BYODは国内で普及するか(後編)
私物スマートフォン業務利用の効果を引き出す製品のトレンド
私物端末の業務利用「BYOD」は国内で本当に普及するのか。BYOD採用に踏み切るために必要な対策は何か。後編は、BYOD採用を支援する製品の動向や採用効果を引き出すポイントを解説する。
個人所有のスマートフォンやタブレットなどを業務利用させる「BYOD」。前編「私物スマートフォンを業務利用させる前に検討すべき3つの項目」では、BYODの国内採用が進まない理由と、採用時に検討すべき項目について解説した。後編は、BYODの採用効果を引き出すための具体的な手段を見ていく。
BYOD採用の効果を最大限に引き出すにはどうすべきか。前編では、BYOD採用に当たって検討すべき項目として以下の3つを挙げた。この各項目について対策を進めることが、BYODの効果を引き出すに当たってまず必要となる。
- 「会社用」と「個人用」の切り分け
- 利用実態の可視化やポリシー策定
- 端末や通信回線のコストを誰が担うか
3つ目のコスト負担は労使間の話し合いなどで規定するしかないが、1つ目と2つ目の検討項目については、必要な対策を進めるのに役立つ製品が充実しつつある。
BYOD支援製品の動向
“BYOD支援製品”という明確な製品ジャンルはなく、モバイルデバイス管理(MDM)製品やネットワークアクセス制御製品などがBYOD採用に役立つ機能を搭載し始めている。こうした製品を機能別に見ると、「個人環境と業務環境の分離」「端末やネットワークに応じた利用制限」に分類できる。以下、それぞれの動向について詳しく見ていこう。
個人環境と業務環境の分離:MDMの機能拡張や仮想化で実現
MDM製品が備える端末内データのリモートワイプ機能は、スマートデバイスの盗難・紛失時の情報漏えい対策として有効だ。ただし、MDM製品に業務用データと個人用データを区別する仕組みがなければ、本来であれば残しておくべき個人用データも削除することになってしまう。
こうした背景を受け、MDM製品ベンダーはデータやアプリケーションを個人用と業務用に分類する機能を搭載しつつある。ソリトンシステムズの「ダイナミック・モバイル・エクスチェンジ」は暗号化された「会社領域」という隔離領域を確保。盗難・紛失時に会社領域のみを消去することができる。
マカフィーはMDM製品「McAfee Enterprise Mobility Management」に、メールや連絡先、カレンダーを個人用と業務用に分離する「Secure Container」という機能の追加を予定する。米Symantecは2012年3月、データやアプリケーションを個人用と業務用に分離する技術を持つモバイルアプリケーション管理(MAM)ベンダーである米Nukonaの買収を発表。MDM製品の拡充を図る。
端末設定の変更で個人用と業務用環境を分けるというアプローチを採るのが、日本システムウエアのMDM製品「PALLADION」である。利用可能なアプリケーションの制限や操作ログの取得などを強制する「ビジネスモード」と、利用制限のない「プライベートモード」を用意。この2つのモードを手動やスケジュール設定で切り替えることができる。この機能は有償オプションとして提供する。
サーバ仮想化と同様、スマートデバイスにハイパーバイザーを導入することで個人用と業務用の環境を切り替える「スマートフォン仮想化」の製品化も進みつつある(関連記事:スマートフォン仮想化は私物端末管理の特効薬となるか)。米VMwareや米Citrix Systems、米Red Bendといったベンダーがスマートフォン仮想化製品を開発中だ。
端末やネットワークに応じた利用制限:ポリシーベースでアクセス制御
BYOD採用に当たっては「従業員が利用する端末やネットワークに応じた利用制限を設けるべきだ」と、ガートナー ジャパンでリサーチ ディレクターを務める池田武史氏は指摘する。例えば、企業導入の端末であればLANと全ての業務システムへのアクセスを許可するが、私物端末ではゲスト用のLANにしかアクセスさせないといった制御をする。
こうした利用制限に役立つのが、ネットワークアクセス制御製品への搭載が進む「ポリシーベース認証機能」だ(ポリシーベース認証機能については「スマートフォンの通信障害でも回線を止めない『無線LAN』の活用法」を参照)。ユーザー情報に加え、従業員が利用する端末やネットワークによって制御方法を変える。シスコシステムズの「Cisco Identity Services Engine」やアルバネットワークスの「Aruba ClearPass」、ベーシックの「B-Link IPCC for Android」といったネットワークアクセス制御製品が、ポリシーベース認証機能を備える。
BYOD支援製品の課題
このようにBYODを支援する製品/サービスは充実しつつあるが、課題はある。主要な課題は「対応端末やOSの制限」と「ポリシー違反のアプリケーション削除」である。
課題1:対応端末やOSの制限
BYODを採用する場合、多種多様な端末を管理する必要がある。業務利用を許可する端末の種類を企業側で指定するのも方法の1つではあるが、採用効果を最大化するには「可能な限り端末に依存しない管理体制の構築が急務」(ガートナーの池田氏)となる。
上述したBYODの支援機能を持つ製品は、対応端末やOSに制限があるケースがほとんどだ。例えばMDM製品の場合、各ベンダーとも対応製品の拡充を進めているが、国内で提供されている全てのスマートデバイスに対応していなかったり、対応端末であっても利用できる機能が限定されるケースが少なくない。さらに端末のアップデートなどで、今まで利用できていた機能が利用できなくなる場合もある。
多くの企業にとっては、BYODを採用するにしても、業務に利用する私物端末であれば自社の管理下に置きたいと考えるだろう。現実的には私物端末にMDM製品のエージェントを導入することになると考えられるため、対応端末については注意深く確認しておく必要がある。
課題2:ポリシー違反のアプリケーション削除
社内のセキュリティポリシーに違反するアプリケーションの対処においても課題がある。MDM製品は、ポリシー違反のアプリケーションが端末内にあることを検知したり、削除を促すアラートを端末に表示させることはできる。だが従業員の同意なくアプリケーションを削除できるMDM製品はごく一部に限られる。
SAPジャパンの「Afaria」は韓国サムスン電子の技術協力を受け、サムスンの「GALAXY」シリーズに限って管理者によるアプリケーションの強制削除を可能にした。だが「全ての端末メーカーから継続的な技術協力を受けるのは不可能に近い」(SAPジャパンのモバイルソリューション部部長の井口和弘氏)ため、対応端末の拡大は難しいのが現状だという。
アプリケーションの削除が可能であるかどうかにかかわらず、そもそも「個人購入したアプリケーションを企業が勝手に削除していいのかどうかという課題がある」(井口氏)。私物端末の業務利用を許可する時点で、ポリシー違反のアプリケーションを同意の上で従業員に削除させ、以後はMDM製品が備えるアプリケーションのインストール制限機能を利用するのが現実解となるだろう。
BYODが本当に必要な部門や用途を見極める
製品導入とは別の視点で、BYODの効果を引き出す方法はあるのか。ガートナーの池田氏は、「全社で一斉にBYODを採用するのではなく、本当にBYODを必要としている部門や用途に絞った採用から始めるべきだ」とアドバイスする。例えば開発部門はBYODを必要としているが、経理部門や総務部門は必要としていないという場合もあるだろう。管理負荷低減のためにも、管理すべき端末の数は可能な限り抑えるべきだ。そのためにも、「まず私物端末をどういった業務や目的で利用するかを明確にする」(池田氏)のが急務だといえる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
事例
[サイボウズ株式会社] DXに必要な「Dスキル」「Xスキル」を持った人材を育成するには? -
市場調査・トレンド
[サイボウズ株式会社] データで見る、DXが「順調に進む企業」と「つまずく企業」の違い -
製品資料
[サイボウズ株式会社] 賛否が割れがちな「Notesからの移行」 新環境への移行を納得してもらうには? -
事例
[ServiceNow Japan合同会社] 農林中金に学ぶ内製開発 処理効率を約2倍に高めAI活用も加速させた方法とは? -
事例
[ServiceNow Japan合同会社] NTTグループのデジタル変革術、17万人が利用する決裁プロセス刷新の全貌
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
2
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
kintoneで実践 製造業のための「見積もり管理」改善のヒント
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
MS月例パッチが1000件突破 人手不足の情シスを襲う「月1回メンテ」の崩壊
-
8
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
9
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
10
DXを阻む「動くだけ」のレガシーシステムに決別するための生成AI活用術
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー