求められるOpen-in制御とMDM
本当は怖いiPhone/iPadアプリ、連係アプリからのデータ流出をどう防ぐ?
「モバイルデバイス管理(MDM)」は、企業にとってもはや十分ではない。だが、米Appleの「Open-in制御」と組み合わせることで、iOS上でアプリのセキュリティレベルを高めることが可能である。
IT部門は、米Appleの「Open-in制御」機能を使用することにより、ユーザーの個人デバイスで電子メールやイントラネットを問題なく使用可能にすることができる。だが、この機能の最適な使用法は、モバイルデバイス管理(MDM)と連係することだ。
社員は企業のデータにリモートでアクセスすることを望んでいるが、IT部門は社員が生産性を高めるために必要とする情報を提供しながら、どのようにセキュリティを確保できるかを考えている。Open-in制御は、iOS 7で導入されたモバイルアプリケーションの管理機能だが、これによりiOSデバイス上の企業データへのアクセスをIT部門の制御下にあるアプリのみに限定することが可能だ。具体的には、iOSデバイス内のデータを特定のアプリで開く機能を管理することができる。
なぜMDMも必要なのだろうか
企業は今日、社員がどこにいようと時間通りに仕事を仕上げることを要求する。そのため社員は、彼らが仕事を完了できると分かっている場所へ情報を送信している。MDMがなければ、社員は企業のデータを、仕事で使用しているデスクトップまたはラップトップから個人の電子メールアドレスへ送信し、所有するモバイルデバイス上で開き、編集し、共有することができてしまう。これは大きなポリシー違反であり、慎重な扱いを要する企業のデータを漏えいさせるリスクを高める。
このようなリスクを軽減するには、2つの方法がある。第1の方法は、情報にロックをかけ、個人のデバイスが企業のネットワークにアクセスすることを許可しないことである。この方法は機能しないだろう。社員は任務を完了する必要がある場合は、常にポリシーの回避策を探すものだ。
第2の方法は、MDMを使い、ユーザーのアクセスを受け入れることだ。MDMを使用することで、データの暗号化を要求したり、特定のAPIの使用を制限したり、旧バージョンのiOSからのネットワークアクセスを拒否するといったセキュリティポリシーをデバイスに強制できる。これによってユーザーのモバイルデバイスから企業のネットワークに対する安全なアクセスが可能になる。
加えて、モバイルデバイス上で仕事関連の情報を閲覧、編集、作成できるIT部門許可済みのモバイルアプリを、社員に提供することも有効だ。MDMを使うことで、確実にデータの保護と制御を行うことが可能になり、重大なセキュリティリスクを防ぐ助けとなるだろう。
Open-in制御はどのようなところに適しているのだろうか
IT部門はこのようにMDMを使用して、企業情報にアクセスするために社員が使用するアプリに対してルールを設定することができる。Open-in制御と連係させることで、管理アプリをホワイトリストに掲載し、非管理アプリをブラックリストに掲載することができる。例えば、社員が企業の電子メールまたはネットワークから情報にアクセスしたい場合、Open-in制御は、企業が承認したアプリケーションのみが利用可能であることを提示する。またIT部門は、そのような承認された管理アプリ上での暗号化といったセキュリティ機能と権限を追加できる。
しかし、Open-in制御には欠点もある。例えば、社員がiOSの「AirDrop」などの共有機能を経由して企業の情報を転送するのを防止する方法を、IT部門は見つける必要がある。Open-in制御は、管理または非管理のアプリ間でデータを共有することを制限するだけであり、仕事と個人のプロファイルの間にセキュリティの障壁を設けるコンテナ化のようなMAMの方法には対応しない。
MDMとOpen-in制御を組み合わせて使用することにより、組織は社員に、IT部門のポリシーを適用しながらiOSデバイスを使って生産性を高めさせることが可能である。結論としてこの機能の使用は、社員の生産性を高く保ち、知的財産の喪失リスクをより低くしたい企業に適している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー