【問142】情報・サイバーセキュリティ管理士 練習問題|BYODの利用ルール
インシデント対応とクラウド・IoT 問17/25難易度B(標準)
問題文
私物端末を業務に利用するBYODを導入する際のルールとして、最も適切なものはどれか。
- 1.私物の端末であるため、業務データの保存場所や利用アプリの制限は設けない
- 2.端末の所有者が従業員であることから、紛失時も会社は関与しない扱いとする
- 3.利用を申請制とし、認証や遠隔消去などの技術的要件を満たす端末に限る
- 4.業務利用を禁止する規程は設けず、実態に合わせて各自の判断に委ねる
解説
正解は3。BYOD(Bring Your Own Device)は利便性と費用面の利点がある一方、会社の管理が及ばない端末に業務データが保存される危険を伴う。導入にあたっては、利用を申請と承認に基づく制度とし、画面ロックや認証の強度、OSの更新状況、MDMによる遠隔消去への同意といった技術的要件を満たす端末に限定する。業務データを端末に残さない仮想デスクトップや専用アプリの利用も有効である。1は誤り。私物であっても業務データを扱う以上、保存場所やアプリの制限は必要である。2は誤り。紛失時に会社が関与しなければ、業務データの漏えいを止められない。4は誤り。規程を設けずに各自の判断へ委ねる運用は、シャドーITを生み管理不能となる。私生活のデータとの分離への配慮も論点となる。