ビジネスでの利用が拡がるモバイルデバイスのセキュリティ対策を考える「MDM」とは?
スマートフォンやタブレットの高機能化がどんどん進み、ビジネスシーンでの利用が加速しているのはご存知のとおり。先日幕張で開催された「第2回スマートフォン&モバイル EXPO」の会場では、スケジュール管理や資料作成、会議システムと、様々なサービスの展示でにぎわっていました。
スマートフォンやタブレットは導入コストが安いことから、企業での導入も進んでいるようですが、一方でデバイスを紛失したり、マルウェアに感染したりなど、セキュリティや管理方法が大きな課題になっているようです。
特に個人端末を仕事で使う場合、個人と会社の両方の情報が危険にさらされるため、ノートブックパソコンなどよりも、個人情報やセキュリティに対して慎重な対策が必要となります。その影響か、会場では「MDM(モバイル・デバイス・マネジメント)」と呼ばれる、スマートフォンなどを管理する製品やサービスがたくさん展示されていました。
では、MDMとは一体どのようなものなのでしょうか。EXPOの専門セミナー「業務利用におけるスマートフォンのセキュリティ対策とMDMの役割」を講演した日本スマートフォンセキュリティフォーラム(JSSEC)の相原弘明氏の話によると、MDMの定義は製品やサービスによって異なるものの、セキュリティツールや運用ツールなどを指しており、基本的にはパソコンと同じものの、スマートフォンの特性を考慮したものになっているのが特徴です。
![]()
モバイルデバイスの利用で脅威になるのは、主に盗難と紛失、ウィルスや不正アクセスなど。盗難や紛失の対策はリモートで端末を探したり、ロックするアプリを使うという手もありますが、MDMサービスの中には、24時間いつでも対応し、価格にしても月額数百円のものからあるので、選択肢の一つになりそうです。導入のポイントは、自社にできない対策を提供しているところを選ぶこと。場合によってはネットワークやデータの監視など、見えない部分の対策をしているところもあり、アウトソーシングがどこまでできるかをトータルに検討する必要がありそうです。
スマートフォンの場合はアプリを追加したり、個人でカスタマイズして使えることが利点だけに、技術的な制約をどこまでかけるべきか、そのバランスが難しいところ。いずれにしても、端末やOSの進化がパソコン以上に早いだけに、技術的な対策だけでは限界があり、運用ポリシーを明確にしてルールを守るといった教育の観点も大切になるようです。
そうしたポリシーを検討するために、JSSECではガイドラインを作成し、9月7日よりオンラインで無料公開しているそうです。MDMというより、スマートフォン運用全般についてくわしく解説されているので、かなり参考になりそう。なお、今年4月15日には、日本ネットワークセキュリティ協会(JNSA)からもスマートフォンの利用ガイドラインが公開されており、いずれもまだβ版ですが、初版の発表に向けてさらに内容をブラシュアップしているとのことです。
モバイルデバイスのセキュリティに興味のある方は、ダウンロードして一読してみることをおすすめします。
日本スマートフォンセキュリティフォーラム(JSSEC)
スマートフォン&タブレットの業務利用に関するセキュリティガイドラインβ版(PDF)
スマートフォン利用ガイドラインβ版(PDF)
(野々下裕子)
あわせて読みたい
- Twitterパスワード流出について公式見解が発表されました #twitter
- 【追記あり】Twitterパスワード流出は他人事じゃない! もう一度パスワードについて考えよう
- 他人事じゃない! 関越道バス事故はいつでも起こる可能性がある
- 貴重品を忘れないように、ホテルの金庫に靴を入れよう!
- ガードの堅いパソコンへ! データ漏洩を手軽に防ぐ方法
- LH質問箱:ネットで誰かが自分になりすまして荒らしている時の5つの対処法
- 地震の時、家具転倒防止棒は家具転倒「加速」棒になる?
- キーホルダーにつけて持ち歩くと便利な4つのポケットツール
- [Android]一度はチェック! 端末内に「The Movie」系マルウェアがないか調べられるぞ #TABROID
- [Android]スマホ内の画像を暗証番号で暗号化する『ギャラリーガード』の使い方 #TABROID
関連サイト
- ビジネスでの利用が拡がるモバイルデバイスのセキュリティ対策を考える「MDM」とは?
- タブレット端末がビジネスユースにも便利な8つのポイント+今後の改善点
- ノマドワーカーさん必読! 仕事場をケータイするための10のコツ
- アナタのお気に入りはどれ? モバイル系ToDoリスト管理アプリ5選
- 米LH読者がオススメする最強のメモツール5選
- Googleをも凌ぐ勢い? グループウェアの域を抜け出したクラウドサービス「SkyDesk」を徹底活用
- Androidはもっとこう改善されるべき...と思う7つのポイント
- [Giz Explains] モバイラー必読! こんなに充実してる世界のスマートフォンOSを徹底解説
- 〜Android女子部 presents〜 金子エミさんと学ぶセキュリ・ティーパーティ イベントレポート
- 予約不要&迅速で敷居が低い。無料・匿名のHIV検査を体験してきました
- 狙われるアンドロイド! 今秋、キャリア各社によるウイルス対策サービスまとめ
- 端末の位置をサーバに自動記録。紛失時にも役立つ『Beacon』
![ライフハッカー[日本版]](http://www.lifehacker.jp/i/img/logo.png)
