目 次 はじめに... 3 モバイル 業 務 への 対 応... 4 BYOD 現 象... 4 モバイル マルウェア... 6 リスクとのバランス... 7 ISACA のモバイル リスク... 8 未 来 が 現 実 に... 8 まとめ... 9 Webroot について



Similar documents
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

・モニター広告運営事業仕様書

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>


検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

マンション電子投票サービス ご説明資料

Microsoft Word - 佐野市生活排水処理構想(案).doc

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

一般競争入札について

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

<6D33335F976C8EAE CF6955C A2E786C73>

文化政策情報システムの運用等

Microsoft PowerPoint - MobileViewer説明資料_ pptx

●電力自由化推進法案

ただし 当 該 事 故 が 本 特 典 の 適 用 対 象 となった 会 員 の 直 近 の 事 故 発 生 日 から 起 算 して 1 年 以 内 に 発 生 した 事 故 である 場 合 補 償 の 対 象 とはなりません 対 象 端 末 について 当 社 が 別 途 提 供 する ケータイ 補

Microsoft PowerPoint - 報告書(概要).ppt

花 巻 市 条 件 付 一 般 競 争 入 札 について 花 巻 市 では 入 札 における 透 明 性 公 平 性 の 向 上 を 図 り より 一 層 の 競 争 性 を 確 保 するために 条 件 付 一 般 競 争 入 札 を 実 施 します 条 件 付 一 般 競 争 入 札 について 条

18 国立高等専門学校機構

Microsoft PowerPoint 講演資料(宮崎)_配布資料.ppt [互換モード]

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

Speed突破!Premium問題集 基本書サンプル

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

電力自由化に関する認知度6割超えるも意向低く 既存電力会社のWeb施策、節電意識高める

企業におけるマイナンバーのセキュリティに関する実態調査

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

Taro-条文.jtd

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

(6) Qualification for participating in the tendering procedu

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 1 年 1 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 福 岡 東 医 療 セ ン タ ー 院 長 江 崎 卓 弘 調 達 機 関 番 号 所 在 地 番 号 4

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

総合評価点算定基準(簡易型建築・電気・管工事)

調達パートナー CSR調査票

(6) Qualification for participating in the tendering procedu

参加表明書・企画提案書様式

Taro-契約条項(全部)

Microsoft Word - 奨学金相談Q&A.rtf

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

中根・金田台地区 平成23年度補償説明業務

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

m07 北見工業大学 様式①

0439 研究開発推進事業(防衛省所管計上)250614

スライド 1

エンドポイントにおける Web コントロール 概要ガイド

主要生活道路について


説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

16 日本学生支援機構

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

< DB8CAF97BF97A6955C2E786C73>

モバイル 充 電 安 全 認 証 の 概 要 MCPC (モバイルコンピューティング 推 進 コンソーシアム )は 業 界 の 枠 を 越 えてモバ イルコンピューティングを 普 及 促 進 することを 目 的 とし 1997 年 に 発 した 任 意 団 体 です このたび MCPCはスマートフォ

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 4 年 3 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 東 京 医 療 セ ン タ ー 院 長 松 本 純 夫 調 達 機 関 番 号 所 在 地 番 号 1 3

Microsoft Word - 目次.doc

1

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(6) Qualification for participating in the tendering procedu

Taro-入札公告 (病院情報システム

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

1 予 算 の 姿 ( 平 成 25 当 初 予 算 ) 長 野 県 財 政 の 状 況 H 現 在 長 野 県 の 予 算 を 歳 入 面 から 見 ると 自 主 財 源 の 根 幹 である 県 税 が 全 体 の5 分 の1 程 度 しかなく 地 方 交 付 税 や 国 庫 支

提案書タイトルサブタイトルなし(32ポイント)

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

Taro-10入札公告_一般_最低価格_

Taro-官報原稿(佐賀病院)

1 リーダーシップと 意 思 決 定 1-1 事 業 所 が 目 指 していることの 実 現 に 向 けて 一 丸 となっている 評 価 項 目 事 業 所 が 目 指 していること( 理 念 基 本 方 針 )を 明 確 化 周 知 している 1. 事 業 所 が 目 指 していること

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

2 一 般 行 政 職 給 料 表 の 状 況 ( 平 成 2 年 月 1 日 現 在 ) 1 号 給 の 給 料 月 額 最 高 号 給 の 給 料 月 額 ( 注 ) 給 料 月 額 は 給 与 抑 制 措 置 を 行 う 前 のものです ( 単 位 : ) 3 職 員 の 平 均 給 与 月

東京都立産業技術高等専門学校

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

Taro13-01_表紙目次.jtd

公表表紙

Taro-01-1_入札公告(産廃)

調査結果の概要

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

Microsoft Word 行革PF法案-0概要

観光ガイド育成業務委託プロポーザル実施要領

PowerPoint プレゼンテーション

Transcription:

モバイルの 安 全 な 未 来 のために George Anderson シニア プロダクト マーケティング マネージャ 2012 年 11 月 2012 Webroot Inc. All rights reserved.

目 次 はじめに... 3 モバイル 業 務 への 対 応... 4 BYOD 現 象... 4 モバイル マルウェア... 6 リスクとのバランス... 7 ISACA のモバイル リスク... 8 未 来 が 現 実 に... 8 まとめ... 9 Webroot について... 10 2012 Webroot Inc. All rights reserved.

はじめに わずか 2 年 ほどの 間 に Android 搭 載 デバイスは 爆 発 的 に 増 加 しました 2011 年 Google のモバイル プラットフォームは 250% の 伸 びを 示 し バルセロナで 開 催 され た 2012 年 モバイル コングレスで Google のモバイルおよびデジタル コンテンツ 担 当 副 社 長 Andy Rubin 氏 は 毎 日 85 万 件 以 上 のアクティベーションがあると 発 言 し ました 全 体 では Google が 認 定 する Android デバイスは 全 世 界 で 3 億 台 以 上 そのうち 1,200 万 台 がタブレットです しかもこの 数 には Google サービスを 使 用 しない Kindle Fire や 競 合 する Apple Microsoft および Bada プラットフォームからの 膨 大 な 販 売 数 は 含 まれていません HP のようなベンダーから 新 しい 製 品 やオペレーティング システムまでもが 登 場 した り 消 えたりするなか Apple Google RIM Microsoft は 自 社 製 品 を 定 着 させようと しています 2011 年 末 に Android の Ice Cream Sandwich がリリースされて Google のタブレットとスマートフォンの 統 合 プロセスが 始 まって 以 来 共 通 の 統 一 さ れた 完 全 統 合 マルチプラットフォーム オペレーティング システムが 急 速 に 普 及 し 始 めています Apple は Mac OS と ios との 統 合 に 熱 心 に 取 り 組 んでおり 一 方 で Microsoft Windows 8 ( 本 書 の 執 筆 時 点 で 2012 年 10 月 リリース 予 定 ) は 初 の PC ラップトップ ウルトラブック タブレット スマートフォン 間 共 通 OS としてこの 動 きの 先 頭 に 立 っています 各 ベンダーによるこうした 統 一 の 動 きによって ユーザ ーは ベンダーの エコシステムのデバイスであればどれを 使 っても すべてをでき るだけ 簡 単 に 行 えるようになり 開 発 者 は 作 成 するアプリケーションの 対 応 プラッ トフォームが 1 つですむようになります こうしたことすべてが 重 なり PC とフィ ーチャーフォンからスマートフォン タブレット 新 たなフォーム ファクターのウル トラブックへの 移 行 による 多 様 化 が 進 み モバイル コンピューティングはもはや 生 活 の 一 部 になっています 米 国 だけ 見 ても 新 規 電 話 契 約 全 体 の 43% をスマートフォン 販 売 が 占 めています ヨーロッパでも 同 様 の 統 計 が 出 ており アジアも 急 速 にこれに 近 づいています まさにモバイル インターネットの 時 代 が 到 来 し いつでも どこでも ほぼどこにで もアクセスでき 自 分 の 時 間 や 生 活 をよりコントロールできるようになったのです 友 人 や 同 僚 とのコミュニケーション コラボレーション 共 有 仕 事 遊 びに 関 して 私 たちがこれほど 大 きな 能 力 を 手 にしたことはありませんでした また そのための オンライン ツールやアプリケーションも 豊 富 に 揃 い 比 較 的 安 価 で 利 用 できるように なりました この 大 変 動 であるモバイル テクノロジーを 導 入 し 利 用 してワークライフ バラ ンスをシンプルにする 動 きを 牽 引 しているのは IT 部 門 ではなく 職 場 でモバイル テ クノロジーを 使 用 したり 使 用 することを 要 求 しているユーザーです このため IT 部 門 は 急 遽 モバイル ポリシーを 策 定 し 会 社 のネットワークに 接 続 しているデバイ スを 把 握 したうえに 個 人 のモバイル デバイスに 保 存 されるようになった 機 密 情 報 す べてをどう 保 護 すればよいかを 考 えなければならなくなりました 2012 Webroot Inc. All rights reserved. 3

モバイル 業 務 への 対 応 このコンシューマ IT とエンタープライズ IT の 大 転 換 は イネーブルメント ( 導 入 して 稼 働 できるようにする 準 備 ) か リスク 管 理 かの 利 害 対 立 も 招 きました 経 営 陣 やその 他 のユーザーは 各 自 のデバイスを 業 務 利 用 することを 強 く 要 求 してい ますが 多 くは それによって 個 人 や 組 織 が 直 面 する 重 大 なリスクを 十 分 に 理 解 して いません それ 以 上 に 問 題 なのは ベンダーの 対 応 という 点 でも 職 場 での スマー ト デバイス 使 用 に 対 する 合 理 的 なポリシーや 管 理 の 実 装 という 点 でも セキュリテ ィ 管 理 が 立 ち 後 れていることです 全 従 業 員 の 最 大 70% がラップトップを 使 用 し その 多 くが 2 ~ 3 台 のインターネッ ト 接 続 されたデバイスも 使 用 している 現 状 では 従 業 員 が 自 宅 や 外 出 先 で 仕 事 をしたり IT 部 門 が 承 認 していないデバイスを 使 用 したりするのはもう 珍 しいことではなく 実 際 にはほぼ 常 態 化 しています このような 状 況 によって リモートの 作 業 でマルウェア 感 染 率 が 上 昇 するなど 多 くのセキュリティ 問 題 が 発 生 しています また 監 視 やセキ ュリティ ポリシー 適 用 が 難 しくなり 全 体 的 な 可 視 性 と 管 理 レベルが 低 下 することも あります こうした 事 態 に 対 し Gartner では エンドポイント セキュリティ 市 場 は 2015 年 ま でに 完 全 に 変 わるだろうと 予 測 しています この 予 測 では 中 央 管 理 されたクラウド 管 理 を モバイル デバイス セキュリティおよびモバイル デバイス 管 理 と 統 合 し さら にエンドポイント セキュリティと 組 み 合 わせてすべてのモバイル デバイスとプラット フォームに 対 応 する 製 品 が 台 頭 すると 見 込 んでいます BYOD 現 象 こうした 事 態 に 対 し Gartner では エンドポイント セキュリティ 市 場 は 2015 年 ま でに 完 全 に 変 わるだろうと 予 測 しています この 予 測 では 中 央 管 理 されたクラウド 管 理 を モバイル デバイス セキュリティおよびモバイル デバイス 管 理 と 統 合 し さら にエンドポイント セキュリティと 組 み 合 わせてすべてのモバイル デバイスとプラット フォームに 対 応 する 製 品 が 台 頭 すると 見 込 んでいます このようにスマート モバイル デバイスの 販 売 数 が 増 えたため 職 場 では BYOD (Bring Your Own Device: 私 物 デバ イスの 業 務 利 用 ) ユーザーが 増 殖 し 無 秩 序 リスク レベルが 拡 大 して セキュリ ティ ポリシー 手 続 き 管 理 が 一 切 無 視 されるおそれがあります さらには モバイ ル ポリシーが 慎 重 すぎるために ビジネス 上 の 優 位 が 損 なわれるという 逆 の 動 きも 見 られます それ 以 外 の 多 くは どっちつかずで 様 子 を 伺 う という 態 度 ですが どちら にしても 問 題 です これではセキュリティ 状 況 が 原 因 で 多 大 な 損 害 が 発 生 しかねません こうした BYOD 業 務 利 用 による 大 転 換 の 規 模 を 裏 付 けるのが 米 国 で Harris Interactive が 実 施 したモバイル デバイスを 使 用 した 会 社 の 情 報 のアクセス/ 保 存 に 関 するアンケートの 結 果 です 1 1 1 アンケートは Harris Interactive により 2012 年 2 月 8 ~ 10 日 に 米 国 内 で 2,211 人 の 成 人 (18 才 以 上 ) と 1,320 人 の 米 国 の 成 人 就 業 者 を 対 象 にオンラインで 実 施 2012 Webroot Inc. All rights reserved. 4

私 物 デバイスを 業 務 に 使 用 している 成 人 就 業 者 は 80% 超 私 物 スマートフォンを 使 用 している 成 人 就 業 者 は 24% 以 下 私 物 ラップトップを 使 用 している 成 人 就 業 者 は 41% 以 下 私 物 デスクトップを 使 用 している 成 人 就 業 者 は 47% 以 下 私 物 タブレットを 使 用 している 成 人 就 業 者 は 10% 以 下 この 結 果 により モバイル アクセスが 常 態 化 していること また 現 実 にユーザーの 作 業 生 産 性 向 上 に 効 果 をもたらすことが 確 認 されました 実 際 には これらのモバイル アクセス 方 法 のほとんどは 少 し 前 から 実 施 されているため この 中 で 特 に 目 新 しいのは スマートフォンとタブレットの 使 用 です 同 じ Harris Interactive の 調 査 では 次 の 報 告 もしています 会 社 のデータを 暗 号 化 しているユーザーは 33% 未 満 自 動 ロックを 有 効 にしているタブレット ユーザーは 10% 未 満 自 動 ロックを 使 用 しているスマートフォン ユーザーは 25% 以 下 自 動 ロックを 有 効 にしていないラップトップ ユーザーは 66% 以 下 この 調 査 では ベスト プラクティスから 自 動 ロック パスワード 保 護 暗 号 化 を 有 効 にすることと セキュリティ 意 識 の 向 上 とユーザー 教 育 のコストを 割 くことでモバ イル アクセスの 問 題 の 多 くは 解 決 されると 結 論 付 けています こうしたアクションを 実 行 するのは 賢 明 なことです ただしそれは これまで 通 用 して いただけで 私 物 デバイスでいつでもどこでも どこにでもネットワーク アクセスす るリスクの 多 くは 軽 視 されています 最 近 Decisive Analytics が 実 施 した 別 のアンケートでは 米 国 英 国 ドイツの 440 人 の CEO と IT 担 当 役 員 に 質 問 をしています 回 答 者 の 78% はすでにスタッフがラッ プトップ スマートフォン タブレットなどの 私 物 デバイスを 使 用 することを 許 可 して おり それらのデバイスにセキュリティ ソフトウェアをインストールすることを 要 求 していました このようにセキュリティ テクノロジーを 導 入 していても 回 答 企 業 のほぼ 半 分 が リ モート アクセスまたはモバイル アクセスが 原 因 でセキュリティ 侵 害 の 被 害 に 遭 ったこ とを 認 めました そして こうしたセキュリティ 脅 威 を 軽 減 する 鍵 として 従 業 員 の BYOD 行 動 の 管 理 に 関 する 教 育 が 挙 げられました これらのセキュリティ 問 題 を 抜 きにすれば 質 問 に 対 し IT 担 当 役 員 のほぼ 半 分 が BYOD により 競 争 力 が 向 上 したと 回 答 しています また 70% の CEO が 競 争 力 の 向 上 を 確 信 し BYOD を 革 新 性 と 創 造 性 を 広 げ 生 産 性 を 高 めて 従 業 員 の 維 持 と 採 用 に 役 立 つ ツールと 見 ています この 調 査 では 企 業 は BYOD を 導 入 してビジネスの 潜 在 性 を 解 き 放 つ 一 方 で 原 則 とし て 容 認 するが 放 任 ではない 柔 軟 なセキュリティ ポリシーを 適 用 することが 必 要 だと 結 論 付 けています Webroot 自 身 が 2011 年 に 実 施 したリモート ユーザーとセキュリ 2012 Webroot Inc. All rights reserved. 5

ティ リスクに 関 する RSA グローバル 調 査 のアンケートでも リモート/モバイル アク セスの 利 用 増 加 と 組 織 で 発 生 するセキュリティ 侵 害 件 数 の 著 しい 増 加 の 間 には 直 接 の 相 関 があることが 判 明 しました 単 純 に 言 うと リモート ユーザーが 増 えるほど セキ ュリティ リスクは 大 きくなるのです モバイル マルウェア 2010 年 前 半 Webroot は スマート モバイル デバイスの 普 及 に 伴 い 組 織 のニーズが 劇 的 に 変 化 し 全 般 的 なセキュリティ リスクは 引 き 続 き 増 大 すると 予 測 しました そ して 2010 年 末 までに Android スマートフォンおよびタブレット 版 の Webroot Mobile Security を 消 費 者 に 提 供 しました Apple ではなく Android を 選 択 することについても 十 分 に 検 討 しました Android プ ラットフォームの 方 がはるかに 開 放 されていて ユーザーはほとんどのサイトからアプ リケーションをダウンロードできます Android アプリケーション ストアは (Apple の App Store とは 異 なり) 厳 重 な 管 理 が 行 われておらず 事 前 のアプリケーション レ ビュー プロセスが 省 略 されている 場 合 もあります プラットフォームとしての Android は 依 然 として 大 幅 に 分 化 しており さまざまなバージョンがあるのが 当 たり 前 になっています アプリケーションの 権 限 ( 動 作 するデバイス 上 でアプリケーショ ンがアクセスするリソース) には 位 置 データ 個 人 情 報 連 絡 先 などが 含 まれることが 多 く さらにユーザーが 利 用 規 約 を 読 まないため データ 盗 難 または 紛 失 のリスクが 一 層 大 きくなっています Android を 選 んだのは 正 解 でした それ 以 降 このプラットフォームは 頻 繁 にマルウェ アの 標 的 にされています 攻 撃 には Android マーケットやサードパーティのアプリケ ーション ストアを 介 して 広 がった 悪 意 のあるアプリケーショなどさまざまな 方 法 が 使 われています ユーザーは アプリケーションを ダウンロード しなくても Android のリスクにさらされます 事 前 インストールされた Android アプリケーショ ンの 多 くは 無 制 限 の 権 限 が 設 定 されており 攻 撃 者 は 以 前 の 分 化 した OS バージョン やこれらのアプリケーションをうまく 悪 用 して マルウェアをインストールするのに 十 分 な 権 限 を 獲 得 します iphone や ipad なら 独 自 の 脆 弱 性 にさらされていないと 言 っ ているわけではありません ios デバイスもデータ 漏 洩 の 被 害 に 遭 いやすいことは 同 じ ですが 原 因 は 主 に iphone や ipad の 不 測 の 紛 失 や 盗 難 です 公 正 を 期 すと Google は 定 期 的 に 脆 弱 性 にパッチを 適 用 しています しかし 多 くの ユーザーのデバイスは 最 新 バージョンになっていません これは 通 信 事 業 者 やデバイ ス メーカーが ユーザーには 更 新 するよりも 最 新 OS がインストールされた 次 期 の デバイスを 購 入 して 欲 しいと 考 えているためです 独 立 系 のマルウェア 防 止 テスト 機 関 である AVTest.org は Android マルウェアが 2012 年 の 最 初 の 4 か 月 で 450% 増 加 したことを 確 認 しています メーカーや 通 信 事 業 者 は ただちにそのポリシーを 変 える ことを 検 討 すべきではないでしょうか 2012 Webroot Inc. All rights reserved. 6

2012 年 前 半 Webroot は Android ユーザーから 以 下 のようなマルウェアを 確 認 しました 1.5% スキャンでのマルウェア 検 出 0.68% インストール シールドでのマルウェア 検 出 0.88% 実 行 シールドでの 検 出 0.86% ファイルの 検 出 16 2% 悪 意 のある URL の 検 出 AVTest.org はまた 2010 年 7 月 には 10 万 件 未 満 だった Android マーケットのアプ リケーションが 現 時 点 で 450,000 を 超 えていると 推 定 しています Android マーケ ットは 最 も 急 成 長 しているソフトウェア 市 場 であり 新 しいアプリケーションが 増 える につれて マルウェアの 数 も 増 えています Android マルウェアは 過 去 数 年 間 に 急 増 した PC マルウェアと 同 様 の 高 い 増 加 率 を 示 しています Android からのマルウェア 脅 威 には フィッシング バンキング 用 トロイの 木 馬 スパ イウェア ボット ルート 悪 用 SMS 詐 欺 プレミアム ダイアラ 偽 インストーラな どがあります また ダウンロード 用 トロイの 木 馬 に 関 する 報 告 もあります これはイ ンストールされた 後 に 悪 意 のあるコードをダウンロードするアプリケーションです つ まり これらのアプリケーションは Google Android マーケットでの 公 開 中 に Google のバウンサー テクノロジーで 簡 単 に 検 出 することができません 急 激 な 増 加 と 脆 弱 性 の 悪 用 しやすさ つまり この 領 域 にはサイバー 犯 罪 者 を 引 きつけ る 貴 重 なモバイル データが 豊 富 にあるということです リスクとのバランス 状 況 は 明 らかです BYOD によって 会 社 所 有 のデバイスと 私 物 デバイスの 境 界 線 が 曖 昧 になりました リスクは 大 きくなり データ 紛 失 やその 他 の 侵 害 の 可 能 性 は 高 まって います これに 対 して 論 理 的 に 考 えると 他 者 が 経 験 しているタイプの 侵 害 を 避 けるに は 適 用 可 能 で 現 実 的 なモバイル デバイス リスク ポリシーを 導 入 することが 不 可 欠 です これらのポリシーと 管 理 には 組 織 のリスク プロファイルに 沿 った BYOD アクセスの レベルも 正 確 に 反 映 し 書 面 や 他 のセキュリティ 認 識 トレーニングによって 明 確 に 伝 え る 必 要 があります 次 は 実 用 レベルのことを 考 えましょう 適 切 な 対 策 を 実 施 して 会 社 の 情 報 と 個 人 の 情 報 のどちらも 保 護 するには ポリシーや 管 理 で 何 を 義 務 付 けるかを 検 討 する 必 要 があり ます 検 討 すべきリスクに 関 して 2010 年 に ISACA から Securing Mobile Devices (モバ イル デバイスの 保 護 ) というタイトルの 優 れたガイドが 公 開 されました 考 え 方 は 最 新 とは 言 えませんが 大 変 参 考 になります www.isaca.org から 無 料 でダウンロードでき ます 2012 Webroot Inc. All rights reserved. 7

ISACA のモバイル リスク 1. アクセスされるモバイル アプリケーションはどの 程 度 安 全 か デバイス 侵 害 とネ ットワーク 攻 撃 の 両 方 に 使 用 できるその 権 限 レベルの 脆 弱 性 はどの 程 度 か?(これに より なんらかの 詳 細 なアプリケーション 管 理 統 制 の 必 要 性 が 高 くなる) 2. デバイスのマルウェア 脆 弱 性 への 露 出 はどの 程 度 か?(エンドポイント マルウェア 防 御 の 必 要 性 ) 3. 小 型 デバイスの 紛 失 または 盗 難 のしやすさは?(リモート 消 去 暗 号 化 パスコード 自 動 ロック 使 用 認 証 の 必 要 性 ) 4. 室 内 ( 移 動 中 以 外 ) でのデバイス 上 のデータのストレージ セキュリティに 対 する リスクは?(ローカル データの 暗 号 化 の 必 要 性 ) 5. データのバックアップ 同 期 復 元 の 方 法 は?( 紛 失 盗 難 データ 破 損 時 の 障 害 時 回 復 戦 略 の 必 要 性 ) 6. 移 動 中 のデータとその 傍 受 に 対 するリスクは?( 傍 受 を 止 めるにはどのような 種 類 の リンクが 必 要 か) 7. Bluetooth 接 続 の 表 示 のリスクは?( 乗 っ 取 りを 防 ぐために Bluetooth の 表 示 を 制 限 する 必 要 性 ) 8. 内 蔵 マイクとカメラによるリスクは? ( 乗 っ 取 りや 盗 聴 という 観 点 からこれらを 検 討 する 必 要 性 ) 9. どのようなユーザー 認 証 /アクセス 制 御 が 必 要 か?(どのような 認 証 が 必 要 か アク セスされるデータへの 依 存 レベルはどの 程 度 か) 10. データ 漏 洩 のリスク は? ( 個 人 データと 企 業 データを 分 離 して 両 方 を 保 護 する 必 要 性 デバイスからインターネット 経 由 クラウド 経 由 または Bluetooth 経 由 な どでデータをエクスポートする 場 合 の 管 理 を 検 討 する 必 要 性 ) 11. デバイス 管 理 を 統 制 しているのは 誰 か?(ユーザーのデバイスを 管 理 するのは 誰 か エンタープライズ IT で のみ 管 理 されるのは 何 か それと 引 き 替 えにユーザーは 何 を 得 るか) このリストは 完 全 ではありませんが 私 物 デバイスの 使 用 に 関 してまず 決 めなければ ならないいくつかの 重 要 事 項 を 優 先 度 付 けするのに 役 立 ちます 当 然 組 織 内 のデー タ 使 用 とデータ アクセスに 対 してすでに 存 在 するコンプライアンスや 規 制 管 理 を 追 加 する 必 要 があります さらに 同 じく 重 要 な 項 目 として これらすべてをどの 程 度 簡 単 に 管 理 するかを 理 解 する 必 要 があります 未 来 が 現 実 に そしてようやく 本 書 の 冒 頭 で 述 べたこのテクノロジーの 大 変 動 を 収 束 させること ができるようになりました 2012 Webroot Inc. All rights reserved. 8

Webroot は あらゆるタイプのエンドポイントと PC サーバー およびモバイル デ バイスでの Web 使 用 に 対 応 したエンドポイント セキュリティがきわめて 重 要 だと 考 え ています そして 管 理 とユーザー 統 制 を 容 易 にするためには 統 合 されたクラウドベ ースのセキュリティ スイート インフラストラクチャを 使 用 する 必 要 があります このアプローチでは 場 所 や 使 用 するデバイスに 関 係 なく ユーザーの 統 制 保 護 適 用 および 説 明 責 任 が 統 一 されます そのソリューションが SecureAnywhere Business Mobile Protection です SecureAnywhere Business Mobile Protection は 急 速 に 拡 大 するモバイル オペレ ーティング システム Android と ios 向 けに 市 場 をリードする 保 護 と 統 一 された 管 理 を 実 現 します また Webroot Intelligence Network と 連 動 して 高 度 なアンチマル ウェア 検 出 紛 失 デバイス 保 護 セキュアな Web ブラウズを 提 供 し 不 必 要 な 通 話 や 悪 意 のある URL が 含 まれるおそれがある SMS メッセージをブロックします Webroot は これを Webroot SecureAnywhere Business プラットフォームに 統 合 し 1 つの ガラス 窓 から 一 元 的 に IT 管 理 者 が PC とモバイル デバイスの 両 方 を 管 理 できるよ うにします 30 日 間 の 無 料 試 用 版 をご 利 用 になれます 詳 しくは 以 下 のサイトをご 参 照 ください www.webroot.com/mobileforbusiness 高 い 可 視 性 を 備 えた 新 しい 高 度 なエンドポイント 管 理 統 制 アプローチの 仕 組 みをより 詳 細 に 理 解 するには Webroot SecureAnywhere の 無 料 試 用 版 をダウンロードして Webroot 管 理 ポータルにアクセスしてみてください 数 分 で 稼 働 状 態 にできます まとめ BYOD では テクノロジーの 所 有 者 が IT 部 門 ではないために 多 くの 問 題 が 発 生 し ます それでもアクセス 権 の 鍵 を 握 っているのは IT 部 門 です そのため ユーザ ーによる 私 物 デバイスの 業 務 利 用 と 引 き 替 えに 管 理 権 限 ネットワーク アクセス データ 管 理 をどこまで 委 譲 するか バランスを 取 れるようにする 必 要 があります ユーザーになぜ 特 定 のアクティビティが 許 可 または 禁 止 されるのかを 説 明 し 特 に IT セキュリティはユーザー 自 身 とそのデバイス それを 利 用 して 働 いている 組 織 の 保 護 に 役 立 つことを 認 識 させる 必 要 があります 当 然 最 初 に 着 手 するのは 会 社 のモバイル ポリシーの 策 定 です その 後 すぐに 従 業 員 に 対 し ポリシーをなぜ 制 定 するのか ポリシーがあらゆる 関 係 者 の 保 護 にどう 役 立 つかをわかりやすく 何 回 か 説 明 します それが 片 付 いたら ポリシー 適 用 の 検 討 段 階 に 入 ります それに 関 連 して デバイスにアンチマルウェア ソフトウェアをインストー ルし またパスコード 暗 号 化 その 他 の 配 備 しやすい 保 護 (リモート 消 去 や 定 期 バッ クアップなど) を 配 備 するための 管 理 がすべてアクティブになり 実 装 されます 同 時 に モバイル デバイス ユーザーの 多 い 企 業 では 管 理 コストを 削 減 し 監 視 レポート セキュリティ 管 理 を 簡 素 化 するためにモバイル デバイス 管 理 機 能 が 不 可 欠 になります 2012 Webroot Inc. All rights reserved. 9

適 切 に 実 施 され 管 理 された BYOD への 相 互 補 完 アプローチを 実 現 できれば その 効 果 として 生 産 性 を 大 幅 に 向 上 させながら データの 使 用 とアクセスを 誰 もが 受 け 入 れら れるリスク 範 囲 内 で 適 切 に 管 理 できるようになります Webroot について Webroot は 企 業 および 個 人 の インターネットセキュリティに 関 する 問 題 を 防 止 する ことを 目 的 にしています 1997 年 設 立 で コロラド 州 に 本 社 を 置 く 非 公 開 企 業 の Webroot は 約 350 人 の 従 業 員 が 北 米 欧 州 およびアジア 太 平 洋 地 域 の 世 界 各 国 で 業 務 に 携 わっています ウェブルート 株 式 会 社 本 社 所 在 地 107-0062 東 京 都 港 区 南 青 山 3-13-18 313 南 青 山 8F 2012 Webroot Inc. All rights reserved. 10