企業ネットワーク最前線

これでバッチリ! BYODの勘所

【最終回】BYODを成功させるセキュリティ対策の要点とは?

文◎太田智晴(編集部) 2012.08.06

  • bookmark
  • Teitter
  • 印刷

経営陣や従業員からの強い要望に後押しされるかたちで、日本でも広がり始めたBYOD。最終回となる第3回では、BYODを成功に導くうえで求められるセキュリティ対策のポイントを紹介する。

第1回第2回

BYODを成功させるためには、どのようなセキュリティ対策が必要になるのだろうか。

ガチガチにし過ぎれば、対策コストがかさむし、従業員の生産性にも悪影響を与えるおそれもある。一方、緩め過ぎれば、個人情報の漏洩といった重大なインシデントの発生を招きかねない――。

セキュリティ対策の匙加減は大変難しいのが常だが、そこで役立つのが日本スマートフォンセキュリティ協会(JSSEC)の福田雅和氏の次のアドバイスだ。「インシデントが発生した際、社内・顧客・監督官庁といったステークホルダーのうち、誰に謝らなければいけないのか。それにより必要な対策のレベルは決まってくる」

こうした観点からJSSEC利用部会のタスクフォースが、リスクのレベル毎に必要な対策案をまとめたのが以下の図表である。「誰に謝らなければいけないのか」という分かりやすい“物差し”で考えることで、リスクに応じた適切なセキュリティ対策の姿がかなり描きやすくなるはずだ。


図表 スマートフォン/タブレットのセキュリティ対策マップ (出典:JSSEC)
図表 スマートフォン/タブレットのセキュリティ対策マップ (出典:JSSEC)


この図表はスマートフォン/タブレットの業務活用全般を対象にしているが、BYODで特に大切になるポイントとしては何が挙げられるだろうか。

福田氏によると、それは「誓約書・規約」だという。個人の端末を業務で扱う以上、何らかの規約でその利用を定義する必要がある。また、自社の情報資産を扱う以上、企業の管理者が端末の遠隔消去の実行権を持つなど規約の中で自社の就業規則と紐づけたり、その遵守を誓約してもらうことは、BYODならではの考慮ポイントとなるだろう。

業務データだけを遠隔消去できるMDMも

ただ、いくら誓約書・規約により遠隔消去の同意を得ていたとしても、「できれば、個人のアドレス帳や家族写真といったプライベートなデータは消去したくない」という企業は多いだろう。こうしたニーズはやはり強いようで、最近は業務上のデータだけを消去できるMDM製品が登場している。

例えば、マカフィーのMDM「EMM(Enterprise Mobility Management)」やソリトンシステムズの「DME(Dynamic Mobile Exchange)」などは、「セキュアコンテナ」という機能を提供している。これは、業務用データを個人データと分離し、コンテナ化するというもの。セキュアコンテナ内に格納された業務用データは暗号化されたうえで保存され、盗難・紛失時にセキュアコンテナ内のデータだけをリモートワイプすることができる。

 

>>この記事の読者におすすめのコンテンツ
アルバネットワークス 今日のBYODの課題を克服~BYODイニシアティブを成功に導くためのフレームワーク~

(提供:アルバネットワークス)

スペシャルトピックスPR

yamaha2001
soltec2001
sumi2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます