企業のセキュリティも社員のプライバシーも守る
社員にスマホで“やんちゃ”をさせないための5つのヒント
データが最も大切な資産であるとするならば、BYOD(私物端末の業務利用)には常にリスクが伴う。本稿では、モバイル情報ガバナンス戦略を立てるための5つのヒントを提供する。
モバイルの時代が到来し、情報ガバナンスとコンプライアンスの責任者にとっては厳しいご時世になった。デジタルツールを使いこなす社員がますます増え、つながりも増える中、モバイルデータアクセスの向上というニーズへの対応が求められるようになった。そして、それと同時に、プライバシー保護についての要求も高くなっている。対象は会社支給の端末にとどまらない。ITのコンシューマ化でBYOD(私物端末の業務利用)が広まり、会社支給でない端末でも、企業の機密データを保護するために、一段と強固なセキュリティが必要とされている。コンプライアンスの責任者やIT部門の幹部は、現場で働く社員だけでなく、上層部の経営陣、契約社員、遠隔地の社員などからの要望にも気を配らなければならない。
やればできるBYOD
モバイル情報ガバナンスに関わる全てが目まぐるしく変動する現在、情報管理者はどこから手を付ければよいのか。BYODがますます社内環境に組み込まれていく中、企業のモビリティ管理とガバナンスに関して、従来のアプローチで多面的なリスクに十分対応できるのか。社員は、会社のポリシーについてしっかり教育を受けているか。そうした重要な文化的側面が棚上げになってはいないか。データが企業にとって最大の資産であるというなら、今こそ、これらのプロセスを見直すときではないだろうか。
BYODの管理は常に困難を伴うが、乗り越えられない壁というわけではない。以下にモバイル情報ガバナンス戦略を見直すためのヒントを5つ紹介する。
ヒント1:求められるままに承認するな
情報ガバナンス管理者が、さまざまな社員からの強い要望に屈して、きちんとコントロールしないままモバイル端末を利用可能にしてしまうというのはよくある話だ。BYODが増え続け、社員のモバイルデータアクセス環境の改善が急がれる今だからこそ、強固なモバイル情報ガバナンス戦略を立てることがますます重要になっている。BYOD管理の問題を回避する上で、プライバシーコントロールと電子情報開示(e-Discovery)が果たす役割を理解しておくことが肝要だ。
ヒント2:よその会社の失敗から学べ
大企業も中小企業も、モバイルのいいとこ取りをしようと、競うように独自のモバイルアプリを作成している。だが、小さな会社の場合、個々の使いやすさを追求し、モバイル利用における個人の権利を主張するあまり、社内外でプライバシー侵害を引き起こしてしまったりすることがある。ここでの助言はこうだ。企業規模にかかわらず、さまざまな業界の企業が苦い経験から学んだ教訓を踏まえ、自社で同じようなモバイルセキュリティ問題を避けるには何をすべきかを考えよう。
ヒント3:BYODセキュリティポリシーを策定せよ
社員の端末のセキュリティを確保するには、もはやMDM(モバイル端末管理)だけでは十分ではない。もちろん、会社のポリシーに従うように端末の設定を管理することは重要だ。しかし、BYODの次(そして情報漏えいを引き起こしたエドワード・スノーデン氏)の時代においては、情報は貨幣そのものである。だから今、モバイルデータ自体を保護することは一層重要になっているのだ。そのために、モバイル情報管理、ガバナンス、社員教育が必要であり、自社の機密情報を保護するために適切なBYODセキュリティポリシーを策定することが不可欠だ。
ヒント4:社員の信頼を勝ちとれ
米調査会社Gartnerは最近のリポートの中で、2016年までに企業の全BYODプロジェクトの5分の1は失敗すると予測している。この悲観的な見通しはそれほど驚くことではない。BYODを導入している企業の経営幹部の多くにとって、企業データセキュリティと社員のプライバシーの両立は至難の業だ。MDMは個人データと企業データを区別しないが、だからといってBYODを無視したり廃止すれば、シャドーITを助長するだけだ。諦めるのはまだ早い。モバイル端末管理によりダイナミックなアプローチを用いて、時代に即した新しいBYODとMDMのポリシーを打ち出そう。
ヒント5:強力な暗号化から始めよ
本当のところモバイル情報管理とは何なのだろうか。社員に会社所有の端末を支給し、私物端末の持ち込みも許可する企業にとって、それは、多様なルートからマルウェアに感染してしまうか、それともそうしたリスクをきちんとコントロールしているかの違いを意味する。膨大な数の端末のデータを保護するための第一歩は、強力なパスワードと暗号化のポリシーを確立することだ。まずは社員のコンプライアンス意識をどう高めていくかを考え、サードパーティー製モバイル情報管理ツールの採用について意見を聞こう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー