企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC) | ScanNetSecurity
2024.05.04(土)

企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC)

 日本スマートフォンセキュリティ協会(JSSEC)のPR部会調査分析WGは12日、「第二回スマートフォン企業利用実態調査」の報告書を公開した。2013年に続いて2回目となる。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
BYOD において懸念している点
BYOD において懸念している点 全 7 枚 拡大写真
 日本スマートフォンセキュリティ協会(JSSEC)のPR部会調査分析WGは12日、「第二回スマートフォン企業利用実態調査」の報告書を公開した。2013年に続いて2回目となる。

 前回調査ではJSSEC加盟企業が対象だったが、今回は一般企業を対象とし、情報システム管理者70名、従業員220名から回答を得た。調査時期は1月27日~31日。

 まず、会社支給のスマートフォンを「導入している」のは60%。導入を検討し始めたのは、「2011年以前」が31.7%で最多だった。導入したスマートフォンの種類は「iPhone」61.9%、「Androidスマートフォン」54.8%、「iPad」40.5%となっている。

 これらスマートフォン利用時のパスワードポリシーの設定義務化については、「OSの標準機能を利用し設定している」45.2%、「ポリシーの設定なし」35.7%、「英数字の組み合わせ複雑化」19.0%となった。なお、BYOD(個人スマホの業務使用)を認めている企業は、54.8%。BYODにおける懸念では、「機密情報漏えい」64.3%と「個人情報流出」57.1%のセキュリティに関する2項目が50%を超えた。管理コストや利用料金などは、個人端末であるためやや低い数値となっている。

 一方従業員側は、社内で決められたスマートフォン利用時のパスワードポリシーに従い、設定しているのは64.8%とやや低め。「パスワードポリシーがない」30.5%、「設定しない」4.7%などの回答が寄せられた。BYODの利用を会社が認めていると回答したのは、57.8%で、目的としては、「社内との業務に関する電話・メールのやり取り」77.0%、「社外との業務に関する電話・メールのやり取り」66.2%、「スケジュール管理」67.6%などがあげられた。

 実際、個人のスマートフォンに業務に関する情報を「保存している」としたのは54.7%で過半数を超えていた。BYODの懸念点としては、「機密情報漏えい」62.5%、「個人情報流出」58.6%、「利用料金負担の問題」37.5%などがあがっている。

個人スマホに業務情報を保存しているのは54.7%

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る