このページはJavaScriptを使用しています。JavaScriptを有効にして、または対応ブラウザでご覧下さい。

閉じる
  • be CONNECTED.
    be CONNECTED.

    変化し続けるビジネスシーンを見据え、さまざまな特集を通して、ヒントをお届けします。

  • Smart Work
    Smart Work

    ニューノーマル時代における働く人が中心の働き方の実現へ

  • 資料一覧
    資料一覧

    KDDIサービスの各種パンフレットをダウンロードできます。

  • 導入事例から探す
    導入事例

    お客さまの課題をKDDIのソリューションを用いて解決した事例のご紹介です。

閉じる
  • 障害・メンテナンス情報

    KDDIは、お客さまにご不便をおかけするような通信・回線状況が発生した場合、本ページでお知らせします。

  • ご請求に関するお手続き

    お支払い方法の変更や請求書の再発行方法、その他ご請求に関する便利なサービスなどをご案内します。インボイス制度対応についてはこちらからご確認ください。

  • よくあるご質問

    よくあるご質問についてお答えいたしております。お問い合わせの際には、まずこちらをご覧ください。

  • サービス利用中のお客さま用
    お問い合わせフォーム

    サービスご利用中のお客さまへ、フォームでのお問い合わせをご案内します。電話でのお問い合わせ先は、各サービス別サポート情報からご確認ください。

閉じる
閉じる
閉じる

モバイルセキュリティで取り組むべきこと
まずは社員教育から始めよう

前回までのコラムで、スマートフォンのセキュリティ、中でも紛失や盗難については、即座にスマートフォンをロック・データ消去できる環境を作ることが大切だと解説してきました。そのためには『紛失したと分かったらすぐに連絡する』ことも欠かせません。いくら対応できる仕組みを作っても、人間がそれを活かせなければ意味がないのです。

45%の企業でモバイルセキュリティに脆弱性が!? アンケート調査で分かった中堅企業のモバイルセキュリティガイド 第4回 モバイルセキュリティで取り組むべきことまずは社員教育から始めよう

目次

約4割の中堅企業が、
セキュリティ教育を『各自の自主性』に任せているという危険

2018年3月に実施した『ICTシステムご活用状況に関するアンケート調査』で、セキュリティに対する理解促進に関する取り組み、つまり社員への教育についての質問を行ったところ、従業員数100~499名の中堅企業では4割弱の企業が『従業員それぞれが情報収集している』という回答結果となり、社員全員に向けた研修を実施している企業は半数にも満たないことが分かりました。これでは、すでに紹介してきたスマートフォン紛失時のリスクについて、理解されていなくても何ら不思議はありません。その理解がされていない環境で、セキュリティに関するルールを策定し、実行させようとしても、社員は「面倒なことをしなければならない」と思うだけです。スマートフォンを持って仕事をしている以上、そこにどのようなリスクがあるのかを理解していないと、どんなソフトを導入しようが、対策を講じようが、効果を発揮しません。
セキュリティ対策は仕組みやルールを作るだけではなく、適切に運用するための社員への教育が必須なのです。

サイバー攻撃セキュリティ対策への理解促進の取り組み状況をお教えください。

経営層への教育はほとんど行われていないが、
そこに大きなリスクが潜む

今回の調査で経営層へのセキュリティ研修は、すべての従業員規模層で20%以下という結果が出ました。 経営層に十分な研修が行われない理由は『時間がない』『セキュリティ対策は社員のもの』といった意識があるためかもしれません。しかし、経営者だから、役員だからスマートフォンを使わないということはないはずです。そして、一般の社員よりもアクセス権限が大きい経営層こそ、紛失した場合のリスクは大きいのではないでしょうか。そのため一般の社員以上にセキュリティ研修を義務付けるなどの対策が必要です。

スマートフォンで社外から
社内のシステムにアクセスするからには、
通信環境のセキュリティも重要

ここまでスマートフォンのセキュリティについて、紛失や盗難といったモバイルゆえのリスクを中心に解説をしてきましたが、もちろんセキュリティのポイントは他にもあります。
スマートフォンなどのモバイル端末で社外からアクセスすることを考えた場合、その通信環境そのものの安全性にも気を配らなければなりません。スマートフォンが便利だからこそ、社外からさまざまな資料を閲覧/ダウンロードしたい、経営者なら経営情報を確認したいなど、機密性が高い情報へのアクセスが求められるようになるのは自明です。また、通信速度など快適にアクセスできる環境を構築し、同時にセキュリティ要件も満たさなければなりません。そのために、リモートアクセス環境の整備は必須になってきます。他にも、ウイルスセキュリティソフトの導入も当然です。

モバイルセキュリティの徹底は、これからのビジネスにおいて必要不可欠なものです。人手・コストの面で後回しになっていたり、面倒だと思われているかもしれません。しかし、そこに潜むリスクは想像以上に大きなものだといえます。今回は紛失や盗難のリスクを中心に紹介しましたが、総合的なIT環境のセキュリティの一環として、セキュリティ要件を決め、管理していくことが大切です。

詳しい内容の資料を無料でダウンロードできます

KDDI顧客調査で分かったモバイルセキュリティの課題

KDDI顧客調査で分かった、中堅企業におけるモバイルセキュリティ対策の実態と、その対応策をご紹介します。


ピックアップ