「会社のスマホ管理、セキュリティは強化したいけど、キッティングや棚卸しの手間が増えるのは避けたい…」
情報システム部門のご担当者様なら、一度はこのような悩みを抱えたことがあるのではないでしょうか。リモートワークが普及し、社外で業務を行う機会が増えた今、業務用デバイスの管理はますます重要かつ複雑になっています。
この記事を読めば、業務用デバイス管理手法のひとつであるCOBOの基礎知識から、他の管理手法との違い、導入後の管理を効率化し、セキュリティリスクをなくす具体的な方法までわかります。
COBO運用の成功は、物理的なデバイス(モノ)と、それに紐づくSaaSアカウント(ID)をいかに一元管理できるかにかかっています。本記事でその方法を詳しく解説しますので、ぜひ最後までご覧ください。
まず、COBOがどのようなものか、基本的な意味と注目される背景から見ていきましょう。
COBOとは、「Corporate Owned, Business Only」の略称で、企業が所有するデバイスを、業務利用に限定して従業員に貸与する管理手法のことです。
従業員は会社から支給されたスマートフォンやタブレット、PCを業務目的でのみ使用し、私的なアプリのインストールやデータの保存は原則として禁止されます。企業側はMDM(モバイルデバイス管理)ツールなどを活用して、デバイスの利用状況を厳格に管理・監視できるのが特徴です。
近年、COBOが注目を集めている背景には、以下の3つの要因があります。
リモートワークの普及とセキュリティ意識の高まり
働き方の多様化により、社外で機密情報を取り扱う機会が増えました。そのため、情報漏洩やマルウェア感染のリスクを最小限に抑えられる、セキュリティレベルの高いデバイス管理手法が求められています。
クラウドサービス(SaaS)利用の拡大
多くの企業でSaaSの利用が当たり前になり、デバイスは単なる連絡ツールではなく、業務システムへアクセスするための重要なゲートウェイとなりました。そのため、デバイスレベルでの厳格なアクセス制御や統制が必要不可欠になっています。
コンプライアンス要件の厳格化
個人情報保護法や各種業界ガイドラインへの対応など、企業に求められるコンプライアンスのレベルは年々高まっています。COBOは、企業がデバイスを完全に管理下に置くことで、これらの要件に対応しやすくなります。
COBO以外にも、業務用デバイスの管理手法はいくつか存在します。ここでは、代表的な「BYOD」「COPE」「CYOD」との違いを明確にしていきましょう。
BYODは「Bring Your Own Device」の略で、従業員が個人で所有するデバイスを業務用に利用する手法です。COBOとの最も大きな違いは「デバイスの所有者」です。
COBO: 企業が所有
BYOD: 従業員が所有
BYODは企業側の導入コストを抑えられるメリットがありますが、セキュリティの確保やプライバシーの線引きが難しく、管理が複雑化しやすいという課題があります。
COPEは「Corporate Owned, Personally Enabled」の略で、企業が所有するデバイスを貸与し、一定のルール下で私的利用も許可する手法です。COBOとの違いは「私的利用の可否」にあります。
COBO: 私的利用は不可
COPE: 一定の範囲で私的利用が可能
COPEは、従業員の利便性を高められる一方で、私的利用の範囲を明確に定め、公私混同によるセキュリティリスクを管理する必要があります。
CYODは「Choose Your Own Device」の略で、企業が事前に承認した複数のデバイス機種の中から、従業員が好みのものを選んで利用する手法です。所有者は企業であり、利用範囲はCOBOと同様に業務のみに限定される場合もあれば、COPEのように私的利用を許可する場合もあります。COBOとの違いは「デバイス選択の自由度」です。
COBO: 企業が機種を指定
CYOD: 従業員が選択肢の中から選べる
CYODは、従業員の満足度を高めつつ、企業側も管理対象のデバイスを標準化できるというメリットがあります。
これまでの内容を、比較表にまとめました。自社に最適な手法を検討する際の参考にしてください。
管理手法 | 所有者 | 私的利用 | セキュリティ | 企業コスト | 従業員満足度 |
|---|---|---|---|---|---|
COBO | 企業 | 不可 | ◎ 高い | △ 高い | △ 低い |
BYOD | 従業員 | 可能 | △ 低い | ◎ 低い | ◎ 高い |
COPE | 企業 | 一部可 | ◯ 中程度 | △ 高い | ◯ 中程度 |
CYOD | 企業 | 選択可 | ◯ 中程度 | △ 高い | ◯ 中程度 |
COBOは、企業と従業員の双方にメリットをもたらします。それぞれの立場から見ていきましょう。
COBOの最大のメリットは、非常に高いレベルのセキュリティを確保できることです。企業がデバイスを完全に管理下に置くため、以下のような対策を徹底できます。
業務に不要なアプリのインストールを禁止
不審なWebサイトへのアクセスをブロック
紛失・盗難時に遠隔でデータを消去(リモートワイプ)
OSやアプリのバージョンを常に最新の状態に維持
これにより、マルウェア感染や情報漏洩のリスクを大幅に低減できます。
デバイスの機種やOS、インストールするアプリを統制できるため、IT資産としての一元管理が非常に容易になります。管理対象が標準化されることで、問い合わせ対応やトラブルシューティングも効率化され、情報システム部門の運用負荷を軽減することにつながります。
利用するデバイスやアプリを限定することで、社内システムとの互換性の問題を未然に防ぐことができます。予期せぬトラブルが減り、業務システムの安定稼働を実現しやすくなります。
デバイスは業務専用のため、従業員のプライベートな情報が会社に監視される心配がありません。BYODで懸念されがちな、プライバシー侵害のリスクを完全に排除できます。
業務に必要なデバイスはすべて会社から支給されるため、従業員が自費でスマートフォンなどを購入する必要がありません。
一方で、COBOにはデメリットも存在します。導入を検討する際は、これらの点も十分に理解しておく必要があります。
最大のデメリットはコスト面です。従業員全員分のデバイス本体を購入する初期費用に加え、通信費や故障時の修理・交換費用といった維持コストが継続的に発生します。
従業員へのデバイス配布時に必要な初期設定(キッティング)作業や、OS・アプリのアップデート管理、棚卸しといった運用管理業務の負荷が増大します。とくに、従業員数の多い企業や、情報システム部門のリソースが限られている「ひとり情シス」の企業にとっては、大きな負担となるおそれがあります。
多くの従業員は個人用のスマートフォンを持っているため、業務用と合わせて常に2台のデバイスを持ち歩く必要があり、不便に感じることがあります。
休憩時間などに少しだけSNSをチェックしたり、プライベートな調べものをしたりといったことが一切できないため、従業員によっては窮屈さや不便さを感じる可能性があります。
メリット・デメリットを踏まえると、以下のような特徴を持つ企業は、COBOの導入を積極的に検討する価値があると言えるでしょう。
金融機関、医療機関、公的機関など、個人情報や機密情報を厳格に取り扱う必要のある企業には、COBOの強固なセキュリティが最適です。
従業員規模が大きくなるほど、BYODなどでは管理が煩雑になり、セキュリティポリシーを徹底することが難しくなります。COBOでデバイスを標準化することで、効率的で統制の取れた管理体制を構築できます。
製造業の工場、建設現場、物流倉庫、小売店のバックヤードなど、特定の業務用アプリや専用システムを利用するシーンが多い業界では、業務に特化したデバイスを用意できるCOBOが適しています。
COBOを導入し、デバイスそのものの管理体制を整えたとしても、それで終わりではありません。実は、多くの企業様が導入後に「本当の」運用課題に直面します。それは、デバイス(モノ)の管理と、それに紐づくSaaSアカウント(ID)の管理が分断されてしまうことです。
多くの企業では、デバイスはIT資産管理台帳で、SaaSアカウントは別の管理台帳で、というように別々に管理されています。
「このスマホを使っているAさんは、どのSaaSアカウントを持っているのか?」
「このSaaSアカウントは、どのデバイスからアクセスされているのか?」
といった紐付けの確認に手間がかかり、管理が二重になってしまうのです。
これらの管理をExcelやスプレッドシートで行っているケースも少なくありません。しかし、手作業での更新は入力ミスや更新漏れといったヒューマンエラーが発生しやすく、情報が古くなりがちです。また、誰がいつ更新したのか履歴が追いにくく、属人化の温床にもなります。
最も深刻なのが、この二重管理と手作業による退職者のアカウント削除漏れです。デバイスの返却は確認しても、関連するSaaSアカウントの削除を忘れてしまうと、退職後も社内情報にアクセスできる状態が続き、重大な情報漏洩インシデントにつながるおそれがあります。
これらのCOBO運用における根深い課題は、SaaS・IT資産管理ツールを導入することで解決できます。ツールを活用することで、以下のような効率的かつ安全な管理体制を実現できます。
最大のポイントは、従業員に貸与しているPCやスマートフォンといったIT資産(モノ)と、その従業員が利用しているSaaSアカウント(ID)をシステム上で紐づけて一元管理することです。これにより、誰が・どのデバイスで・どのサービスを利用しているのかが一目でわかります。
入社時には「デバイスの割り当て」と「SaaSアカウントの発行」、退職時には「デバイスの返却」と「SaaSアカウントの削除」といった一連のタスクをシステム上で管理し、自動化します。Todoリストとして可視化することで、対応漏れを確実に防ぎます。
ツールによっては、各SaaSの最終ログイン日時などを取得し、長期間利用されていない「幽霊アカウント」を自動で検知できます。不要なアカウントを棚卸しして解約することで、ライセンス費用の無駄をなくし、コスト削減につなげることも可能です。
弊社が提供するSaaS・IT資産管理ツール「dxeco(デクセコ)」は、まさにこれらの課題を解決するために開発されました。
dxecoの最大の特徴は、SaaSアカウント管理と、PCやスマートフォンなどのIT資産管理を、ひとつのプラットフォームで完全に一元管理できる点にあります。COBO運用で発生しがちな「モノ」と「ID」の管理の分断をなくし、情シス担当者の業務を劇的に効率化します。
実際にdxecoを導入いただいた企業様が、どのように課題を解決したのか、具体的な事例をご紹介します。
クラシル株式会社様では、手作業によるアカウント削除業務に多くの時間を費やしていました。dxeco導入後は、退職者に関連するアカウントが自動でリストアップされ、退職者1名あたりの処理時間を30分から5分に短縮(80%削減)。抜け漏れのないセキュアな管理体制を実現しました。
導入事例:クラシル株式会社
株式会社M&Aクラウド様では、誰がどのアカウントを使っているかの棚卸しに年間200時間近くを費やしていました。dxecoの棚卸し機能を活用し、使われていないアカウントや過剰なライセンスプランを整理した結果、年間約160万円ものコスト削減に成功しました。
導入事例:株式会社M&Aクラウド
本記事では、COBOの基本的な知識からメリット・デメリット、そして導入後の本当の課題と解決策までを解説しました。
COBOは、企業が所有するデバイスを業務専用で貸与する、セキュリティレベルの非常に高い管理手法
メリットは高いセキュリティと管理のしやすさ、デメリットはコストと運用負荷
導入後の本当の課題は、デバイス(モノ)とSaaSアカウント(ID)の管理が分断されること
解決策は、ツールを活用して「モノ」と「ID」を一元管理し、入退社時の作業を自動化すること
COBOはセキュリティ面で非常に優れた手法ですが、その効果を最大化し、情報システム部門の管理負荷を軽減するためには、IT資産とSaaSアカウントを統合管理できるツールの活用が不可欠です。
「自社のデバイスやSaaSの管理状況がどうなっているか、まずは正確に把握したい」
「Excelでの管理に限界を感じている」
もしこのようにお考えでしたら、ぜひ一度、弊社の「dxeco」で何ができるか、詳しいサービス資料をご覧ください。まずは自社の管理状況の棚卸しから始めてみませんか?
関連記事
CYODとは?BYODとの違いを徹底比較|メリット・デメリットと失敗しない導入ポイント
詳しく見る
BYODとは?メリット・デメリットからセキュリティ対策まで徹底解説
詳しく見る
シャドーITを漏れなく管理するには?検知精度を高め、ガバナンスと利便性を両立するdxeco活用術
詳しく見る
シャドーIT