鍵は「Android for Work」
“ビジネス仕様のAndroid”を現実にするセキュリティ機能と、その限界
「Android」のセキュリティ機能は、「iOS」に比べると遠く及ばない。しかし「Android for Work」の機能やデュアルペルソナ技術などを利用することで、IT部門はAndroid端末の保護を強化できる。
「Android」はオープンソースであり、さまざまな種類のデバイスに搭載されているという性質上、本質的にセキュリティ対策が難しい。
Appleのみがコントロールを握り、Apple独自の端末のみに搭載されているプロプライエタリOSの「iOS」は、Androidとは違う。AndroidはSamsung ElectronicsやHTC、Google他多数のメーカーのハードウェアに搭載されていて、それぞれが異なる基準やアプローチでモバイル端末を開発している。結果として、違うベンダーのAndroid端末に、同じものは2つとして存在しない。つまり、それぞれの種類の端末を保護する手段も異なる。
併せて読みたいお勧め記事
「Android for Work」について詳しく知る
- 「Androidなんて仕事で使えない」といえない時代が来た
- 「Android for Work」の正式発表でAndroidは本当の“ビジネスOS”となるか
- 5分で分かる「Android for Work」、ビジネス仕様のAndroid端末を作るには
実は難しい、BYOD
だが幸い、GoogleのAndroidのセキュリティ対策に関して全ての希望が失われたわけではない。Androidには、組織の対策を手助けするセキュリティ機能がある程度は組み込まれている。Googleが提供する企業向けのBYOD支援サービス「Android for Work」では、企業データを守るためのネイティブのデュアルペルソナ機能が導入された。以下に組織がAndroidの防御強化に利用できるモバイルセキュリティ対策を紹介する。
Androidに組み込まれたセキュリティ機能の活用
LinuxベースのOSであるAndroidには、ファイルシステムパーミッションと暗号化が組み込まれている。このパーミッションにより、IT部門は組織のファイルシステムにデバイスがアクセスできる領域を制限できる。暗号化ではパスワードとカーネルレベルの高度暗号化標準(AES)アルゴリズムを利用して、OSの特定部分には許可されたアプリしかアクセスできないようにする。セキュリティ強化型のLinuxではカーネル層で定めた特定のルールにアプリを従わせることによって、この概念を1段階引き上げている。
RSA暗号、デジタル署名標準認証、暗号化ハッシュ機能、Secure Socket Layer/HTTP over SSL(HTTPS)を利用すれば、モバイルセキュリティはさらに強化できる。
デュアルペルソナ技術による業務用データと個人データの切り離し
「デュアルペルソナ」(“二重人格”の意味)技術は基本的に、1台のデバイスを2つの領域に分割して1つは仕事用、もう1つは私用とする。私用の方はユーザーの領域だ。IT部門ではコントロールできず、アプリやデータを見ることさえできない。一方、仕事用の領域は全てIT部門のものになる。管理者が完全な権限を握ってセキュリティポリシーの徹底やアプリのインストールを行い、データが許可された領域から出ないよう保護する。Android端末では、デュアルペルソナは「仕事用プロファイル(Work Profile)」という形態を取る。これはAndroid for Workの中の機能で、ユーザーのために別の仕事用プロファイルを作成する。IT部門は遠隔操作でデバイスを消去する権限も与えられ、ユーザーは自分の私用データが消去される心配をしなくて済む。
Android端末はOSが断片化している性質上、全ての端末がデュアルペルソナ技術に対応しているわけではない。例えば一部メーカーの端末は、デュアルペルソナを機能させるために必要な暗号化に対応していない。結果としてデュアルペルソナ機能は、IT部門がユーザーのために調達する会社所有の端末でこそ、最も活躍する。
Android for Workの有効活用
Android for Workはさまざまなサービスを集約してモバイルセキュリティの強化を図り、IT部門で端末の保護や制御ができるようにしている。デュアルペルソナ機能の他、仕事用プロファイルを利用してコンテナ化によって私用アプリが仕事用アプリを侵害するリスクを取り除くことができ、ユーザーが自分の端末上でネイティブに実行するアプリに対してIT部門が不安を抱かずに済む。
Android for Workでは、「Googleドライブ」などの業務用アプリにユーザーがアクセスして、モバイル端末上の暗号化された環境でビジネス文書の作業ができる。IT部門はセキュリティアップグレードの導入を含めたアプリの更新を自ら実施でき、ユーザーの許可を得たりユーザーに操作してもらったりする必要はない。
ただしAndroidはiOSではない
Google Androidのセキュリティは、仕事では使えないという理由で相当の批判を浴びてきた。IT部門のためにそれなりのセキュリティ機能と管理機能も用意されているが、そうした批判の一部には、特にiOSと比べた場合に根拠がある。例えばAndroidは、5.0以降のバージョンでAES-256ビット暗号に対応した。だがユーザーが自分で出荷時の状態に戻すだけで、暗号化は無効にできる。しかも一部ブランドのAndroid端末は暗号化のサポートさえしていない。これに対してiOSでは暗号化を無効にすることはできない。
データのコントロールにも問題がある。確かに管理されている端末ではどのデータがどこへ行くかを管理者が制御できる。だが管理されていない端末に流出したデータに対して管理者の権限は及ばない。一方、Appleが提供する「Managed Open In」ではIT部門がデータそのものに規制をかけることができ、ユーザーがそのデータへのアクセスに使うアプリを制限して、モバイルセキュリティを高めている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
-
4
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
5
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
6
ANAが専用回線から移行した「NaaS」の全貌 ネットワーク準備が数カ月から数週間に
-
7
「プログラマー不要論」にThe Linux Foundationが示した答え
-
8
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
9
「高すぎるGPU」を捨てAI推論をCPUへ Armが示す電力とコストの現実解
-
10
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
10
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー