包括的なモバイルセキュリティ研修が不可欠
「iPhone」をパスワード未設定で放置させない方法
モバイル端末のセキュリティを脅かす要素はあらゆる場所に存在する。従業員には自分の身を守る訓練をしてもらうことが大切だ。
IT部門にとってセキュリティの方程式を解くことは困難だ。モバイル端末の流入で、事態はさらに複雑化している。業務上重要なアプリケーションとデータが入ったモバイル端末はあらゆる場所に存在し、企業をかつてないほどのリスクにさらしている。たった1人のユーザーがパスワードを設定していないスマートフォンを放置しただけで、全社的な不正侵入事件に発展しかねない。
本稿ではITガバナンスについて企業に助言する専門団体ISACA(情報システムコントロール協会)の役員、エディ・シュワルツ氏にインタビューし、現代のモバイルセキュリティを脅かすリスクについて語ってもらった。シュワルツ氏はデジタル広告市場のサイバーセキュリティを手掛けるWhite Opsの最高執行責任者(COO)だ。モバイルセキュリティ研修の重要性と、避けるべき重大な過ちについて解説する。
併せて読みたいお勧め記事
Apple vs. FBI
- MSがプライバシー保護でAppleを支持、「地獄への道はバックドアから始まる」
- Apple ティム・クックCEOが裁判所の命令を拒否してまで守りたかったもの
- 「Apple vs. FBI」で起こり得るプライバシー懸念にCIOが震えている
モバイルデバイスのコンプライアンスに苦心するIT管理者
従業員の意識向上が不可欠
―― 現代のセキュリティを脅かす筆頭の脅威とは。
シュワルツ氏 従業員が自分のモバイル端末に適切なセキュリティ対策を講じていない状況がそれに当たる。パスワードを設定していなかったり、基本である4桁の暗証番号を使っていなかったりするモバイル端末が存在する。他人が触れることのできる場所にモバイル端末が放置されることもある。適切なセキュリティ設定と、モバイル端末に対する適切な行動について、従業員の意識を高めてもらう必要がある。
犯罪者が「トロイの木馬」をはじめとするマルウェアのインストール方法を見つけ出し、従業員に正規の機能を提供しながら別のプロセスに介入することもあり得る。その被害はさまざまで、一部のOSではサービスやプロセスがインストールされ、端末のデータが盗まれたり消去されたりする。たとえマルウェアがインストールされないとしても、従業員の端末が突然自分で制御できない状況に陥ることもある。
現在、世界の主要メーカーは半年から9カ月ごとに、同じスマートフォンの新しいバージョンをリリースしている。アプリは場合によっては数日ごとに自動で更新されるものもある。われわれはそうした更新の実際の内容を十部に理解できているわけではない。
企業にとって、従業員が利用するIT製品を統制することは非常に難しい。例えば従業員に対して、Samsung Electronicsの「Galaxy S7」やAppleの「iPhone 6s」の利用を本当は許可していない、といったことを言い出しにくくなっている。この世界は変化が速く、セキュリティ対策の方を現状に順応させる必要がある。
―― 急速な変化に追い付くために、ITプロフェッショナルがすべきことは何か。
シュワルツ氏 職務内容に応じた包括的なモバイルセキュリティ研修を実施することが重要だ。その上で私物端末をはじめ、あらゆる端末で会社の資産を守るためになすべき対応を取る必要がある。企業にとって大切なのは、従業員に情報を提供し、最善のセキュリティ対策を講じるよう継続的に促し、対策は単純なものにとどめておくことだ。
われわれは誰もが自らの安全と安心に責任を負っている。危険な地区に住んでいるにもかかわらず、玄関も窓も施錠しない状態では、自分の身に何も起きないと想定することは難しい。インターネットは必ずしも友好的な場所ではないことを認識すべきだ。少なくとも犯罪者を招き入れて盗みを働かせることがあってはならない。
セキュリティチームは基準を設定してそれを監視、徹底しなければならない。セキュリティチーム自らがリスクについて知識の習得に努める必要がある。多くの場合、従業員が使うモバイル端末は規制できないし、基盤のOSも管理できない。モバイルアプリの多くは市販アプリであり、それらが基にしているセキュリティ原則は疑わしい。モバイル端末のためのセキュリティ戦略を継続的に検証する責任は、われわれ全てにある。
―― モバイルセキュリティに関して、IT部門が犯しがちな最大の過ちは。
シュワルツ氏 モバイルセキュリティをデスクトップセキュリティと同じように扱うと、多くの判断を誤ることになる。もう1つの過ちは、自分で何もかも制御できていると思い込んでしまうことだ。自分がやるべきことが分からなければ、重点を置くべき分野について真の専門知識を持つパートナーを見つける必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー