坂本史郎の【朝メール】より:ITmediaオルタナティブ・ブログ (RSS) 坂本史郎の【朝メール】より

ビジネスモバイルITベンチャー実録【朝メール】から抜粋します

« 2010年7月19日

2010年7月20日の投稿

2010年7月21日 »

おはようございます。

夏空が続きます。夜明けは少し遅くなってきています。早朝の一番涼しいところで家から駅までの15分徒歩を済ませられるのは幸運です。

今朝は、iPhone/iPad/Android/WM(Windows Mobile)のセキュリティを高めるための一般論とそれらを一挙に解決する方法について。

==

■スマートフォンのセキュリティリスク

「リスクとは何?」正式に答えられますか? 2009/10/31』にも書きましたが、リスクとは次のような式で表されるものです。

[リスク] = [脅威] × [ぜい弱性]

スマートフォンにおいて端末には、個人情報に相当するものが多数多量に保存されています。それらが紛失されることは一つの「脅威」ですが、その先にデータが見られてしまうという「ぜい弱性」があることで情報漏えいの「リスク」が高まってしまいます。

[情報漏えいリスク] = [端末紛失] × [データが見えてしまう]

そして、「端末紛失」を減らすことはできないために、「データが見えてしまう」という「ぜい弱性」を如何に強化するかというところが、リスクマネジメントのポイントになってきます。

特に、従来の携帯電話で、それを紛失したときに、見られるデータとしては次のようなものでした。

従来携帯に残るデータ
・メール(SMS・MMS)
・個人アドレス帳
・ブラウザーのブックマークや画面メモ

それが、iPhone/iPad/Android/WMなどのスマートフォンになると、格段に増えてきます。まるでPC並と言ってもいいです。

スマートフォンに残るデータ
・社内メール
・社内スケジュール
・社内および個人アドレス帳
・ブラウザーのブックマークや画面メモ
・連携社内システムとの連携結果やそこへのアクセス
・保存されたオフィス文書やPDFの閲覧
・リッチコンテンツで保存されたデータ

スマートフォンや携帯は、PCよりも遙かに紛失しやすい形をしています。年間の携帯端末紛失届けは20万件にもなるそうです。そのうち出てくるのは半数強です。拾っても届けないケースが多いのでしょうか。

==

■5つのポイント

先日のセミナーで、ソフトバンクテレコムの横井さんが『スマートフォンへのセキュリティ対策』として、大変完結にまとめてくれていたので、そのメモからご紹介させてもらいます。

特に今、利用が増えているiPhoneと今後増えるであろうiPadのケースについて、ご参考までに手法を示します。

1)パスコードを設定する
 端末を利用開始する際の暗証番号など
 →iPhone/iPadはユーザー設定で4桁の数字をかけられる(デフォルト)
 →構成ユーティリティーを使うとパスコードを複雑化かつ強制できる
  ※構成ユーティリティーとは法人向けのiTunesみたいなもの

2)データを暗号化する
 iPhone/iPadは基本機能としてデータ保存を暗号化している
 →それが破られたケースはまだ無い

3)リモートワイプ(データ遠隔消去)ができるようにする
 iPhone/iPadの基本機能としては持っていない
 →EAS (Exchange ActiveSync)の機能で遠隔消去する方法が多い
 →Mobilemeやソフトバンクなどからリモートワイプサービスもある
 
4)VPN(Virtual Private Network)によるアクセスとする
 社内にアクセスする際に次の3点が確保されている
 ・許可された端末であること
 ・暗号化された通信であること
 ・パスワードを必要とすること
 →シスコのルーターが必要

5)機能制限をかける
 iPhone/iPadで使える機能を制限できる
 例えば、YouTubeを使わせない、アドレス帳を使わせないなど。
 →構成ユーティリティーを使うことが必須である

上記の5つのポイントについて、会社のポリシーに合わせて端末それぞれに必要な内容を実装するということがお勧めされています。

上記を読んでいて、「ここまで大変か」と感じられた人もいらっしゃるのではないでしょうか。そして、もちろん、この手のことを、提案を含めてすべて請け負いますという会社さん(大木さんら)もあります。ソフトバンクテレコムからもご提案いただけるそうです。

==

■5つのポイントを一挙にカバーする使い方

セキュリティレベルを落とさずに、上記5つのことを不要にする使い方もあります。手前味噌ですが、弊社提供のCACHATTOというサービスはこれらの管理から解放されるというものです。

端末管理への工数を極力少なくしながらも、「データを見られてしまう」という「ぜい弱性」も極力少なくできるというサービスです。端末を紛失したとしても、そもそも端末にデータを残していないので、「情報漏えいリスク」が無い、というものです。

端末の対応範囲も従来の携帯電話からスマートフォン、さらにはパソコンまでと広いです。変化が激しい世界にある端末たちです。それらが進化してもずっと使い続けられるというものでもあります。

(※20100720 08:50追記) 個人の端末を使おうというときには、上記の5つのポイントを実施することができないので、選択肢はCACHATTOになります。また、端末にデータを一切残さないということが決まっている、金融機関各社さんなどの場合も同様です。(追記終わり)

ただし、現状ではウェブをベースとしたシンクライアントなので、先日のワイヤレスジャパンなどのように、通信環境が悪いところではストレスがあるのが難点あるいは弱点です。ただし、ここは通信環境の良質化が進み、さらにはアプリの高機能化などで、半年・1年スパンでは格段に良くなっていく分野でもあります。

==

■関連情報

個人のiPhoneを会社が利用してしまおうという逆転の発想
iPhoneですら会社に導入するのが抵抗される理由
XperiaはiPhoneより大手法人に向いていると思う理由
iPad/Xperia/iPhone/ケータイなどマルチ端末アクセスがクラウド化の利用者メリットです
iPad を展示会やお客様でデモしビジネス用途に見えてきた手ごたえ
iPad/iPhoneを会社公認のビジネスマシンにするためには

また、マンガによるCACHATTOの説明もどうぞ!

Cachatto_003_3

Shiro Sakamoto

« 2010年7月19日

2010年7月20日の投稿

2010年7月21日 »

» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

坂本 史郎

坂本 史郎

e-Janネットワークス株式会社 代表取締役。
東レ、バージニア大学MBA、IT企業創業とユニークな経歴。コミュニケーションデバイスと組織の理想形を追い求める。

詳しいプロフィール

Special

- PR -
最近のトラックバック
カレンダー
2013年5月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
shiro
Special オルタナトーク

仕事が嫌になった時、どう立ち直ったのですか?

エンタープライズ・ピックアップ

news094.gif 顧客に“ワォ!”という体験を提供――ザッポスに学ぶ企業文化の確立
単に商品を届けるだけでなく、サービスを通じて“ワォ!”という驚きの体験を届けることを目指している。ザッポスのWebサイトには、顧客からの感謝と賞賛があふれており、きわめて高い顧客満足を実現している。(12/17)

news094.gif ちょっとした対話が成長を助ける――上司と部下が話すとき互いに学び合う
上司や先輩の背中を見て、仕事を学べ――。このように言う人がいるが、実際どのようにして学べばいいのだろうか。よく分からない人に、3つの事例を紹介しよう。(12/11)

news094.gif 悩んだときの、自己啓発書の触れ方
「自己啓発書は説教臭いから嫌い」という人もいるだろう。でも読めば元気になる本もあるので、一方的に否定するのはもったいない。今回は、悩んだときの自己啓発書の読み方を紹介しよう。(12/5)

news094.gif 考えるべきは得意なものは何かではなく、お客さまが高く評価するものは何か
自社製品と競合製品を比べた場合、自社製品が選ばれるのは価格や機能が主ではない。いかに顧客の価値を向上させることができるかが重要なポイントになる。(11/21)

news094.gif なんて素敵にフェイスブック
夏から秋にかけて行った「誠 ビジネスショートショート大賞」。吉岡編集長賞を受賞した作品が、山口陽平(応募時ペンネーム:修治)さんの「なんて素敵にフェイスブック」です。平安時代、塀に文章を書くことで交流していた貴族。「塀(へい)に嘯(うそぶ)く」ところから、それを「フェイスブック」と呼んだとか。(11/16)

news094.gif 部下を叱る2つのポイント
叱るのは難しい。上司だって人間だ、言いづらいことを言うのには勇気がいるもの。役割だと割り切り、叱ってはみたものの、部下がむっとしたら自分も嫌な気分になる。そんな時に気をつけたいポイントが2つある。(11/14)

news094.gif 第6回 幸せの創造こそ、ビジネスの使命
会社は何のために存在するのでしょうか。私の考えはシンプルです。人間のすべての営みは、幸せになるためのものです――。2012年11月発売予定の斉藤徹氏の新著「BE ソーシャル!」から、「はじめに」および、第1章「そして世界は透明になった」を6回に分けてお送りする。(11/8)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ