スマートモバイルBYODの 実 践 に 向 けて ~いつまでもBYODで 悩 んでいるアナタへの 現 実 解 日 本 ユニシス 株 式 会 社 総 合 マーケティング 部 ビジネスプロデュース 室 丸 尾 和 弘 0
Agenda 1 2 3 4 スマートモバイルの 利 用 スタイル 日 本 ユニシスでのBYODの 実 践 モバイルアクセスゲートウェイmobiGateのご 紹 介 mobigateによるbyodへの 対 応 1
1 スマートモバイルの 利 用 スタイル 2 日 本 ユニシスでのBYODの 実 践 3 モバイルアクセスゲートウェイmobiGateのご 紹 介 4 mobigateによるbyodへの 対 応 2
普 及 するスマートモバイルデバイス どう 使 い 分 けるべき? どんな 用 途 で 使 うのか どんなシーンで 使 うのか 3
タブレット 端 末 の 利 用 シーン 立 ち 姿 勢 だとコンテンツ 閲 覧 タッチ 選 択 程 度 PC 代 わりなら 卓 上 でキーボード 実 は 画 面 の 大 きなスマホ ではない 4
スマートフォンの 利 用 シーン ちょっとした 合 間 時 間 に 懐 からさっと 取 り 出 し タップ&スワイプで 軽 快 に 操 作 5
スマートデバイスの 出 荷 台 数 予 測 スマートデバイスの 出 荷 台 数 2015 年 度 に4000 万 台 突 破 ICT 総 研 調 べ スマートフォン : 8 タブレット : 2 個 人 所 有 : 8.5 会 社 支 給 : 1.5 出 典 :http://www.itmedia.co.jp/promobile/articles/1206/25/news100.html 6
業 務 で 使 用 する 端 末 会 社 支 給 会 社 としての 業 務 命 令 業 務 遂 行 のためにこの 端 末 を 使 って 特 性 前 提 機 種 指 定 できる ポリシーの 強 制 適 用 -アプリインストール -カメラ 利 用 - 不 要 なアプリの 利 用 禁 止 端 末 の 所 在 割 り 当 て 管 理 懸 念 端 末 費 用 回 線 費 用 会 社 としての 端 末 運 用 管 理 責 任 - 故 障 問 い 合 わせ 対 応 -セッティング 作 業 -セキュリティ 対 策 運 用 CompanyProvidedDevice 会 社 支 給 端 末 仕 事 しなさい 適 性 特 定 用 途 でのスマートモバイル 活 用 業 務 専 用 端 末 としての 利 用 -バーコードリーダー モバイルプリンタ - 従 来 のハンディ 端 末 などの 代 替 機 7
業 務 で 使 用 する 端 末 私 物 端 末 快 適 な 業 務 環 境 の 整 備 環 境 は 用 意 するので 使 える 人 はどうぞ メリット ( 従 業 員 ) 使 い 慣 れた 端 末 最 新 の 端 末 を 使 える 端 末 の2 台 持 ちをしなくて 済 む ( 会 社 側 ) 端 末 費 用 回 線 費 用 の 企 業 負 担 軽 減 端 末 の 配 布 故 障 対 応 などの 管 理 運 用 負 荷 軽 減 BringYourOwnDevice 私 物 端 末 懸 念 機 能 制 限 利 用 制 限 などOSまるごとのセキュリティ 対 策 を 強 制 できない 機 種 が 特 定 できないため 多 機 種 に 対 応 したシステムが 前 提 アプリ 配 布 や 社 内 接 続 設 定 などの 運 用 面 を 簡 素 化 する 必 要 あり 8
私 物 端 末 の 普 及 に 伴 うリスク シャドーITとは 1. BYOD 利 用 規 定 や 仕 組 みが 整 備 されていない 状 態 で なし 崩 し 的 にスマートデバイスを 使 用 するケース 2. 企 業 が 業 務 において 私 物 端 末 の 使 用 を 許 可 しない 状 況 で 従 業 員 が 個 人 向 けクラウドサービスを 使 用 するケース BYODのルールを 決 める! 定 めている 定 めていない BYODを 許 可 or 禁 止 許 可 している 禁 止 している 仕 組 みとルールで 環 境 を 整 備 充 分 不 十 分 仕 組 みとルールで 不 正 をブロック 充 分 不 十 分 シャドーITの 温 床 リスク 制 御 型 BYOD 許 可 リスク 内 包 型 BYOD 管 理 された BYOD 禁 止 忍 び 型 なし 崩 し 型 9
会 社 端 末 の 支 給 に 伴 うリスク 会 社 端 末 か 私 物 端 末 か 判 別 できない 執 務 エリアへの 私 物 端 末 の 持 ち 込 み デスクでのデバイス 充 電 PCへのUSB 接 続 白 板 /ノートをスキャン 名 刺 をスキャン 業 務 中 に 不 要 な 用 途 (SNS 動 画 サイト ゲーム) 業 務 中 に 有 用 な 用 途 ( 乗 換 案 内 地 図 ナビ 航 空 券 予 約 ) 技 術 的 に 抑 制 できない だからこそ 今 すぐルールを 10
1 スマートモバイルの 利 用 スタイル 2 日 本 ユニシスでのBYODの 実 践 3 モバイルアクセスゲートウェイmobiGateのご 紹 介 4 mobigateによるbyodへの 対 応 11
日 本 ユニシスグループでのモバイルワークの 推 移 時 期 取 り 組 み ルール 2004 年 度 2007 年 度 モバイルワーク 環 境 の 整 備 ノートPC+VPN 携 帯 電 話 からのメール 社 内 電 話 帳 利 用 時 間 外 労 働 に 関 する 労 務 規 定 社 用 携 帯 電 話 の 利 用 および 携 帯 から のメール 利 用 に 関 する 利 用 規 定 2008 年 11 月 SASTIKによるBCP/ 在 宅 勤 務 環 境 在 宅 勤 務 に 関 する 勤 務 体 系 規 定 自 宅 での 労 務 環 境 整 備 に 関 する 規 定 2009 年 7 月 社 用 携 帯 電 話 の 支 給 内 線 外 線 携 帯 の 一 本 化 (FMC) 社 用 携 帯 電 話 の 利 用 規 約 の 周 知 徹 底 2012 年 6 月 仮 想 デスクトップによる 在 宅 勤 務 在 宅 勤 務 規 定 ( 既 存 規 定 の 範 疇 で) 2013 年 1 月 スマートデバイスによるBYOD ( 試 行 ) 私 物 端 末 利 用 に 関 する 試 行 ルールを 暫 定 定 義 12
日 本 ユニシスグループでのBYOD 試 行 < 試 行 利 用 内 容 > mobigateクラウドサービスを 利 用 利 用 端 末 は 私 物 端 末 / 会 社 支 給 端 末 を 問 わず (1ユーザあたり2 端 末 まで 利 用 可 ) 期 間 :2013 年 1 月 ~ 継 続 中 < 利 用 システム> Exchangeサーバ(メール/ 予 定 表 /アドレス 帳 ) 社 内 電 話 帳 検 索 (Web) 内 線 不 在 転 送 在 席 確 認 (Web) < 試 行 利 用 者 > 役 員 管 理 職 以 上 営 業 職 お 客 様 担 当 SE 提 案 支 援 担 当 者 ( 商 品 主 管 ) 合 計 : 約 230 名 にmobiGate アカウントを 配 布 13
試 用 者 アンケート 方 法 <アンケート 方 法 > アンケート 対 象 :mobigate 試 行 利 用 者 230 名 アンケート 実 施 時 期 :2013 年 3 月 中 旬 (mobigate 試 用 から3ヶ 月 目 ) 有 効 回 答 数 :112 名 コンサル 2% 試 行 利 用 者 属 性 : 職 種 別 研 究 部 門 4% 企 画 部 門 16% 業 務 部 門 14% SE 29% 役 員 4% 営 業 32% 試 行 利 用 者 属 性 : 役 職 別 実 務 担 当 者 等 67% 役 員 5% 二 段 組 織 長 24% 一 段 組 織 長 4% 14
試 用 者 アンケート 結 果 (その1) 利 用 端 末 利 用 デバイスの 種 別 ( 対 利 用 者 比 率 ) 100.0% 90.0% 80.0% 70.0% 60.0% 50.0% 40.0% 80.4% 個 人 所 有 のスマートフォン 個 人 所 有 のタブレット 端 末 会 社 貸 与 のスマートフォン 30.0% 20.0% 23.2% 9.8% 8.9% 会 社 貸 与 のタブレット 端 末 10.0% 0.0% 15
試 用 者 アンケート 結 果 (その2) 利 用 システム 利 用 順 位 の 高 いシステム( 順 位 選 択 ) 120 ( 人 ) Exchangeメール 100 Exchange 予 定 表 80 60 40 20 0 Exchangeアドレス 帳 社 内 電 話 帳 検 索 不 在 転 送 設 定 在 席 確 認 ( 携 帯 版 Web) 不 在 転 送 設 定 在 席 確 認 (PC 版 Web) 16
試 用 者 アンケート 結 果 (その3) 利 用 シーン 利 用 シーン( 複 数 選 択 ) 100.0% 80.0% 60.0% 40.0% 20.0% 0.0% 7.1% 0.9% 出 社 前 / 帰 宅 後 / 休 日 などでの 自 宅 出 社 中 / 移 動 中 の 電 車 内 営 業 活 動 支 援 打 合 せ などの 社 用 外 出 先 お 客 様 へのプレゼン /デモ 支 援 業 務 まだ 利 用 できて (して)いない 17
試 用 者 アンケート 結 果 (その4) 利 用 頻 度 利 用 頻 度 ( 択 一 選 択 ) 3.6% 1.8% 0.9% 毎 日 数 回 利 用 している 週 に 数 回 程 度 利 用 している 月 に 数 回 程 度 しか 使 わない 緊 急 時 出 張 時 などしか 使 わない 18
利 用 状 況 分 析 (その1) 曜 日 別 利 用 頻 度 曜 日 別 ログイン 回 数 (2013 年 1 月 ~4 月 ) 月 火 水 木 金 土 日 月 曜 日 は 若 干 利 用 数 が 少 ない 土 日 も 平 日 の1/3 程 度 の 利 用 がある 19
利 用 状 況 分 析 (その2) 時 間 帯 別 利 用 頻 度 時 間 帯 別 ログイン 回 数 (2013 年 1 月 ~4 月 ) 通 勤 中 始 業 前 後 帰 宅 中 自 宅 就 寝 前 0:00 1:00 2:00 3:00 4:00 5:00 6:00 7:00 8:00 9:00 10:00 11:00 12:00 13:00 14:00 15:00 16:00 17:00 18:00 19:00 20:00 21:00 22:00 23:00 昼 食 前 後 午 後 始 業 終 業 前 後 スキマ 時 間 の 有 効 活 用 自 分 の 手 帳 を 見 る 感 覚 土 日 や 業 務 時 間 外 でも 結 構 利 用 される このような 時 間 帯 の 利 用 も 基 本 的 には 自 発 的 な 利 用 20
試 用 者 アンケート 結 果 (その6) 今 後 の 課 題 要 望 今 後 使 いたい 用 途 1 位 営 業 日 報 グループスケジューラー 2 位 勤 怠 管 理 照 査 Webシステム 3 位 社 内 ファイルサーバ Fileサーバ 4 位 経 費 精 算 照 査 Webシステム その 他 決 裁 e-learning など Webシステム Webシステム 21
システム 管 理 者 アンケート 運 用 上 の 実 態 期 間 中 に 管 理 者 で 対 応 が 発 生 した 問 合 せ 1.パスワード 間 違 いによる アカウントロックの 解 除 依 頼 66 件 2.パスワード 失 念 による パスワード 初 期 化 依 頼 22 件 3. 接 続 先 システムのパスワード 変 更 に 伴 う アクセスエラー 8 件 4.ユーザからの 初 期 パスワード 設 定 に 関 する 問 合 せ 5 件 5.ユーザIDに 紐 付 いた 端 末 IDの 解 除 依 頼 1 件 6. 端 末 紛 失 などによるアカウント 停 止 0 件 7.mobiGateアプリの 操 作 方 法 に 関 する 問 合 せ 0 件 8. 端 末 としての 操 作 設 定 方 法 に 関 する 問 合 せ 0 件 22
BYODを 実 践 してみた 結 果 利 用 シーンについて 主 な 利 用 シーンは スキマ 時 間 の 有 効 活 用 社 用 外 出 / 出 張 時 など メールだけならPCが 不 要 になる 実 は 業 務 時 間 外 でも 使 いたい というニーズは 強 い 利 用 用 途 について 主 な 用 途 はメール/ 予 定 表 タブレットよりもスマートフォン その 他 でモバイルワーカーが 使 いたい 用 途 は Webシステム 化 されているシステムであることが 多 い 管 理 運 用 負 荷 について 操 作 方 法 や 設 定 方 法 に 関 する 問 合 せはほぼない ユーザからの 問 合 せはパスワード 間 違 い/ 失 念 による アカウントロック 解 除 依 頼 23
1 スマートモバイルの 利 用 スタイル 2 日 本 ユニシスでのBYODの 実 践 3 モバイルアクセスゲートウェイ mobigateのご 紹 介 4 mobigateによるbyodへの 対 応 24
スマートモバイルのビジネス 現 場 での 活 用 段 階 レベル1 レベル2 レベル3 端 末 標 準 機 能 現 状 業 務 に 業 務 スタイルの を 活 かす 適 合 させる 抜 本 的 改 革 スマートフォン 情 報 系 システム メール/スケジュール イントラWebサイト 勤 怠 / 日 報 業 務 系 システム 営 業 支 援 顧 客 情 報 管 理 在 庫 確 認 次 世 代 コミュニケーション IP-Phone 企 業 内 SNS プレゼンス タブレット 端 末 ペーパーレス 化 会 議 プレゼン 資 料 マニュアル 電 子 化 シンクライアント 端 末 XenDesktop リッチコンテンツ 商 品 説 明 シミュレーション 体 験 作 業 手 順 説 明 PCレス オフィス 環 境 の 一 新 業 務 分 業 組 織 改 革 25
モバイルアクセスゲートウェイソリューション mobigate スマートフォン/タブレットからセキュアに 社 内 システムにアクセス 自 社 固 有 の 業 務 システムのスマートフォン/タブレット 化 にも 対 応 特 長 スマートフォン 用 のアプリの 操 作 性 で 利 用 社 内 システムへの 接 続 はmobiGateに 集 約 一 本 化 端 末 にデータや 履 歴 を 残 さない 高 いセキュリティ 26
グループウェアへの 接 続 mobigate-grw まずはメール スケジュール アドレス 帳 での 活 用 から 様 々なグループウェアシステムやメールサーバへの 接 続 に 対 応 しています ユーザID 端 末 ID POP/IMAP mobigateアプリ SSL VPN mobigate アダプタサーバ Exchange Notes/Domino mobigate クラウドゲートウェイサーバ CybozuGaroon GoogleApps 27
mobigate アクセス 機 能 4つのアクセス 手 段 を 用 意 することで スマートフォンの 業 務 活 用 シーンをカバーし スマートフォンの 活 用 用 途 の 拡 張 展 開 をサポート メール グループウェア アクセス ファイルサーバ アクセス 社 内 Web クラウド セキュアブラウザ アクセス API 連 携 DBアクセス アダプタ 開 発 28
1 スマートモバイルの 利 用 スタイル 2 日 本 ユニシスでのBYODの 実 践 3 モバイルアクセスゲートウェイmobiGateのご 紹 介 4 mobigateによるbyodへの 対 応 29
スマートモバイルをBYODで 活 用 するために ポイント1: セキュリティ 対 策 が 万 全 であること ポイント2: 個 人 の 私 的 利 用 に 制 限 をかけないこと ポイント3: 端 末 運 用 が 簡 便 シンプルであること 30
スマートモバイルのセキュリティ 管 理 守 りたいのは 端 末 ではなく 情 報 情 報 を 守 るためには MDM モバイル デバイス 管 理 MNM モバイル ネットワーク 管 理 MAM モバイル アプリケーション 管 理 MCM モバイル コンテンツ 管 理 31
モバイル 端 末 ポリシーによる 管 理 (MDM) Jailbreak/root 化 検 知 遠 隔 監 視 指 定 アプリ 検 知 ポリシー 違 反 のユーザは ゲートウェイでアクセス 拒 否 リモート ロック スクリーンショット 検 知 パスワードポリシー 32
社 内 ネットワークへのアクセス 管 理 (MNM) 社 内 無 線 LANアクセス 禁 止 インターネットVPN 禁 止 スマートモバイルからの 社 内 へのアクセスルートは mobigateに 一 本 化 ユーザID SSL 端 末 ID 33
業 務 システム(アプリケーション)の 管 理 (MAM) 利 用 できるシステムは mobigateに 登 録 されたものだけ ユーザ 毎 にアクセスできる システム サイトを 制 御 34
モバイルコンテンツ 管 理 (MCM) 業 務 上 の 機 密 情 報 アクセス 履 歴 Cookie キャッシュ 業 務 データ 設 定 情 報 電 子 証 明 書 端 末 内 にデータを 保 存 させない! リモートワイプ 不 要 端 末 内 のファイルを 社 内 に 持 ち 込 ませない! 35
端 末 内 でのコンテンツの 管 理 (MCM MAM) データは 全 てmobiGateアプリの 管 理 下 業 務 上 の 機 密 情 報 などを 外 部 アプリに 渡 しません モバイル 端 末 グループウェア ドキュメント ビューワー セキュアブラウザ アダプタ 開 発 アプリ 36
シンプルなシステム 構 成 導 入 設 定 mobigateアダプタサーバを 設 置 するだけの 簡 単 導 入 既 存 のネットワーク インフラの 設 計 変 更 は 最 小 限 に Firewall 設 定 不 要 証 明 書 発 行 不 要 VPNルータ 不 要 認 証 局 運 用 不 要 37
端 末 運 用 の 簡 便 性 私 物 端 末 が 故 の 前 提 どんな 機 種 を 使 っているか 分 からない 機 種 変 更 がランダムに 頻 繁 に 発 生 する ユーザ 側 はmobiGateアプリを 入 れるだけ 証 明 書 の 配 布 削 除 再 発 行 など 不 要 VPN 等 ネットワーク 接 続 設 定 不 要 様 々なアプリケーションのインストール 不 要 管 理 者 側 の 端 末 管 理 運 用 を 簡 便 に 端 末 の 事 前 登 録 不 要 リモートワイプ 作 業 不 要 端 末 ポリシー 監 視 不 正 操 作 の 監 視 不 要 38
まとめ BYODの 実 践 に 向 けて トリガーはユーザからのニーズに 対 する 応 え セキュリティは 端 末 ではなく 情 報 を 守 る 運 用 管 理 は 簡 便 に 既 存 のルール 規 約 の 変 更 は 最 小 限 に 39
もはや ルールと 対 策 を 決 めずに 放 置 できる 状 態 ではない ニーズはある 手 段 もある 先 例 もある あとはルールを 決 めて 走 り 出 す 勇 気 を じゃあ BYODいつやるの?! 40
BYOD 対 応 ソリューション BYOD 実 現 環 境 は 利 用 シーンや 利 用 するデバイスによって 適 正 が 違 います 日 本 ユニシスでは 様 々なご 要 望 にお 応 えするソリューションの 提 供 が 可 能 です XenDesktop 業 務 システム 携 帯 電 話 スマートフォン 等 タブレット 端 末 ノートPC 等 スマートフォン タブレット 端 末 等 PC+ 認 証 キー 移 動 中 や 外 出 時 の 空 き 時 間 にメールや スケジュールを 確 認 する ネットワークに 接 続 された 状 態 で オフィスのPC 相 当 の 業 務 を 行 う ネットワークの つながっていない ところで 情 報 参 照 やプレゼンを 行 う PCは 持 ち 歩 かず ネットにつながった PCのあるところで 業 務 を 行 う 42
ご 参 考 SASTIKサービス 43
ご 参 考 ユニファイドコミュニケーション uniconnect 日 本 ユニシスグループのS&Iでは 2009 年 10 月 より iphoneを 会 社 支 給 2011 年 10 月 からは 個 人 所 有 スマートフォンの 業 務 利 用 (BYOD)も 積 極 促 進 モバイルワーク MAIL Schedule 端 末 紛 失 対 策 リモート ワイプ 災 害 時 の 回 線 帯 域 制 限 に 強 い IPメッセンジャー 型 安 否 確 認 安 否 確 認 端 末 位 置 情 報 @ 社 外 @office 内 線 利 用 オフィス 固 定 回 線 社 員 スマ ホ iスマホ 同 士 通 話 の 定 額 化 FMC 発 着 信 会 社 電 話 番 号 での 発 着 信 代 理 応 答 転 送 をスマホで! 44
45