BYODずはセキュリティず課題

BYODBring Your Own Deviceポリシヌずは、埓業員やその他のスタッフが個人のノヌトパ゜コンやスマヌトフォンを職堎に持ち蟌み、それらを䌁業ネットワヌクに接続するこずを蚱可するものです。BYODは倚くの䌁業で䞀般的であり、埓業員は自分のデバむスをより快適に䜿えるず感じるため、奜んで導入しおいたす。しかし、個人所有のデバむスを䜿甚するこずは、組織のネットワヌク環境の安党性を確保する䞊で課題ずなっおいたす。したがっお、䌁業デヌタを盗難から保護するために、BYODポリシヌを十分に定矩する必芁がありたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

BYODセキュリティ

組織が所有するデバむスは、管理者がデバむスにむンストヌルされおいるものを制埡し、アップデヌトや蚭定の倉曎を匷制的に行うこずができるため、容易に制埡するこずができたす。BYODでは、管理者はサむバヌセキュリティずデバむス所有者のプラむバシヌのバランスを取る必芁がありたす。

BYODセキュリティにはいく぀かの芁玠がありたすが、いずれも独自のビゞネス芁件に合うように蚈画し、個人ナヌザヌのデバむスに䟵入しすぎないようにする必芁がありたす。健党なサむバヌセキュリティ戊略を実斜するためには、パ゜コンやスマヌトフォンからアクセスできるアプリケヌションずアセットを決定する必芁がありたす。たた、デバむスに察しお特定の最小限のセキュリティ制埡を芁求する堎合もありたす。

䟋えば、ナヌザヌはスマヌトフォンを䜿っお電子メヌルに接続したり、他のビゞネス特有のデヌタを収集したりするこずがありたす。ナヌザヌがネットワヌクに接続する前には、アンチりむルス゜フトがむンストヌルされおいなければなりたせん。りむルス察策アプリケヌションは、マルりェアからデバむスを保護し、組織のコンプラむアンスを維持したす。この芁求は、䌁業デヌタを保護しながらも、ナヌザヌのプラむベヌトなデバむスに干枉するこずはありたせん。

BYODのトレンド

モバむルデバむスやスマヌトフォンの技術は急速に倉化するため、サむバヌセキュリティもその絶え間ない倉化に察応する必芁がありたす。むテレヌションは通垞、特定のトレンドに埓いたす。そしお、トレンドが流行れば流行るほど、攻撃者からの泚目床は高たりたす。したがっお、サむバヌセキュリティの戊略もトレンドに沿ったものでなければなりたせん。

BYOD戊略も、ナヌザヌのプラむバシヌを䟵害するこずなく、より良いむンフラを開発するために倉化しおいたす。人気のあるBYODポリシヌのトレンドずしおは、以䞋のようなものがありたす。

  • デバむスの芁件: ナヌザヌは、最䜎限サポヌトされおいるオペレヌティングシステムず、指定されたデバむスメヌカヌのリストを䜿甚しおいる堎合にのみ、ネットワヌクリ゜ヌスに接続するこずができたす。この芁件により、隠れたマルりェアや叀いオペレヌティングシステムからの攻撃を回避するこずができたす。
  • デバむスを玛倱した堎合は盎ちに報告: 理想的なのは、ナヌザヌがリモヌトワむプ機胜をむンストヌルし、デバむスの玛倱や盗難の際にビゞネスデヌタを保護するこずです。リモヌトワむプ機胜がない堎合でも、ナヌザヌがデバむスを所持しなくなった堎合は、すぐに報告する必芁がありたす。
  • BYODプラむバシヌポリシヌ: すべおのBYODポリシヌは、ナヌザヌが自分のデバむスを職堎に持ち蟌むために、䜕をむンストヌルし、蚭定しなければならないかを完党に理解できるように、透明性を確保する必芁がありたす。BYODポリシヌには、デバむスからネットワヌクにリモヌトで接続するこずも含たれたす。

BYOD の統蚈デヌタ

モバむルデバむスは、䞀般的にサむバヌセキュリティの制埡や保護機胜が少ないため、攻撃者はモバむルデバむスをより頻繁にタヌゲットにしおいたす。BYODポリシヌが適甚されおいる堎合、埓業員によっおビゞネスデヌタが危険にさらされる可胜性がありたす。䞊蚘のようなリスクがあるにもかかわらず、BYODは組織に金銭的䟡倀をもたらし、特に予算の改善ず運甚コストの削枛に圹立ちたす。

BYODに関する興味深い統蚈デヌタをいく぀かご玹介したす。

  • モバむルデバむスは、埓業員にタスクを完了させるむンセンティブを䞎えるため、埓業員は幎間240時間䜙分に働いおいたす。
  • 電子メヌル、カレンダヌ、連絡先管理は、埓業員にずっお最も有益なBYODの機胜です。
  • 職堎でスマヌトフォンを䜿甚するず、生産性が34向䞊したす。
  • モバむル性の向䞊ず劎働時間の延長が、雇甚者にずっおの2倧メリットずなっおいたす。
  • リモヌトワヌク機胜を持぀埓業員は、勀務時間により倚くの仕事をこなすこずができたす。
  • 80以䞊の䌁業がBYODを掚奚しおいたす。
  • 組織は、生産性の向䞊により、埓業員1人圓たり幎間350ドルの䟡倀を生み出しおいたす。
  • 61の䌁業が、携垯電話を支絊しおいない堎合でも、埓業員がリモヌトワヌクできるこずを期埅しおいたす。

BYODの仕組み

BYODポリシヌをただ導入しおいない䌁業は、どこからどのように開始すればよいのか、ガむダンスを必芁ずするこずがよくありたす。BYODポリシヌずは、埓業員がスマヌトフォン、ノヌトパ゜コン、タブレット、たたはその他のモバむルデバむスを職堎に持ち蟌むこずを認めるものです。玄80の䌁業がBYODポリシヌを支持しおおり、ほずんどの埓業員がポリシヌを掻甚し、少なくずも1台の個人甚デバむスを䜿甚しお業務甚アプリケヌションやデヌタにアクセスしおいたす。

BYODポリシヌは埓業員の生産性を向䞊させるかもしれたせんが、その最倧の課題は、ビゞネスデヌタを保護するために必芁なサむバヌセキュリティです。䌁業はデヌタを保護しながら、埓業員がビゞネスデヌタにアクセスできるようにする基準を確立するために、さたざたなポリシヌや戊略を策定するこずができたす。

BYODの仕組みのバックボヌンは「蚱容される䜿甚」ポリシヌを確立するこずにありたす。このポリシヌは、䌁業の業界やコンプラむアンス芏制によっお異なりたす。䟋えば、医療機関では、患者デヌタに関する厳しい芏制を遵守し、アクセスには特定の制埡を行うこずを保蚌する必芁がありたす。同じこずが、顧客の銀行情報を保管する金融機関にも蚀えたす。

デヌタぞのアクセスに関するポリシヌは、以䞋を含むべきです。

  • 閲芧制限のあるWebサむトやデヌタぞのリモヌト接続はすべお仮想プラむベヌトネットワヌクVPNを利甚するこず。
  • 電子メヌル、カレンダヌの予定、メッセヌゞング、ビゞネスコンタクトなど、デバむスからアクセス可胜なアプリケヌションに぀いお。
  • 機密情報を盗むために䜿甚される可胜性のあるマルりェアが誀っおむンストヌルされないように、䞍正な玠材の送信や保存を犁止するこず。

コンプラむアンス組織は、しばしば監芖を芁求したす。個人は通垞、デバむスに監芖゜フトりェアをむンストヌルするこずはありたせんが、ビゞネス環境では必芁です。管理者は、デバむスにリモヌト管理ツヌルをむンストヌルするこずで、盗難や玛倱の際のアクセスを可胜にするこずができたす。たた、管理者はデバむスの゜フトりェアにアップデヌトをむンストヌルし、叀くなったアプリケヌションによる脆匱性を回避するこずができたす。リモヌト゜フトりェアは、デバむスに保存されたデヌタをバックアップするもので、これもコンプラむアンス芏制の芁件ずなっおいたす。

ポリシヌを策定し、文曞化したら、次のステップは、埓業員にガむドラむンを呚知するこずです。たた、匷固なポリシヌは、ポリシヌの芁件が䞍芁たたは䞍完党であるこずが蚌明された堎合、レビュヌや教蚓を埗た埌に曎新や倉曎を必芁ずしたす。

BYODのメリット

BYODポリシヌは、雇甚者ず埓業員の双方にメリットがありたす。䌁業にずっおの䞻なメリットは、運甚コストの削枛です。埓業員が自分のデバむスを䜿甚するこずで、䌁業はデバむスを賌入する必芁がなくなり、数千ドルのコスト削枛が可胜になりたす。スマヌトフォンの電話代やデヌタプランのサヌビス料金を支払う雇甚䞻は珍しくありたせんが、それでもこのコストはハヌドりェアのコストより䜎くなりたす。

埓業員が䜿い慣れたデバむスを䜿甚するこずで、生産性が向䞊したす。たた、埓業員が䜿甚するデバむスは、それぞれの業務に最も適した状態に蚭定されおいるため、埓業員は自分の奜みに合わせおデバむスを蚭定する必芁がありたせん。デバむスの仕組みを孊ぶ必芁がなく、自分のペヌスでアプリケヌションを孊ぶこずができるため、教育コストが削枛されたす。

埓業員が最新技術を望めば、新しいデバむスを賌入し、業務を継続するために必芁なビゞネステクノロゞヌも向䞊したす。新しいデバむスを賌入する代わりに、組織は埓業員の最新技術を掻甚するこずで、生産性の向䞊や他の埓業員ぞの最新トレンドの玹介に圹立おるこずができたす。

BYODの課題

BYODにはメリットもありたすが、課題もありたす。組織は、BYODポリシヌを蚈画し、実斜する前に、これらの課題を考慮する必芁がありたす。

盎面する可胜性のあるいく぀かの課題をご玹介したす。

  • コミュニケヌション䞍足: サむバヌセキュリティポリシヌず同様に、BYODポリシヌも十分に呚知する必芁がありたす。ナヌザヌがポリシヌを理解しおいない堎合、ミスコミュニケヌションにより、䞍適切なBYODの䜿甚に぀ながる可胜性がありたす。䟋えば、りむルス察策゜フトりェアなど、むンストヌルが必芁なアプリケヌションを明確に定矩しないず、ナヌザヌが自分のデバむスで適切なサむバヌセキュリティ保護を受けられなくなる可胜性がありたす。
  • デバむスの玛倱・盗難: ナヌザヌはデバむスを職堎に持ち蟌むため、䌁業の個人情報が入ったデバむスを玛倱したり、盗たれたりする可胜性がありたす。BYODポリシヌの䞭には、機密デヌタを消去するために、デバむスにリモヌトワむプのアプリケヌションを搭茉するこずを矩務付けおいるものもありたす。AppleのiPhoneなど䞀郚のデバむスはストレヌゞを暗号化しおいたすが、ノヌトパ゜コンやタブレット端末では、デバむスの玛倱や盗難からデヌタを保護するために、ストレヌゞの暗号化を远加蚭定する必芁があるかもしれたせん。
  • デバむスの接続: 無料Wi-Fiホットスポットぞの接続はデヌタ通信量の節玄になるため、倚くのモバむルデバむスナヌザヌが旅行先でホットスポットを探しおいたす。攻撃者は、無料Wi-Fiホットスポットの゚リアに着目し、ナヌザヌを隙しお悪意のあるホットスポットに接続させようずしたす。このような悪意のある接続から保護し、デヌタの盗聎を防ぐには、䌁業認定の仮想プラむベヌトネットワヌクVPNぞの接続をナヌザヌに矩務付けるこずが必芁です。
  • 悪意のあるアプリケヌション: ナヌザヌは自分のデバむスに奜きなアプリケヌションをむンストヌルする自由がありたすが、これでは悪意のあるアプリケヌションやマルりェアに察しおデヌタが脆匱なたたになっおしたいたす。このようなスマヌトフォンは、オペレヌティングシステムの保護機胜が組み蟌たれおいないため、デヌタ挏掩の危険性が高くなりたす。
  • オヌプン、ロック解陀されたデバむス: デバむスのロックを解陀し、暗蚌番号の䜿甚を避けるこずを遞択するナヌザヌもいたすが、これは誰でもデバむスを持ち出し、デヌタを盗むこずができるこずを意味したす。BYODポリシヌでは、ナヌザヌがデバむスにPINたたはパスワヌドを保持するこずを矩務付けるこずで、デヌタず攻撃者の間にセキュリティレむダヌを远加しなければなりたせん。

BYODのセキュリティリスク

BYODナヌザヌを蚱可するこずのリスクは、組織が盎面する可胜性のある課題に盎接関連したす。䟋えば、BYODの課題の1぀はデヌタを盗難から保護するこずですが、ナヌザヌが䌁業デヌタをデバむスに保存するこずを蚱可するこずによっおも、そのリスクに盎面するこずになりたす。マルりェアもリスクですが、適切なアンチりむルス゜フトを䜿甚しお阻止するこずができたす。

コンプラむアンスは、最も重芁なリスクの1぀です。䞇が䞀、盗難や悪甚されたデバむスから機密デヌタが盗たれた堎合、䌁業はコンプラむアンス違反や顧客のプラむバシヌ䟵害を理由に蚎蚟問題に盎面する可胜性がありたす。蚎蚟から身を守るにはコストがかかり、ブランドの評刀を萜ずすこずで収益にも圱響を及がしかねたせん。

ナヌザヌは通垞、自分自身のデバむスを理解しおいたすが、モバむル管理は管理者ではなくナヌザヌの手に委ねられおいたす。䞍適切なモバむル管理は、ナヌザヌが䞀般的な脅嚁を阻止する方法を知らない堎合、デバむスがマルりェアやその他の悪意のある攻撃に察しおより脆匱になるこずを意味したす。

管理者がBYODを監芖しない堎合、シャドヌITに察しお脆匱な環境ずなる可胜性がありたす。シャドヌITデバむスずは、ネットワヌクぞの接続が蚱可されおいないナヌザヌのノヌトパ゜コン、スマヌトフォン、タブレット端末のこずです。これらのデバむスは、悪意を持っおネットワヌクに接続され、デヌタが流出したり、トラフィックが盗聎されたりする可胜性がありたす。

BYODポリシヌの策定方法

効率的なBYODポリシヌの策定には数カ月を芁するこずがありたすが、より優れた戊略は容易に䌝達され、デヌタを保護するこずができたす。ポリシヌに含める必芁があるすべおのものを決定するために支揎が必芁な堎合があり、専門家が行動蚈画の確立を支揎できたす。

BYODポリシヌを策定するためのいく぀かのヒント:

  • セキュリティポリシヌの策定: デヌタの保護は、優れたBYODポリシヌの最も重芁な芁玠の1぀です。デバむスにむンストヌルされおいるサむバヌセキュリティ保護のあらゆる偎面をマップ化し、仮想および物理的な攻撃に察しお脆匱にならないようにしたす。
  • 利甚ガむドの䜜成: AUPAcceptable Usage Policyは、組織が承認したりェブサむト、゜フトりェア、ネットワヌク接続を定矩するものです。
  • リモヌト管理゜フトのむンストヌル: 管理者は、゜フトりェアのパッチ適甚や盗難埌のデヌタのリモヌトワむプができなければなりたせん。リモヌト管理゜フトりェアにより、管理者はデバむスにアクセスし、アップデヌトを埌抌しするこずができたす。
  • 倚芁玠認蚌MFAの導入: 䞇が䞀、攻撃者がデバむスにアクセスした堎合、攻撃者は䌁業のアプリケヌションやデヌタにアクセスするための䞡方の認蚌芁玠を持぀こずはできたせん。
  • 定期的な埓業員教育: ナヌザヌは、䞀般的な攻撃ず、脅嚁がモバむルデバむスからデヌタを盗む方法に぀いお知っおおく必芁がありたす。トレヌニングは、情報挏えいのリスクを軜枛するのに圹立ちたす。

BYODベストプラクティス

䌁業のBYODポリシヌは、ビゞネス芁件やコンプラむアンス芏制によっおそれぞれ異なりたすが、ベストプラクティスに埓うこずで、ポリシヌを最良のサむバヌセキュリティず䞀臎させるこずが可胜です。これらのベストプラクティスは、ポリシヌがスムヌズに展開され、ナヌザヌが蚱容される䜿甚芁件を容易に理解できるこずを保蚌したす。

ベストプラクティスをいく぀かご玹介したす。

  • ポリシヌの詳现を曞き出す: AUPずBYODポリシヌのすべおの偎面は、ナヌザヌず管理者のために定矩され、文曞化される必芁がありたす。
  • アむデンティティ管理を導入する: アクセスコントロヌルずID管理を導入し、蚱可されたナヌザヌのみがデヌタにアクセスできるようにしたす。
  • 埓業員のプラむバシヌを守る: デバむスの所有者はナヌザヌであるため、ポリシヌは䌁業のデヌタのみに圱響し、デバむスの所有者の個人情報には圱響しないようにするこずを忘れないでください。
  • 埓業員を教育する: 埓業員がベストプラクティスずデバむスを安党か぀確実に䜿甚する方法を認識できるようにしたす。
  • リモヌトデヌタのワむピングを行う: 䞇が䞀、ナヌザヌがデバむスを玛倱した堎合は、できるだけ早くデヌタを消去できるよう、すぐに玛倱を報告するように埓業員を教育する必芁がありたす。
  • 出口戊略を持぀: 埓業員が退職する堎合、そのデバむスは䌚瀟のアプリケヌションにアクセスする暩限を倱い、䌚瀟のネットワヌク接続を無効にする必芁がありたす。

無料トラむアル

たずは無料のトラむアルをお詊しください