注目集まるBYOD、セキュリティ上のチェックポイントは

» 2012年12月05日 17時42分 公開
[末岡洋子,ITmedia]

 従業員が個人用端末を使って企業のネットワークやアプリにアクセスするのを許可する「BYOD」というスタイルが注目を集めている。すでに私用端末の業務利用を認めている企業や導入に向けた準備を進めている企業は少なくない。このBYODを導入する際の留意点や課題について、米Gartnerが分析を行った。

 調査によると、7割の企業や組織が「BYODポリシーを策定している・今後12カ月以内にポリシーを策定の上、従業員の個人端末利用を認める」と回答しており、33%はすでにモバイル端末向けのBYODポリシーを策定済みだという。会社支給のモバイル端末とは異なり、個人端末を使って業務アプリへのアクセスを許可することは「モバイルセキュリティの考え方やあり方に大きな影響を与える」とGartnerのリサーチ担当主席アナリスト、ディオニシオ・ズメール(Dionisio Zumerle)氏は述べている。そして、BYODポリシーについて具体的に検討すべきポイントとして、以下の3つを挙げている。

企業のモバイルセキュリティポリシーとの衝突

 従業員が自分のポリシーの下で私用端末の機能を利用するため、それが企業のセキュリティポリシーに違反する可能性がある。例えば、従業員がアプリのインストールを行ったり、サイトにアクセスした結果、端末にマルウェアや非サポートのアプリが入り込み、それが同じ端末上にある企業の機密データの流出につながる可能性があると警告している。Gartnerは、「モバイル端末管理(MDM)ソフトウェアを利用して、ホワイトリスト(利用可能なアプリ設定)やブラックリスト(利用不可能なアプリの設定)を作成する」「企業専用のアプリストア開設する」などの対策を提案している。

セキュリティ対策の施行が難しく

 社員が選んだOS(とそのバージョン)および端末が、セキュリティ上不適切な場合がある。そのため、BYODのポリシーの一部として、パスワードの設定や偽パスワード入力に対する端末ロックの設定、データの暗号化、リモートロック/ワイプなどといった、基本的なセキュリティ機能を必須としておく必要があると助言する。これと平行して、MDMなどのツールを利用して、ネットワーク側でもアクセス制限を設定しておくことを推奨している。

端末のデータワイプは要注意

 端末上のデータは自分のものとみなす感覚があることから、遠隔からのデータ消去など、一部のセキュリティ対策を実行するのが難しい場合があるという。一部のデータのみを消去するなどMDMの機能を活用するほか、社内で明確なルールを策定し、社員に明示しておくことが重要だとしている。法務部門と連携して助言を得ることもアドバイスしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月14日 更新
  1. KDDIのpovo、「つながらない」に悩む楽天ユーザーを本気で救済開始か Xで意味深投稿 (2026年06月13日)
  2. シャープが「AQUOS」を中高価格帯へシフトする理由 メモリ高騰が直撃するエントリースマホの限界 (2026年06月13日)
  3. PayPayの誤送金トラブル、なぜ「強制キャンセル」できない? 広報に聞いた理由と自衛策 (2026年06月13日)
  4. DAZNのW杯「月額980円」表示に落とし穴 ユーザーを困惑させた2つの“ダークパターン”とは (2026年06月12日)
  5. スタバ長時間滞在、なぜ「一律ルール」設けない? “スマホでゲーム、PCで仕事も…広報見解は (2026年06月12日)
  6. ゲオの“今だけ”スマホ買い取り額UP、実はうそ? 消費者庁が厳しい目 (2026年06月12日)
  7. 「JALモバイル powered by ahamo」のお得度を検証 本家ahamoやIIJmio版とは何が違う? (2026年06月12日)
  8. 新エントリースマホ「arrows We3」発表 コンパクトな高耐久ボディーに5000mAhバッテリーや新カメラを搭載 (2026年06月11日)
  9. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  10. 追加料金なしで海外データ通信が使える快適さ そして外国で「シャッター音」を忘れて羽根を伸ばすスマホ (2026年06月12日)
最新トピックスPR

過去記事カレンダー