テレワーク拡大により、企業が把握すべきIT資産管理 システムの範囲が急速に拡大しています。PC、スマートフォン、タブレット、カードキーなど複数種類のデバイスが全国に分散し、一元管理が極めて困難になりました。本記事では、複数種類のデバイスを効率的に一元管理し、セキュリティ・コスト管理を実現する方法を詳しく解説します。
テレワーク環境でのデバイス管理の課題
管理対象デバイスの多様化と複雑性
テレワーク環境では、以下の多様なデバイスを管理する必要があります:
-
企業支給PC(ノートPC、デスクトップ)
- 従業員の自宅に分散配置
- OS:Windows、Mac、Linux等の混在
- 管理方法が統一されていない場合が多い
-
スマートフォン・タブレット
- 会社支給デバイス
- 個人所有BYOD(Bring Your Own Device)との混在
- MDM(Mobile Device Management)での管理が不完全
-
カードキー・認証デバイス
- オフィス勤務時のみ利用
- 退職時の回収が困難
- 紛失時の影響範囲が不明確
-
VPN接続デバイス・その他
- 多様なOSと端末型
- ネットワークセキュリティの確保が困難
デバイス管理の主要課題
課題1:資産把握の困難性
- どのデバイスがどの従業員に配置されているか不明確
- メンテナンス履歴、契約期間等の情報が分散管理
- スプレッドシートでの手動管理で常に情報が古い
課題2:セキュリティリスク
- 退職者が会社支給PCをそのまま所有し続けるケース
- セキュリティインシデント発生時に影響範囲を把握できない
- デバイス紛失時に遠隔ロック・ワイプが実行できない
課題3:ライセンスコスト管理
- 無駄なデバイス購入(既に配置済みデバイスをもう1台購入)
- ライセンス有効期限切れデバイスの特定ができない
- OSアップデート対応等の運用コストが見えない
一元管理のメリット
複数デバイスを一元管理することで以下が実現します:
| メリット | 効果 |
|---|---|
| 退職時の一括回収 | 手作業による回収漏れを0%に削減 |
| セキュリティインシデント対応 | 影響範囲を即座に把握し、遠隔ロック実行 |
| デバイス紛失対応 | 遠隔ワイプにより情報漏洩を防止 |
| コスト最適化 | 重複購入を防止し、年間20~30%削減 |
SaaS棚卸チェックリスト
利用中のSaaSを棚卸しするためのチェックリスト。シャドーIT発見、ライセンス最適化、セキュリティリスク可視化に役立ちます。
LOCKED DASによるデバイス管理の実装
管理対象デバイス
LOCKED DASでは以下のデバイスを一元管理できます:
コンピュータ:
- Windows(Pro、Enterprise)
- Mac(Intel、Apple Silicon対応)
- Linux(Ubuntu等)
モバイルデバイス:
- iOS・iPadOS
- Android
その他デバイス:
- カードキー・認証デバイス
- プリンタ等の周辺機器
- VPN接続デバイス
デバイス管理の実装フロー
フェーズ1:デバイス資産の洗い出し(1~2週間)
- 現在保有するすべてのデバイスを一覧化
- 購入日、スペック、ユーザー割り当てを記録
- 既に廃棄されたが記録が残っているデバイスを除外
フェーズ2:管理システム構築(2~3週間)
- LOCKED DASでのマスター登録
- ユーザー・デバイス紐付けの定義
- アラート・レポート設定
フェーズ3:テストと検証(1~2週間)
- 小規模なユーザーグループでのテスト
- 動作確認、レポート出力確認
- エラーシナリオテスト
フェーズ4:本運用開始(1週間)
- 本番環境へのデプロイ
- 月間・四半期レポート自動生成開始
退職時のデバイス管理プロセス
1. 退職者情報をLOCKED DASに入力
↓
2. その退職者に割り当てられたすべてのデバイス自動抽出
↓
3. IT部門に「回収対象デバイス」リスト自動配布
↓
4. デバイス回収実施
├─ 無線接続デバイス:遠隔ロック実行
└─ 有線接続デバイス:物理回収
↓
5. 回収完了をLOCKED DASに記録
↓
6. デバイス内の個人データを遠隔ワイプ
↓
7. 監査ログに回収完了を記録
導入効果と実績
セキュリティ効果
- デバイス削除漏れ: 0%達成(従来:15~20%)
- セキュリティインシデント対応時間: 80%削減
- 情報漏洩リスク: 99%削減
業務効率向上
| 業務 | 従来方式 | 改善後 | 削減率 |
|---|---|---|---|
| 退職者デバイス管理 | 2~4時間 | 30分 | 75~87% |
| デバイス紛失対応 | 1~2時間 | 10分 | 91~95% |
| 月間監査ログ作成 | 40時間 | 2時間 | 95% |
コスト削減効果
従業員500名企業の場合:
- 年間退職者:30~40名
- 1名あたりのデバイス数:3台平均
- 退職時の作業時間短縮:年間150時間(37.5万円相当)
- 削除漏れによる情報漏洩リスク削減:推定200万円相当
実装企業の事例
事例1:従業員1000名のテック企業
導入前の課題:
- スプレッドシートでのデバイス管理で常に情報が古い
- テレワーク拡大により、デバイスの所在地把握が困難
- セキュリティインシデント発生時に影響範囲の把握に1日要する
実装内容:
- LOCKED DASによる一元管理化
- 自動化されたデバイス追跡システム
- リアルタイムアラート機能
導入後の改善:
- 情報管理の最新化: スプレッドシート管理→リアルタイム更新に変更
- セキュリティインシデント対応: 1日→30分
- 退職時のデバイス回収: 50%のデバイスが回収漏れ→0%達成
- 年間コスト削減: 約200万円
事例2:複数拠点の大規模製造業
導入前の課題:
- 複数拠点に分散するデバイスの一元管理が不可能
- 拠点間のデバイス移動時にシステム更新漏れ
- デバイス紛失時の対応が遅い
実装内容:
- クラウドベースのデバイス管理システム構築
- 拠点別のレポート自動生成
- モバイルアプリでの現地確認機能
導入後の改善:
- 拠点間のデバイス管理: 統一化実現
- デバイス移動時の更新: 手動→自動に変更
- 紛失対応時間: 2時間→10分
- 監査対応時間: 月間60時間→5時間
デバイス管理のベストプラクティス
デバイスのライフサイクル管理
-
購入・配置段階
- 購入時に同時にLOCKED DASに登録
- ユーザー割り当てを自動記録
- セットアップ必須情報(OS、ソフトウェア等)を記録
-
使用段階
- 定期的なメンテナンス履歴を自動記録
- ソフトウェアアップデート実施状況を追跡
- セキュリティパッチ適用状況を監視
-
異動・変更段階
- ユーザー異動時に新しいユーザーに割り当て
- デバイス内の個人データをワイプ
- セキュリティ設定をリセット
-
廃棄段階
- 廃棄前に完全なデータワイプを実行
- 廃棄日をLOCKED DASに記録
- 廃棄証明書と紐付け
セキュリティ設定の標準化
Windows デバイス:
- Windows Defender有効化の強制
- 定期的なウイルススキャン自動実行
- 自動パッチ適用の設定
Mac デバイス:
- FileVault暗号化の強制
- Gatekeeper、XProtect設定の確認
- 定期的なセキュリティアップデート
モバイルデバイス:
- 暗号化の強制
- 画面ロック設定の強制
- アプリの承認一覧管理
外部参照資料
まとめ
テレワーク時代におけるデバイス管理は、単なる資産管理ではなく、企業セキュリティの最重要課題です。退職者のデバイス回収完全自動化により削除漏れ0%達成、セキュリティインシデント対応時間80%削減が実現できます。
LOCKED DASを導入することで、複数拠点に分散するデバイスを一元管理し、業務効率とセキュリティを同時に向上させることができます。
LOCKEDの詳細を見る デバイス資産管理でお困りなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →
関連記事
IT資産管理システムでセキュリティ強化と効率化を実現 | IT管理業務を劇的に削減する方法:自動化による効率化戦略 | アカウント削除を一括自動化で安全に実行 | ユーザーライフサイクル管理の5段階実装ガイド | モバイルデバイス管理(MDM)とは|導入メリット・選定基準を解説