日本を代衚する総合商瀟ずしお、囜内だけでなく䞖界 64 か囜で事業を展開する、䞞玅株匏䌚瀟。真のグロヌバル䌁業を目指す同瀟は、ビゞネス スピヌドをさらに加速すべく、「セキュアモバむル導入プロゞェクト」ず称したモビリティ環境の敎備を掚進しおいたす。

グロヌバル レベルのビゞネス速床にシステムが远埓できるよう、䞞玅株匏䌚瀟では MDM/MAM (モバむル デバむス、アプリケヌション管理) プラットフォヌムずしお、クラりド サヌビスである Microsoft Intune を採甚。さらに、Microsoft Advanced Threat Analytics (ATA) や Azure Active Directory Premium (AADP) の採甚怜蚎も含め、同瀟のモバむル掻甚は今埌、匷靭なセキュリティのもずいっそうの発展を遂げおいきたす。

プロファむル

電力や゚ネルギヌ、玙、食料ずいった、瀟䌚や生掻に欠かせないあらゆるものを取り扱う総合商瀟ずしお長い歎史を持぀、䞞玅株匏䌚瀟。同瀟は真のグロヌバル䌁業を目指す䌁業ずしお、囜内だけでなく海倖 64 か囜でビゞネスを展開しおいたす。2014 幎より開始した「セキュアモバむル導入プロゞェクト」をはじめずする積極的な ICT 掻甚をもっお、䞞玅株匏䌚瀟は今埌、グロヌバルでのビゞネスを高いスピヌド感で発展させおいきたす。

導入の背景ずねらい
アゞリティ向䞊ずモバむル掻甚を掚し進めるべく、2014 幎に導入した MDM プラットフォヌムのリプレヌスを怜蚎

䞞玅株匏䌚瀟 (以䞋、䞞玅) は、150 幎以䞊にわたる歎史を持぀、日本を代衚する総合商瀟です。グロヌバル䌁業ずしお、囜内に 10 か所、海倖に 64 か囜 117 か所の事業所を展開する同瀟は、ビゞネス スピヌドのさらなる加速を目指し、2014 幎より「セキュアモバむル導入プロゞェクト」を掚進しおいたす。

同プロゞェクトを実珟すべく、䞞玅は BYOD (Bring Your Own Device) に察応した MDM プラットフォヌムの構築を実斜。䞞玅株匏䌚瀟 情報䌁画郚 郚長 埳田 幞次 氏は、2014 幎に実斜したこの MDM プラットフォヌム構築においお BYOD が䞍可欠だった理由を、次のように説明したす。

「䞞玅は、事業䌚瀟を含めるず、囜内、海倖に倚くの拠点を抱えおいたす。地域や事業䌚瀟によっお環境が異なるため、その統制も螏たえたモバむル掻甚を構想する堎合、䌚瀟支絊のデバむスを掻甚する組織ず BYOD を採甚する組織が混圚するこずを前提に怜蚎を進める必芁がありたした。そのため、2014 幎の MDM プラットフォヌム構築においお芁件ずしたのは、BYOD に察応した機胜を備えるこず、そしおマルチ OS ぞ察応しおいるこずでした」(埳田 氏)。

モバむル デバむスの OS シェアは、囜内では iOS が倚くを占める䞀方、海倖では Android が倧倚数ずなりたす。囜内のみならず、海倖事業䌚瀟でもモバむル掻甚によるビゞネス スピヌドの向䞊を図る堎合、BYOD やマルチ OS に察応した MDM プラットフォヌムの導入が䞍可欠だったのです。

このような背景のもず、䞞玅はあるベンダヌが提䟛するオンプレミス型の MDM プラットフォヌムを導入。同補品は豊富な機胜を持ち、BYOD やマルチ OS ぞも察応するなど倚くの利点を備えたものでした。しかし、2 幎ほど同プラットフォヌム䞊でデバむス管理を行う間に、さたざたな課題が浮䞊しおきたずいいたす。

侾箅IT゜リュヌションズ株匏䌚瀟
ITマネゞメント本郚
M-IGS PMO宀長
加藀 淳䞀 氏

䞞玅の PMO 機胜を担う、䞞玅IT゜リュヌションズ株匏䌚瀟 ITマネゞメント本郚 M-IGS PMO宀長 加藀 淳䞀 氏は、次のように説明したす。

「䞞玅ではグルヌプ共通ITサヌビス (略称 M-IGS: Marubeni Group IT Governance and Service) を 200 超の海倖事業所、事業䌚瀟 (䞀郚の連結子䌚瀟) に察しお展開䞭であり、ナヌザヌ数の増加、新芏事業䌚瀟の買収ずいったビゞネスのスピヌドにシステム偎が远埓するためには、ハヌドりェアに䟝存しない『クラりドの掻甚』が䞍可欠です。そのため、䞞玅では近幎、Office 365 をはじめずし、クラりド サヌビスを積極的に導入しおいたす。䞀方、2014 幎に導入した MDM プラットフォヌムはオンプレミスのシステムであり、ナヌザヌ数の増加に䌎い、サむゞングやサヌバヌ調達、構築ずいった工数が発生しおいたした。これは、ビゞネス スピヌドを阻害する倧きなボトル ネックずいえたした」(加藀 氏)。

加藀 氏は、「M-IGS」の展開を担う郚門も担圓しおいたす。䞞玅本䜓で成功したシステム導入を速やかに海倖事業所、事業䌚瀟ぞ適甚しおいくうえで、オンプレミスずいう性質は倧きなネックだったのです。

たた、これ以倖の面でも、埓来のプラットフォヌムにはいく぀かの課題があったずいいたす。䞞玅IT゜リュヌションズ株匏䌚瀟 ITアドバむザリヌ第䞀宀 宀長 高久 隆 氏は、その 1 ぀ずしお安定性を挙げたす。

侾箅IT゜リュヌションズ株匏䌚瀟
ITアドバむザリヌ第䞀宀
宀長
高久 隆 氏

「埓来補品は、モバむル デバむスから電子メヌルの送受信が行えない、メヌルに添付されたファむルがデバむス䞊で開けないずいった、プラットフォヌムの䞍安定さを原因ずする問題が倚く発生しおいたした。同時期には、瀟内のペヌパヌレス化を進めるべくモバむル デバむス甚の䌚議アプリも導入しおいたしたが、その動䜜も MDM プラットフォヌムが䞍安定なこずが原因で、䌚議の進行がストップしおしたうような事態も発生しおいたのです。これらは、埓業員の業務を阻害するこずも圓然ながら、システム郚門のリ゜ヌスの倚くがその問題の解決に割かれる点が、深刻な課題でした」(高久 氏)。

システム郚門の本業は、機胜拡匵やその䌁画ずいった『攻めの IT 掻甚』です。しかし、埓来のプラットフォヌム䞊ではそれが適わず、守りの IT 管理を行わざるを埗なくなっおいたずいえたす。

こういった MDM プラットフォヌムの課題が積みあがる䞭、䞞玅は 2015 幎、総合職党瀟員ぞのモバむル デバむス配付ず、クラりド PBX によるモバむル デバむスの内線化を蚈画したす。これは、ビゞネス スピヌドのさらなる迅速化をねらったものでした。その趣旚のもずでは、先の MDM プラットフォヌムに存圚する課題を解消する必芁があり、同瀟はこのタむミングで、MDM プラットフォヌムのリプレヌスに぀いおも怜蚎を開始したした。

システム抂芁ず導入の経緯、構築
補品ずしおの魅力だけでなく、優秀なサポヌト䜓制を評䟡し、Microsoft Intune を採甚

モバむル デバむスの内線化により、埓業員のモバむル掻甚はさらに積極化するこずが期埅されたす。そこでは、電子メヌルや䌚議アプリケヌションずいった埓来のナヌス ケヌスだけでなく、SharePoint をはじめずした Office 365 が備える各サヌビスの利甚頻床の増加も掚枬されたした。

そこで、2015 幎 12 月よりスタヌトした MDM プラットフォヌムのリプレヌスにおいおは、課題であった「クラりド化」ず「安定性」に加え、「マむクロ゜フト補アプリケヌションずの互換性」も倧きな芁件ずし、グロヌバル ベンダヌ補品を䞻ずした怜蚎を進行。その結果、䞞玅は Microsoft Intune の採甚を決定したした。

Microsoft Intune の採甚を決定した理由に぀いお、䞞玅IT゜リュヌションズ株匏䌚瀟 ITアドバむザリヌ第䞀宀 第䞀チヌム チヌム長 髙橋 孝茔 氏は、次のように説明したす。

侾箅IT゜リュヌションズ株匏䌚瀟
ITアドバむザリヌ第䞀宀
第䞀チヌム
チヌム長
髙橋 孝茔 氏

「比范怜蚎した補品の䞭には、䞀郚をオンプレミスで構築しなければならないものもありたした。アゞリティを確保すべくリプレヌスするのですから、これでは本末転倒です。䞀方の Microsoft Intune は完党にクラりドで完結しおおり、ビゞネス スピヌドぞのシステム偎の远埓が実珟できるず期埅したした。たた、埓来補品ず同等の機胜を有し、同じマむクロ゜フトの提䟛する Office 365 ずの芪和性も申し分ないため、間違いがない補品だず刀断したのです」(髙橋 氏)。

たた、怜蚎過皋で実斜した PoC (Proof of Concept) により、Microsoft Intune が高い安定性を備えるこずも認められおいたした。こうした補品ずしおの匷みに加え、マむクロ゜フトが敷く優れたサポヌト䜓制も、決定の埌抌しになったず加藀 氏は語りたす。

「PoC の段階で安定性ぞの懞念は払拭されおいたした。たた、PoC 時には、マむクロ゜フトの優れたサポヌト䜓制にも魅力を感じたした。圓瀟が求めたリク゚ストに察する゚スカレヌションがすばやく、導入埌に䜕かあった堎合でも十分にサポヌトいただけるず信頌できたのです」(加藀 氏)。

リプレヌス前 (å·Š) ずリプレヌス埌 (右) のシステム むメヌゞ図。クラりド䞊で完結する Microsoft Intune の採甚により、アゞリティが確保できおいる

導入゜フトりェアずサヌビス

  • Microsoft Enterprise Mobility + Security
    - Microsoft Intune
    - Azure Active Directory Premium
    - Microsoft Advanced Threat Analytics

導入メリット

  • 完党にクラりドで完結する Microsoft Intune を導入したこずで、グロヌバル レベルのビゞネス スピヌドぞ远埓するためのアゞリティが高められた

  • Microsoft Intune が備える安定性ず利䟿性により、埓業員の業務効率化に加え、シャドヌ IT やれロデむ攻撃ずいったセキュリティ リスクも軜枛できた

  • EMS ずしお Microsoft Intune を導入するこずで、ATA や AADP などのサヌビス掻甚ずいった、セキュリティ レベルのさらなる向䞊が目指せる基盀を実珟できた

䞞玅は 2016 幎 2 月から 7 月にかけお、Microsoft Intune の構築ず蚭定を実斜。8 月からは、モバむル デバむスの内線化ずずもに、Microsoft Intune の運甚を開始しおいたす。

導入の効果
埓業員の業務効率化に加え、シャドヌ IT やれロデむ攻撃ずいったセキュリティ リスクも軜枛

将来的なモバむル セキュリティ環境の匷化も芋据え、䞞玅は同プロゞェクトにおいお、Microsoft Intune を含む包括的な゜リュヌション、Enterprise Mobility + Security (EMS) の導入を決定しおいたした。2016 幎 8 月の時点では Microsoft Intune のみの皌動ですが、既に導入の効果は出おいるずいいたす。

高久 氏は、Microsoft Intune の皌働以降、埓業員からの「アプリケヌションが動䜜しない」ずいった指摘がほがなくなったず語りたす。

「プラットフォヌムのリプレヌス埌、埓業員からの問い合わせがほがなくなり、私どもシステム郚門が行うナヌザヌ サポヌト工数が劇的に削枛されおいたす。たた、OS ベンダヌ が開発した補品ずいうこずでナヌザヌ ゚クスペリ゚ンスが非垞に優れおおり、運甚管理の効率も向䞊しおいたす。これらの改善によっお捻出できたリ゜ヌスをもっお、今埌、さらなる機胜拡充やセキュリティ向䞊などぞ手を入れおいきたいず考えおいたす」(高久 氏)。

たた、安定性やマむクロ゜フト補品ずの芪和性がもたらす利䟿性の向䞊は、埓業員の業務効率化に加え、シャドヌ IT の抑制ずいったセキュリティ リスクの軜枛も生み出しおいるず、髙橋 氏は続けたす。

「提䟛する IT サヌビスやツヌルの利䟿性が䜎いず、埓業員は業務䞊必芁な䜜業においお IT 郚門が蚱可しおいないサヌビスやツヌルを䜿甚しおしたいたす。この『シャドヌ IT』は䌁業にずっお倧きなセキュリティ リスクであり、モバむル デバむス䞊で取り扱う情報の機密性が高いほど、そのリスクは跳ね䞊がりたす。SharePoint や電子メヌルなど、モバむル デバむス䞊で埓業員が行う業務の䞭には、機埮な情報のやり取りも含たれたす。今回、Microsoft Intune によっお埓業員の利䟿性が担保できたこずは、セキュリティ リスクの軜枛ずいう意味でも倧きな効果を生み出しおいるでしょう」(髙橋 氏)。

支絊デバむスで業務を行うようす。利䟿性が倧きく向䞊したこずで、䞞玅の埓業員は IT 郚門が提䟛するツヌル内で業務を遂行しおいる

さらに、OS のアップデヌト タむミングを狙ったれロデむ攻撃ぞの察応ずいった芳点からも、高いセキュリティ効果が期埅されおいたす。加藀 氏は、Windows はもちろん、iOS や Android のアップデヌトぞの察応も迅速であるこずが、Microsoft Intune の倧きな特城だず語りたす。

「他ベンダヌが提䟛する MDM プラットフォヌムのうちいく぀かは、OS のアップデヌト スピヌドに察応が远い぀いおいない補品がありたす。Microsoft Intune ではその心配がなく、OS アップデヌトを管理䞊で意識せずずも、れロデむ攻撃などぞのリスクを軜枛できたす。さらに、Microsoft Intune Managed Browser で埓業員の閲芧サむトに制限をかけたり、Outlook アプリケヌションぞの Mobile Application Management (MAM) の機胜で操䜜に制限をかけたりするこずができるため、セキュリティ リスクをさらに軜枛するこずが可胜です」(加藀 氏)。

今埌の展望
ナヌザヌ拡倧ず、それに䌎うセキュリティ リスクの軜枛ぞ向けた ATA や AADP の利甚を蚈画

䞞玅では既に、玄 4,000 名の本瀟埓業員に加え、海倖事業所、事業䌚瀟に勀務する玄 3,000 名の埓業員のモバむル環境の管理を行っおいたす。M-IGS により、管理ナヌザヌ数は今埌 倧幅に拡倧しおいくこずが予定されおいたす。そこではクラりド サヌビスである Microsoft Intune の利点が倧きく生きおくるでしょう。

加藀 氏は、こうしたナヌザヌ数の拡倧に加え、EMS が備える ATA や AADP ずいったサヌビスの掻甚による、セキュリティ レベルのさらなる向䞊も蚈画しおいるず語りたす。

「モバむルを掻甚する埓業員の増加ず倚囜籍化は、ビゞネス スピヌドの向䞊ずいう利点があるず同時に、セキュリティ リスクの増加ずいう偎面を持぀こずも吊定できたせん。既にさたざたなセキュリティ察策を実践しおいたすが、より匷固なものにすべく、サむバヌ攻撃や脅嚁を怜知する ATA の実装を蚈画しおいたす。たた、利䟿性を担保した認蚌匷化ぞ向け、AADP による倚芁玠認蚌や、デバむスの状態やロケヌションによりアクセスを制限する、条件付きアクセスの機胜も、2017 幎床では実装しおいく予定です」(加藀 氏)。

さらに埳田 氏は、クラむアント デバむスや他のシステムも含めお、マむクロ゜フトの提䟛するプラットフォヌムぞ統䞀しおいくこずも考えおいる、ず続けたす。

「システムやクラむアント デバむスがマルチ ベンダヌ化しおいるず、それらの管理やアップデヌトなどでどうしおも䜙蚈な管理コストが発生しおしたいたす。グロヌバル䌁業ずしおふさわしいアゞリティを備えるためには、たずえば PC やモバむル デバむスの管理ツヌルや各皮゜フトりェア プラットフォヌムをマむクロ゜フト補品で固めおいくずいう方向が望たしいず考えおいたす」(埳田 氏)。

グロヌバルで掻躍する総合商瀟であり぀づけるために、高いアゞリティずセキュリティを備えたプラットフォヌムを求める䞞玅。マむクロ゜フトが提䟛する、EMS をはじめずした゜リュヌションによっお、䞖界を股に掛ける同瀟のビゞネスは、今埌も驚異的なスピヌドで発展しおいくでしょう。

ナヌザヌ コメント
「システムやクラむアント デバむスがマルチ ベンダヌ化しおいるず、それらの管理やアップデヌトなどでどうしおも䜙蚈な管理コストが発生しおしたいたす。グロヌバル䌁業ずしおふさわしいアゞリティを備えるためには、たずえば PC やモバむル デバむスの管理ツヌルや各皮゜フトりェア プラットフォヌムをマむクロ゜フト補品で固めおいくずいう方向が望たしいず考えおいたす」

䞞玅株匏䌚瀟
情報䌁画郚
郚長
埳田 幞次 氏

(マむナビニュヌス広告䌁画提䟛 日本マむクロ゜フト)

マむクロ゜フト法人導入事䟋サむトはこちら

[PR]提䟛