を組織に持ち込むことに伴うリスクと見返りについて説明することだ」。カンファレンスで講演した米国立標準技術研究所(NIST)の上級コンピュータサイエンティストで情報セキュリティ研究員のロン・ロス氏はそう語った。
職場でのモバイル技術利用については説得力のある理屈も存在する。だが「ITセキュリティ担当幹部はどのようなモバイル端末セキュリティ管理ツールを導入するかについて、経営陣と話し合う必要がある」とロス氏は言う。例えば調査では、BYODプロジェクトのためにIT支出が最も増えそうな分野として、28%が「ネットワークセキュリティ」を挙げた。
ロス氏は「しっかり目を見開いて、『(こうした)新しい(モバイル端末)技術を使う場合、そのような端末に対しては、ノートPCやワークステーションに対して通常導入している管理機能のうち、どのような種類の管理を想定すべきなのか』と問い掛けなければならない」と話す。
モバイルセキュリティの複雑さ
モバイル端末のセキュリティ対策は、一般消費者が入手できる端末の数が多いという単純な理由のために、複雑さが増している。米調査会社J.Gold Associatesの創業者で首席アナリストのジャック・E・ゴールド氏は講演の中で、従業員が業務に使う機種やブランドは無数にあり、それぞれに異なるセキュリティ問題が潜在していると指摘した。
「従業員は職場での私物端末利用に際して必ずしも会社の情報を危険にさらしたいと思っているわけではなく、ただ、そうしないためにはどうしたらいいのかが分かっていないだけだ」とも同氏は言い添えた。
「消費者のほとんどは利便性に注目する。一般に、自分が何をやりたいか、いつやりたいかを中心に考え、大抵はリスクや良くない行為についての知識が欠落している」(ゴールド氏)
結果として、BYODポリシーと戦略を確立し、全従業員にはっきりと伝える必要が生じるという。調査回答者はこの助言に従っている様子で、68%は「現時点で私物端末の業務利用に関するポリシーがある」と答え、19%は「作成中」と回答した。
BYOD戦略とそれに伴うポリシーがなければ、情報流出の危険性は劇的に高まるとゴールド氏。「戦略の欠如は、モバイル性やモバイルインフラをコントロールできなくなったときに最大級のリスク要因になる」と警告する。
同氏によれば、組織が注視すべきは端末そのものではなく、アプリケーションのセキュリティ対策だという。「ユーザーが仕事用の設定でアプリストアからアプリをダウンロードすることを認める企業が増えている。これについては多くの制約を設けるべきだ。どの端末でどんなアプリを実行しているかということよりも、そのアプリがどんな機能を持ち、自分の使い方とセキュリティ環境にどう影響するかの方が重要だ」(ゴールド氏)
職場のモバイル化の傾向が強まっているにもかかわらず、スマートフォン利用に関する組織の立場について尋ねた質問では回答がまちまちだった。31%は「従業員の私物端末を社内で使うことは認めているが、IT部門では私物端末の利用をサポートしていない」と回答。「全従業員にスマートフォンの業務利用を認めていて、IT部門で積極的にサポートしている」という回答は17%にとどまった。
私物スマートフォンの業務利用は「厳禁」と答えた26%は、セキュリティ不安が理由と思われる。だがうまくやれば、ますます複雑になるモバイル環境も、ユーザーの需要を満たしながらコントロール下に置くことは可能だとゴールド氏は言う。
「新しいモバイル技術と新しいユーザーモデルは、新しい種類の管理方法を必要とする。前進する上で考えなければならないのはそのことだ」と同氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー