Bizコンパス

ルールなきBYODが引き起こす危険性
2013.07.24

ITガバナンスの重要性~野放しITの大きなリスク第4回

ルールなきBYODが引き起こす危険性

著者 Bizコンパス編集部

スマートフォンの普及と同時に注目が集まったBYOD

 携帯性が高く持ち運びが容易であることに加え、3GやLTE回線、あるいは無線LANを利用して場所を問わずにインターネットに接続することが可能なスマートフォンは、ビジネスの現場にも着実に浸透しつつあります。「外出先でメールを見たい」あるいは「作成したドキュメントをチェックしたい」といった場合、従来ならノートパソコンが使われていましたが、大きくかさばる上にインターネットに接続するための回線を別途用意する必要があります。しかしスマートフォンであれば持ち運びも容易であり、さらに本体だけでインターネットに接続することが可能なため、外出先でも気軽にメールやドキュメントのチェックに活用することができます。

 このスマートフォンの普及と同時に社会に広まったのが、個人として所有している端末を職場に持ち込み、業務にも利用する「BYOD(Bring Your Own Device/私物端末の業務利用)」という考え方です。確かにスマートフォンは便利ですが、それを会社として購入して従業員に配布するには相応のコストが発生します。そこで従業員がすでに所有しているスマートフォンの業務利用を許可し、会社側のコスト負担を抑えつつ、スマートフォンのメリットを享受しようというわけです。また従業員にとっても、会社支給と個人所有の2台のスマートフォンを「使い分ける必要がない」、「使い慣れたスマートフォンで業務が可能」といったメリットがあります。

 企業と従業員の双方にメリットのあるBYODですが、注意したいのは「ルールがない状況」での私物スマートフォンの利用です。私物ノートパソコンの利用は禁止していても、個人所有の携帯電話については明確なルールがない、あるいは暗黙的に業務に利用することが許可されているというケースがあります。そこでスマートフォンも携帯電話の一種であるという(勝手な)判断のもとに、私物スマートフォンを業務に使い始めるという流れです。

 このように企業側が許可していない私物スマートフォンの利用は、ガバナンス上大きな問題です。スマートフォンにはさまざまなセキュリティリスクがあり、適切にコントロールしなければ情報漏えいなどの事態に発展しかねないためです。それでは、具体的にどのようなリスクがあるのでしょうか。

 

盗難・紛失や不正アプリによる情報漏えいのリスク

 私物スマートフォンを勝手に業務に利用するセキュリティリスクとしてまず挙げられるのが、端末の紛失や盗難です。送受信したメールや受け取った添付ファイル、Webブラウザのブックマーク、あるいはアドレス帳に記録された個人情報など、スマートフォンには機密情報につながるさまざまなデータが保存されています。紛失や盗難によってスマートフォンが第三者の手に渡れば、これらの情報が外部に漏えいする恐れがあるのです。

 一時期、ノートパソコンやUSBメモリの紛失・盗難による個人情報漏えいが相次いでニュースとして取り上げられましたが、同様のリスクはスマートフォンにも存在します。業務で利用する際には、その対策をどうするかを十分に検討すべきでしょう。

 不正アプリによる情報漏えいのリスクも高まり続けています。トレンドマイクロが2013年3月に公開したブログ記事によれば、Android向けのアプリ配信サービスである「Google Play」上で、悪意のあるアプリが6万個以上も配信されていました。こうしたアプリの中には、スマートフォン内に保存されているデータを外部に送信するだけでなく、端末が備えているカメラやマイクを使って情報を流出させるものもあるとしています。つまりスマートフォンを使っている周囲の状況を、映像や音声で犯罪者に確認されてしまう可能性があるというわけです。… 続きを読む… 続きを読む

続きを読むには会員登録が必要です

関連する事例記事はこちらからご覧になれます

IT事例ライブラリ

SHARE

あなたへのおすすめ

BYODのセキュリティに欠かせない「MDM」

2013.06.17

スマートフォンに潜むセキュリティリスク

BYODのセキュリティに欠かせない「MDM」

「スマホでなければBYODできないんでしょう?」

2013.05.08

あなたは本当にBYODを知っていますか?第1回

「スマホでなければBYODできないんでしょう?」

MDM(モバイル端末管理)サービスを選ぶ3つの視点

2012.11.13

スマートフォンのセキュリティ向上に役立つツール

MDM(モバイル端末管理)サービスを選ぶ3つの視点

會澤高圧コンクリートの働き方改革は“音声”がカギ

2019.05.10

内線環境を刷新して働き方改革とコスト削減を実現!第2回

會澤高圧コンクリートの働き方改革は“音声”がカギ

スキマ時間の活用で残業時間を削減したエネサーブ

2019.05.10

内線環境を刷新して働き方改革とコスト削減を実現!第1回

スキマ時間の活用で残業時間を削減したエネサーブ

PBX移行でBCP対策と働き方改革を進める鹿児島放送

2018.03.02

社屋建設に伴い全拠点にクラウド型PBXを導入

PBX移行でBCP対策と働き方改革を進める鹿児島放送

新・営業にダマされない! FMCの選び方

2018.01.31

2018年版・営業にダマされない!ITサービスの選び方第1回

新・営業にダマされない! FMCの選び方

構内PHSをスマホへ移行、時事通信社が得た効果とは

2017.09.08

PBXクラウド化が企業にもたらすメリット

構内PHSをスマホへ移行、時事通信社が得た効果とは

“10の成功事例”から学ぶPBXの課題解決策

2017.07.05

通信コスト削減、働き方改革推進など・・・

“10の成功事例”から学ぶPBXの課題解決策

トラスティルグループがスマホ内線化で在宅勤務実現

2017.03.22

企業の働き方はどう変わっていくべきか第3回

トラスティルグループがスマホ内線化で在宅勤務実現

知っておきたい!スマートフォン管理の最新トレンド

2016.11.18

スマートフォンを業務で利用している企業必見!

知っておきたい!スマートフォン管理の最新トレンド

なぜVAIOはMVNO参入を決断したのか?

2016.05.27

常時接続ノートPC誕生の背景

なぜVAIOはMVNO参入を決断したのか?