モバイル セキュリティ:メリットはそのリスクに見合う?
この記事は、Evelyn de Souza によるブログ「Mobile Security: Is the Risk Worth the Reward?」(2014/1/15)を意訳したものです。
このブログは「モビリティ アーキテクチャ アプローチによるモバイルセキュリティ」に関する3回連載ブログの第2回目です。
このシリーズの第 1回となるブログ では、次世代 Wi-Fi モデルによるセキュア モビリティの実現と、セキュア Wi-Fi の価値について記述しました。このブログでは、モビリティについてさらに深く掘り下げ、モビリティ ソリューションを導入する際に IT 部門が直面するリスクとメリットについて解説します。
IT 部門が新しいテクノロジーやソリューションを使ったモビリティ戦略を採用する際には、実質的なリスクと享受できるメリットを比較します。IT 専門家を対象とした ISACA による調査では、消費者がセキュリティとモビリティについてどう考え、行動するかをまとめています。この調査と ISACA の『ITリスクとメリットのバロメータ(2013 IT Risk/Reward Barometer)』によれば、以下のことが明らかになっています。
- 個人データを預ける際に、携帯電話アプリの製造元が最も信頼に値する相手であるとした回答者はわずか 4 %
- アプリのダウンロード前にプライバシー ポリシーを読まない人は 90 %
モビリティがもたらすメリットについてはほとんどの人が理解しているでしょう。しかし、調査結果が示す通り、モビリティのリスクについてはさらなる理解が必要です。
モビリティのリスク
モビリティはもはや経営幹部の特権ではなく、バリュー チェーン全体にわたるワークフローに組み込まれたものとなっています。その結果、従業員はもちろん、お客様やパートナーを含るあらゆる関係者が、様々なモバイル デバイスを活用して企業ネットワーク、システム、そしてアプリケーションに接続しています。モバイル デバイスの急増と、個人所有のデバイスを持ち込みにより、セキュリティに対する脅威は増大しています。
ISACA の調査によると、調査の対象となった IT 専門家のほとんど全員(99 %)が、 Internet of Things(IoT)の拡大により何らかのリスクが生じると考えています。最も懸念されているのは、セキュリティ脅威の増大(38 %)で、データ保護や個人所有のデバイスに対するハッキングのリスクが高いと考えられています。また、調査対象となった IT 専門家の多くは、重要な情報にアクセスできる人が誰なのかを把握することが重要であると考えています。
従業員のセキュリティに対する認識を高めると同時に、管理されていないデバイスが接続されることによるリスクに対応するためには、どうすれば良いのでしょうか。
IT リーダーやビジネス リーダーは包括的でオープンなセキュリティ ポリシーを導入し、ネットワークや主要アプリケーションへのリモート アクセスを管理する必要があります。多くのIT部門は複数のアプローチを組み合わせて使用していますが、管理やセキュリティの階層が増えれば、複雑性も増していきます。
シスコの AnyConnect セキュア モビリティ ソリューションなど複雑性に対応して設計されたモバイルソリューションを使うことで、従業員はラップトップ、タブレット、スマートフォンなど、希望のデバイスでネットワークにアクセスすることができます。業務に必要なアプリケーションや情報を簡単に安全に利用することができます。
BYOD に対応したモビリティを活用することで、従業員の満足度とセキュリティのポリシーやプロセスに関する知識を高めることもできます。
アプリのダウンロード前にプライバシー ポリシーを読まない人は 90 %
モビリティのメリット
モビリティが企業の業務の進め方や管理を変革していることは明らかです。モビリティは生産性を向上させ、優れたカスタマー エクスペリエンスを提供し、ワークライフ バランスを改善します。またモビリティによって従業員は遠隔地から働く自由が与えられ、イノベーションを可能にします。組織内の改革をも引き起こし得ます。
モビリティがセキュアで俊敏なネットワークに導入された場合、IT リソースが制御しやすくなるという点も大きな利点です。新しいワイヤレス ネットワーク ソリューション、デバイス管理ツール、モバイル アプリやクラウドの利用が進んでいる状況下ではなおさらです。
データを収集して共有するテクノロジーを採用する際にガバナンスを重視するのであれば、アーキテクチャ アプローチを取る必要があります。アーキテクチャ アプローチをとれば、モビリティ ソリューションの導入に伴うメリットが、リスクを大きく上回ることができます。
モバイルセキュリティの動向については、シスコのセキュリティレポート 2014年版をご覧ください。
Tags:- #enterprisenetworks
- #intentbasednetworking
- #WiredforWireless
- #クラウド
- #データセンター
- 2017
- 2021年度
- 3gpp
- 5G
- 5G ショーケース
- 5G 重点施策
- 5Gサイバーセキュリティ
- 5Gデモ
- ACI
- API
- APIC
- APIC EM
- APPLE
- Apple iOS
- Architecture
- ARS 9904
- ASR 9000
- ASR 9006
- ASR 9901
- ASR9904
- Best of Show Award
- Buzzword
- BYOD
- Catalyst
- catalyst 9600
- CGN
- Cisco
- Cisco 4451 ISR
- Cisco 8201-32FH
- Cisco ACI
- Cisco AI/ML
- Cisco Aironet 3800
- Cisco APIC Enterprise Module
- Cisco ASR 1009X
- Cisco ASR 9902
- Cisco Catalyst
- Cisco Catalyst 3850
- Cisco Crosswork
- Cisco Data Center Solution Day
- Cisco EPN Day
- Cisco Hierarchical Controller
- Cisco Intelligent Proximity
- Cisco IOS
- Cisco IOS フル活用への道
- Cisco Network Services Orchestrator
- Cisco Nexus
- Cisco NFM(Nexus Fabric Manager)
- Cisco NSO
- Cisco Prime DCNM(Data Center Network Manager)
- Cisco Prime Network
- Cisco Quantum™ Virtualized Packet Core
- Cisco Routed Optical Networking
- Cisco SD-WAN
- Cisco Silicon One
- Cisco Spark
- Cisco Tetration Analytics
- Cisco VTS(Virtual Topology System)
- Cisco Webex
- Cisco Webex Meetings
- Cisco Webex Teams
- CiscoJapan2020BlogRelay
- CiscoSDWAN
- Cloud Days
- Cloud Native
- CMX
- Colin Kincaid
- Collaboration
- CPAK
- Data Center Anywhere
- DC インターコネクト
- Dis-Aggregation
- DNA Center
- Doug Webster
- DWDM
- E-DI
- EEM
- eMBB
- Embedded Event Manager
- EPC
- EPN
- ESP
- Ethernet ファブリック
- Evolved Programmable Network
- FabricPath
- Facebook Wi-Fi
- Firepower
- Flexible NetFlow
- FutureOfIT
- HCO
- HotStage
- HyperFlex
- IBN
- IDC
- IIoT
- Internet for the Future
- Internet of Everything
- Internet of Things
- Internet of Things(IoT)
- InternetofEverything
- Interop
- Interop 2023
- Interop Tokyo
- interop tokyo 2014
- Interop tokyo 2015
- Interop Tokyo 2016
- Interop tokyo 2018
- interop tokyo 2019
- Interop Tokyo 2021
- Interop Tokyo 2023
- INTEROP2021
- Interop21
- Introp
- IoE
- ios
- ios10
- IoT
- IP SLA
- IP ファブリック
- ISR
- IT
- IT の未来
- JANOG48
- Jeff Reed
- jim grubb
- KT(Knowledge Transfer)
- Lab
- Leading Lights
- Level 3
- Lightreading
- LightSpeed Plus
- LISP
- LoRa
- LTE
- M2M
- mGig
- ML
- mMTC
- Multi-Pod
- NaaS
- NCS
- NCS 55A1
- netflow
- NetFusion
- Netrounds
- Network Architecture
- Nexus
- Nexus 7000/7700
- Nexus 7700
- Nexus 9000
- Nexus 9000 スイッチ
- Nexus 92160YC
- NFV
- nms
- nso
- NX-OS
- onePK
- Open vRAN
- openPK
- OpenStack
- PBB-EVPN
- PGW
- programmability
- QvPC
- Remote Leaf
- REST API
- Routed Optical Networking
- Sandbox
- SD-WAN
- SDI
- SDN
- SDN2014
- SDWAN
- Sedona Systems
- Segment Routing over IPv6
- Showcase
- ShowNet
- SHOWNET2021
- ShowNetツアー
- Silicon One
- SNMP Trap
- SP ネットワーク
- SR Hand Off
- SRv6
- Stealthwatch
- Supervisor Engine 6T
- SX20
- Tail-F
- TC
- tco
- Team Space
- Tetration Analytics
- TheatGRID
- ThousandEyes
- Threat Centric Security
- URLLC
- Virtualization
- VM
- VPN
- VXLAN
- VXLAN ファブリック
- WeareCisco
- Web スケール
- Wi-Fi
- Wi-Fi 6
- wifi
- Wireless
- YANG
- にょロボてぃくす
- アナリティクス
- アプリケーション
- アプリケーション ネットワーキング サービス
- アーキテクチャ
- イノベーション
- インタークラウド
- インテル Xeon プロセッサ
- インテントベース
- インテントベース ネットワーキング
- インフラストラクチャ
- インフラストラクチャ プログラマビリティ
- インフラストラクチャ プログラマビリティ、ネットワーク、ネットワーク プログラマビリティ、SDN、ソフトウェア定義型、IT の未来
- エグゼクティブ
- エンタープライズ ネットワーキング
- エンタープライズネットワーク
- エンドツーエンド
- オーケストレーション
- カスタマー エクスペリエンス
- カスタマーサクセス
- キャリアAS
- クラウド コンピューティング
- クラウドAS
- クラウドネイティブ
- コネクテッドカー
- コラボレーション
- サイバーセキュリティ
- サービス プロバイダー
- サービスプロバイダー
- シスコ
- シスコが考えるサービスプロバイダー エンドツーエンドアーキテクチャ
- スイッチ
- スケジュール済みファブリック
- スマートシティ
- スマート工場
- スモールセル
- セキュリティ
- セグメント ルーティング
- セグメントルーティング
- ソフトウェア定義型
- テクノロジー
- テレフォニー
- テレワーク
- デジタル
- デジタルデバイド
- デジタルトランスフォーメーション
- デジタル変革
- データ
- データセンターネットワーク
- データン
- トレンド
- ネットワーク
- ネットワーク アーキテクチャ
- ネットワーク プログラマビリティ
- ネットワーク、ネットワーク プログラマビリティ
- ネットワークアーキテクチャ
- ネットワークエンジニア
- ネットワークシステム
- ネットワーク仮想化
- ネットワーク保証
- ネットワーク監視
- ネットワーク管理
- ネットワーク自動化
- ハイパーコンバージドインフラ
- ハイパースケール
- ハイブリッドクラウド
- パケット コア
- パケットコア
- パートナーシップ
- ビッグ データ
- ビッグデータ
- ビデオ
- ファブリック
- ブログリレー
- ブース紹介
- プライベートクラウド
- プロアクティブな運用
- プログラマビリティ
- プログラマブル ネットワーク
- プログラマブル ファブリック
- ホワイトペーパー
- マルチクラウド
- マルチテナント
- ミレニアル世代
- モバイル
- モバイル デバイス
- モバイル ワーク
- モバイル ワークスペース
- モバイルネットワーク
- モバイル通信事業者
- モビリティ
- モビリティ セキュリティ
- ルータ
- ロケーションベースのサービス
- ローカル5G
- ワイヤレス
- 事業戦略
- 事業戦略説明会
- 人工知能(AI)
- 仮想ネットワーク
- 仮想化
- 仮想化パケット コア
- 俊敏性
- 働きがいのある会社
- 働き方改革
- 光伝送装置
- 合併・買収
- 在宅勤務
- 変革のハブ
- 富士通
- 年次セキュリティ レポート 2014年
- 新入社員
- 楽天
- 楽天モバイル
- 機械学習(ML)
- 次世代 IPS
- 注目
- 特集
- 脅威中心型セキュリティ
- 自動設定
- 製品
- 論文コンテスト
- 買収
- 連載:ネットワーク アーキテクチャ考
- 開発
- 開発環境