BYOD(Bring Your Own Device:私的デバイス持ち込み)とは、従業員がスマートフォン、タブレット、ノートパソコンなどの個人所有デバイスを使用してオフィスネットワークに接続し、業務を遂行することを指します。BYODは、今日多くの雇用主が推奨するポリシーとなっており、それにはいくつかの理由があります。
BYODの利点
1.従業員の満足度
調査によると、多くの従業員はBYODポリシーを特典と捉えています。彼らはBYODポリシーの制限を侵害と捉え、職場では自分のデバイスを使うことを好む傾向があります。
2. 生産性の向上
使い慣れたデバイスで使い慣れたソフトウェアを使用して作業すると、従業員は雇用主から支給されたデバイスに適応するための学習曲線を経る必要がないため、生産性が向上します。
3. コスト削減
雇用主はエンドポイントの調達、インストール、保守にかかるコストを節約できます。
BYODは今日の雇用主にとって不可欠なポリシーですが、リスクと注意点も伴います。以下にいくつか例を挙げてみました。
BYODのリスクと注意点
1. データ漏洩のリスク BYODは、従業員の悪意の有無にかかわらず、データ漏洩につながる可能性があります。多くの場合、従業員は会社のデータを個人のメールやデバイスに転送し、後でオフラインでアクセスできるようにします。DropboxやGoogle Driveなどのパブリッククラウドサービスに保存する場合もあります。いずれの場合も、データがシステムから出てしまうと、IT部門はデータの制御権を失います。このようなデータ漏洩はビジネスに悪影響を及ぼす可能性があり、データが会社の顧客に関連する場合、不測の事態が発生した場合、高額な訴訟や顧客の信頼の低下につながる可能性があります。
2. 紛失したデバイス 従業員がデバイスを紛失した場合、デバイスを見つけた人は誰でも会社の機密情報や電子メールなどのアプリケーションにアクセスできるため、壊滅的な事態になる可能性があります。
3. ハッカーやマルウェアの侵入 従業員のBYODデバイスに物理的にアクセスできたり、侵害された公共ネットワーク経由でアクセスできたりすることは、ハッカーにとって容易なアクセスとなる可能性があります。従業員が適切なセキュリティパッチやセキュリティ対策を怠っている場合、問題はさらに深刻化します。ハッカーが会社のネットワークにアクセスできるようになると、ランサムウェアなどのマルウェアを使って文字通り大混乱を引き起こす可能性があります。ランサムウェア攻撃はビジネスに甚大な被害をもたらし、復旧に数週間かかることもあります。
4. 無制限のアクセス 従業員所有のデバイスは、組織のセキュリティポリシーで制限されているはずのコンテンツへのアクセスを可能にします。これにより、ウイルスやその他のマルウェアが意図せずデバイスにダウンロードされる可能性があります。デバイスがルート化またはジェイルブレイクされている可能性もあり、その場合、デバイスに搭載されている通常のセキュリティメカニズムもバイパスされます。
BYODがもたらすリスクを理解した上で、企業がこれらのリスクに対処、防止、軽減できる方法を検討しましょう。組織のセキュリティメカニズムやポリシーに支障をきたすことなく、BYODをどのように導入できるかを理解しましょう。
BYODを安全にする
1. 認識- Ovumの調査によると、多くの雇用主は従業員が私物デバイスを職場に持ち込んでいることに気づいていないか、あるいは無視していることが指摘されています。そのため、BYODを安全に運用するには、業務関連情報にアクセスするために何らかの形で使用されているすべてのデバイスを認識し、リストアップすることから始める必要があります。
2. モビリティ管理 より安全なBYODプログラムを実現するエンタープライズモビリティ管理ソリューションは数多く存在します。これらには、仮想環境の構築、データ分類、仮想コンテナアプローチ、デバイス整合性スキャンソリューション、暗号化などが含まれます。エンタープライズモビリティ管理ソリューションには、以下のようなものがあります。 MDM- Mobile Device Management MAM(モバイルアプリケーション管理)は、個人用と企業用のアプリケーションとデータを分離する「サンドボックス」メカニズムを提供します。企業データは暗号化され、強力な認証メカニズムが導入されているため、社内ネットワークへのアクセスは安全です。MDMでは、デバイスを紛失した場合でも、リモートワイプによる安全なデータ消去が可能です。
3. ポリシーとプロセス(コミュニケーションとコンプライアンス) 組織は、BYODポリシーが従業員に明確かつ繰り返し伝えられていることを確認する必要があります。従業員がポリシーを理解し、ポリシーとプロセスを遵守する意思があることを確認するためのチェック体制も必要です。
4. プロファイリングとカスタマイズされたセキュリティ BYODのセキュリティメカニズムは、多くの場合、万能ではありません。ユーザーのプロファイルに基づいてカスタマイズされたセキュリティポリシーを可能にするシステムがあり、これらを利用することで、より高いコンプライアンスとリスクベースのモビリティ管理を実現できます。
5. クラウドサーバーとストレージの使用 これはBYODのセキュリティ確保において最も重要な側面の一つです。多くの場合、従業員は会社のネットワークからオフラインであってもデータに簡単にアクセスできるようにするために、組織のセキュリティポリシーを回避します。彼らは会社の文書を個人のメールIDにメールで送信したり、DropboxやGoogle Driveなどのパブリッククラウドサービスに保存したりします。ここでの真の問題は利便性です。組織は、従業員にプライベートクラウドサーバーストレージを提供することで、この抜け穴を塞ぐことができます。これにより、従業員は許可されたすべてのデバイスから文書に迅速かつ便利にアクセスでき、パブリックストレージやメールで共有しようとする誘惑に駆られることを防ぎます。
BYODは、従業員満足度の向上やコスト削減など、多くのメリットをもたらす現代のライフスタイルに不可欠な要素として、企業から認識されています。他のあらゆるものと同様に、BYODにもそれなりのリスクは伴いますが、綿密に調整されたセキュリティポリシーとエンタープライズモビリティ管理ソリューションを活用することで、BYODのリスクは最小限に抑えられるだけでなく、完全に排除することも可能です。
Seqrite 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 ウェブサイト or



