「パスコードロックをかけない従業員」が災いを招く
iPhone最大のセキュリティリスクは「ダメなユーザー」 徹底したい安全3カ条とは
iOS端末の安全は高い評価を誇るが、警戒すべき“脆弱性”を抱えている。それは、「どのような行動が危険を招くか」を理解していないユーザーの存在だ。
iPhoneのOSである「iOS」は、多くの企業から信頼を得ている。ただし、ユーザー自身がその安全性を脅かすことがある。
100%安全なソフトウェアなど存在しないが、iOSは、その安全性で確固たる評判を得ている。Appleは、定期的にiOSをアップデートし、開発者がApp Storeに提出するアプリを厳格に審査している。同OSにリスクを招くのは、ハードウェアの欠陥ではなく、むしろユーザーの行動だ。例えば、電子メールの怪しいリンクをクリックするユーザーや、端末のパスワードを設定しないユーザーは、あらゆるOSを脅威にさらす。IT管理者は、そういったリスクに注意を払う必要がある。Apple iOSを利用する企業にとって、最も重要なセキュリティ対策は、ユーザー教育なのだ。
「たとえ組織がハードウェアとソフトウェアの両面に最新のセキュリティ対策を講じても、たった1人のユーザーのパスワードが漏えいすれば、全ての対策が水の泡になる。強固なセキュリティ対策は、誰かが悪質なリンクをクリックするだけで破綻してしまう」と、バーモント州のSaint Michael's Collegeでテクニカルサービス部門アシスタントディレクターを務めるエリック・ライトボディー氏は語る。
iOSの強みは、他のモバイルOSのユーザーよりも頻繁なアップデートで、最新のセキュリティ機能やパッチを提供する点だ。統計サイトのStatistaが2017年2月に実施した調査によれば、iOS搭載端末のほぼ80%が、最新バージョンiOS 10にアップデートしていた。16%は、iOS 9の状態だった。同じくStatistaによる2017年5月の調査では、Android搭載端末ユーザーのうち、最新OSの「Android 7.0」にアップデートしていたユーザーの割合は、6.6%だった。同調査に回答したユーザーのうち、31.2%は「Android 6.0」を、23.3%は「Android 5.1」を使用していた。
一般的に、AndroidよりもiOSユーザーの方が最新バージョンのOSを使うことが多いが、それでもiOSのセキュリティに影響を与えかねない多くのミスをユーザーは犯す。
併せて読みたいお薦め記事
iPhoneのセキュリティ対策について詳しく
- iPhoneユーザーが少し自慢できる「iOS 10」のセキュリティ新機能
- iPhone搭載の「iOS」を好む人と、「Android」が大好きな人の違い
- iPhone「iOS」の安全性をITプロが信じるようになった“2010年の転換点”
- iPhoneもAndroidも仕事で使うなら守りたい セキュリティ対策7カ条
「エンドポイントセキュリティ」の効果に再び注目が集まる
フィッシングサイトを見分ける
iOSのセキュリティに関連して、企業のIT部門が近年最も頻繁に直面する問題は、フィッシング攻撃だ。フィッシング攻撃は、ユーザーに偽物のリンクを送信し、マルウェアのインストールや、個人情報を盗むWebサイトへの誘導を行う。こうしたリスクを抑えるためには、Webサイトをホワイトリストやブラックリストに登録する方法や、疑わしいサイトを検出するソフトウェアのインストールが効果的だ。フィッシング攻撃対策の最も有効な方法は、ユーザーにその脅威を認識させ、疑わしいサイトの見分け方を理解させることだ。
「ユーザー教育は、市場で購入できるどんなセキュリティ対策ソフトウェアよりも効果的だ」と、ライトボディー氏は語る。「ユーザー自身が自分の行動を理解すれば、危険な真似はおのずと避けるようになるだろう」(同氏)
パスコードロックを設定
iOSの安全性を脅かすユーザーの他の行動として、ユーザーが端末のパスコードによるデータ保護機能を無効にしてしまうことが挙げられる。パスコードを設定していないと、端末が紛失したり盗難に遭ったりした時、端末内のどんな情報にもアクセスされかねない。
「トレーニングと教育は、極めて重要な安全対策だ」と、調査会社VDC Research Groupのモバイルソフトウェア部門ディレクター、エリック・クライン氏は話す。
「組織は、ユーザーや従業員と定期的に話し合い、セキュリティに関する問題点を一緒に見直していく必要がある」(クライン氏)
例えば、Saint Michael's Collegeは、学生や教員が各自の端末にパスコードロックを設定したがらない、という問題を抱えていた。近年、同校は、Microsoft Exchangeを導入。同ソフトウェアでは、デフォルト設定により、サーバに接続する全てモバイル端末にパスワードの設定が必要だ。
「ユーザーの電子メールに機密情報が含まれているという考え方は、セキュリティ対策としては賢明だ。これは有益な対策だろう」と、ライトボディー氏は話す。
組織がエンタープライズモビリティ管理(EMM)ツールを導入すれば、各端末にパスコードの使用を徹底できる。端末が紛失や盗難に遭った際も、データの遠隔消去が可能だ。
有害なアプリを見分ける
まれに、AppleのApp Storeでマルウェアに感染したアプリケーションが流通し、iOSを深刻な脅威にさらすことがある。
「iOSに関する最重要事項の1つは、App Storeへの厳格なルールの適用だ」と、ライトボディー氏は語る。「Appleは、承認前に全てのアプリを審査する。マルウェアが審査をすり抜けるのは極めて困難だ」(同氏)
必ずしも、App Storeで流通する全アプリケーションの安全性が100%確認されているわけではない。例えば、2015年には4000件のアプリケーションがマルウェア「XcodeGhost」に感染し、大々的に報じられた。App Storeにマルウェアが紛れ込む問題は、やはり存在する。
「Appleの端末を所有しているから100%安全であると言う人達は、映画『La La Land』の登場人物のように現実離れしている」と、調査会社J.Gold Associatesの創立者兼主席アナリスト、ジャック・ゴールド氏は話す。
App Storeからマルウェアに感染したアプリケーションをダウンロードしてしまった場合は、ユーザーは、幾つかのステップを踏めば、疑わしいアプリを見分けられる。Appleは、全てのアプリをiOS上でコンテナに格納しているため、ユーザーの許可がない限り、これらのアプリはお互いにコミュニケーションを取れない。もし、懐中電灯アプリのような単一機能アプリが、本来不要なはずのユーザーのコンタクト先や位置情報サービスへのアクセス許可を求めてきたら、ユーザーは“不審なリクエスト”として警戒すべきだ。
Appleや自社のIT部門が、マルウェア感染したアプリに関して警告を出した場合、ユーザーは積極的に耳を傾ける必要がある。Saint Michael's CollegeでiOSアプリの安全性に問題が発見された際、同校のIT部門は、電子メールとソーシャルメディアを通じて全ユーザーに注意を促した。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー