iPhoneが会社の情報の転送や持ち運びに使われれば、情報流出などの問題が起きるのも必至だ。
AppleのiPhoneがセキュリティ面でも大きな注目を浴びる中、企業のセキュリティ担当者は今後、携帯電話のセキュリティ対応を強化する必要に迫られると、SANS Internet Storm Centerが指摘した。
SANSによると、iPhoneは普通のノートPCに比べ、従業員がステータスシンボルとして購入したり、購入を要求する可能性がはるかに高いことが予想される。そうなると会社の情報の転送や持ち運びにも使われ、例えば情報流出などが起きれば捜査の対象になることもあり得る。
しかし携帯電話の捜査はノートPCなどに比べ、技術的に難しくなるという。データに使われるメモリスペースとプロセスに使われるメモリスペースの区別がはっきりしないこと、バッテリーが切れれば証拠も消えてしまうこと、シールドされた環境に置かないかぎり、攻撃者が引き続き端末にアクセスできてしまうことなどがその理由だ。
したがって企業などの組織では、従業員に携帯電話を支給するのか、会社でコントロールしにくい従業員所有の携帯電話をサポートするのかなど、携帯電話の利用に関してさまざまな方針を決定するとともに、携帯電話の利用ポリシーを策定する必要があるとSANSは指摘する。
また、問題が発生した場合の対応策を定め、携帯電話の調査を行うためにソフトウェアなどのツール、スキルと手順、SIM/USIMカードリーダーなどのハードウェアを準備しておく必要もあると提言している。
Copyright © ITmedia, Inc. All Rights Reserved.