EMMとは?MDM・MAMとの違いと4つの機能をわかりやすく解説
スマートフォンやタブレットが業務に欠かせない存在となった今、社外に持ち出すスマホ端末をどう管理し、どう守るかは情報システム部門にとって大きな課題です。こうした課題を解決する仕組みとして注目されているのが「EMM」です。しかし、EMMという言葉はMDMやMAMなど似た用語と混同されやすく、それぞれの違いを正しく理解できていない方も少なくありません。本記事では、EMMの基礎知識から関連用語との違い、主な機能、導入するメリットや注意点までをわかりやすく解説します。
目次
EMM(エンタープライズモビリティ管理)とは?基礎知識を解説
まずは、EMMの基本的な定義と、なぜ今EMMが注目されているのか、その背景から見ていきましょう。
EMM(エンタープライズモビリティ管理)とは?
EMMとは、Enterprise Mobility Managementの略称で、日本語では「エンタープライズモビリティ管理」と訳されます。スマートフォンやタブレットといった端末そのものだけでなく、端末にインストールされたアプリケーション、社内の機密データやコンテンツまでを、企業が統合的に管理・保護するための仕組みを指す言葉です。従来のPC中心の情報システム管理では、社外に持ち出される端末の紛失や盗難、不正アクセスといったリスクに十分対応しきれない場面が増えていました。EMMは、こうしたモバイル特有のリスクに対応するために生まれた考え方であり、端末・アプリ・データという3つの側面から企業の情報資産を守る統合的な管理基盤と言えます。
EMMが注目される背景と必要性
EMMが注目される背景には、スマートフォンやタブレットの業務利用が急速に拡大したという事情があります。特にテレワークの普及によって、従業員が社外や自宅から社内システムにアクセスする機会が増え、端末の管理はもはや情報システム部門にとって避けて通れないテーマとなりました。併せて問題視されているのが、情報システム部門の許可を得ないまま従業員が私的なクラウドサービスやアプリを業務に利用してしまう、いわゆる「シャドーIT」の増加です。管理外の端末やアプリが業務に紛れ込むことで、情報漏洩やウイルス感染のリスクは一段と高まります。こうした状況を受けて、端末の紛失・盗難対策だけでなく、アプリやデータの利用状況まで含めて一元的に把握し、管理負荷を抑えながら安全性を確保できるEMMの必要性が高まっているのです。
EMM・MDM・MAM・MCMの違いと関係性
EMMについて調べていると、MDMやMAM、MCMといった似た用語を目にする機会も多いはずです。ここでは、それぞれの言葉が指す範囲と、EMMとの関係性を整理して解説します。
MDM(モバイルデバイス管理)との違い
MDMとは、Mobile Device Managementの略称で、スマートフォンやタブレットといった端末そのものの管理に特化した仕組みです。端末を紛失したり盗難に遭ったりした際に、遠隔操作でロックをかけたり、データを消去したりする機能や、パスワードポリシーの強制、OSやアプリのアップデートを一括で行う機能などが中心となります。これに対してEMMは、MDMが担う端末管理の機能を含みながら、後述するアプリケーションやコンテンツの管理までを包括した、より広い概念です。つまりMDMは、EMMという大きな枠組みを構成する要素の1つという位置づけになります。
-
MDM(モバイルデバイス管理)とは?機能・比較と情シスを疲弊させない製品選定
MDMの基本機能から導入メリット・デメリット、製品の選び方、国内おすすめツール比較まで情報システム担当者向けに解説します。
MAM(モバイルアプリケーション管理)との違い
MAMとは、Mobile Application Managementの略称で、端末全体ではなく業務で使用する特定のアプリケーションとその中にあるデータの管理に特化した仕組みです。私物のスマートフォンを業務に利用するBYOD環境において特に有効で、業務用アプリと個人のアプリを切り分け、業務アプリ内のデータだけを保護したり、アプリ単位で削除や配信を行ったりすることができます。端末全体を管理下に置くMDMとは異なり、個人のプライベートな領域には立ち入らずに済む点が特徴です。EMMは、このMAMの機能もあわせ持つことで、BYOD環境における柔軟な運用を可能にしています。BYODについて詳しく知りたい方は以下の記事をご覧ください。
MCM(モバイルコンテンツ管理)との違い
MCMとは、Mobile Contents Managementの略称で、社内の文書ファイルや画像データなど、コンテンツそのものを安全に管理するための仕組みです。ファイルを暗号化したり、専用の安全なビューアでのみ閲覧を許可したりすることで、機密情報が外部に流出するリスクを抑えます。端末やアプリではなく、データそのものの安全な共有と閲覧制限に焦点を当てている点が特徴です。EMMは、MDM・MAM・MCMという3つの機能をすべて内包する統合的なソリューションであり、それぞれの言葉の関係性を理解しておくことで、自社に必要な管理レベルを見極めやすくなります。
EMMが持つ4つの主な機能
ここまで見てきたMDM・MAM・MCMに加えて、EMMにはもう1つ重要な機能があります。それが、なりすましや不正アクセスを防ぐための認証機能です。EMM製品の多くは、これら4つの機能を統合的に提供することで、モバイル環境全体のセキュリティを高めています。
デバイス管理機能(MDM)
デバイス管理機能は、端末そのものを制御するための機能です。端末を紛失した際に遠隔でロックをかけたりデータを消去したりするほか、一定の複雑さを満たすパスワードの設定を強制する、カメラやBluetoothなどの機能を制限する、OSやセキュリティパッチを一括でアップデートするといった役割を担います。こうした機能によって、社外に持ち出された端末であっても、社内にある端末と同水準のセキュリティを維持できます。
なお、NTTドコモビジネスオンラインショップでは、MDMサービスとして「CLOMO MDM for ビジネスプラス」を取り扱っています。国内シェアの高いCLOMOをベースに、遠隔ロック・データ消去やアプリ配信、ポリシー設定などをクラウド上の管理画面から一元的に行えるサービスで、法人スマホとあわせてオンラインで申し込みが可能です。
アプリケーション管理機能(MAM)
アプリケーション管理機能は、業務で使用するアプリケーションを対象とした制御機能です。業務用アプリを対象の端末へ遠隔で配信したり、不要になったアプリを削除したりできるほか、業務アプリ内のデータを個人用のアプリへコピー&ペーストすることを禁止するといった制御も可能です。これにより、BYOD環境であっても業務データと個人データを明確に切り分けることができます。
コンテンツ管理機能(MCM)
コンテンツ管理機能は、業務で扱う書類や画像といったデータそのものを保護する機能です。ファイルを暗号化したうえで、あらかじめ許可された専用のビューアでのみ閲覧できるように制限するなど、データが外部に持ち出されても中身を読み取られないような対策を行います。端末やアプリが正常であっても、データ自体が漏洩してしまっては意味がないため、この機能はEMMの中でも重要な役割を果たしています。
アイデンティティ/アクセス管理機能(IAM)
アイデンティティ/アクセス管理機能は、端末を利用する人物が正当な利用者かどうかを確認するための機能です。端末認証やユーザー認証を組み合わせ、SSO(シングルサインオン)と連携することで、複数の社内システムへ安全かつスムーズにログインできる環境を整えます。この機能があることで、万が一端末やIDが不正に入手されてしまった場合でも、不正アクセスを未然に防ぐことができます。
企業がEMMを導入する3つのメリット
EMMを導入することで、情報システム部門と現場の従業員の双方にメリットが生まれます。ここでは代表的な3つのメリットを紹介します。
1. 紛失や不正アクセスによる情報漏洩リスクの低減
スマホ端末は社外に持ち出す機会が多いため、紛失や盗難のリスクを完全になくすことはできません。しかしEMMを導入していれば、万が一端末を紛失した場合でも、遠隔操作でデータを消去したり端末をロックしたりすることで、情報漏洩の被害を最小限に抑えられます。また、業務領域とプライベート領域を分離して管理できるため、許可されていないアプリやサービスが業務データにアクセスする、いわゆるシャドーITやウイルス感染のリスクを防ぐことにもつながります。情報漏洩のリスクを低減できる点は、EMM導入における最大のメリットの1つと言えるでしょう。
2. 複数OS・大量の端末の一括管理による情シスの負担軽減
企業で利用される端末は、iOSやAndroid、Windowsなど複数のOSが混在しているケースが少なくありません。それぞれの端末に個別で初期設定を行っていては、情報システム部門の負担は膨大になってしまいます。EMMを導入すれば、端末の初期設定、いわゆるキッティング作業を自動化できるほか、管理画面から全端末の資産状況をリアルタイムに把握することも可能です。大量の端末を一元的に管理できるようになることで、情シス担当者の運用負荷を大幅に軽減できます。
3. 従業員のプライバシー保護と利便性の両立(BYOD対応)
私有端末を業務に利用するBYODでは、会社が従業員個人のプライバシーにどこまで踏み込むかが常に課題となります。EMMを導入すれば、業務に関わるアプリやデータの領域だけを切り分けて管理できるため、従業員個人の写真やSNSアプリなどには一切触れることなく、業務領域だけを安全に保護することが可能です。これにより、会社側はセキュリティを確保しながら、従業員側は私物の端末を安心して使い続けられるという、双方にとって望ましい環境を実現できます。
【注意】BYODでEMMを運用する際の注意点
BYODにおける高度な管理システムとしてEMMの導入を検討する企業は増えていますが、以前から、会社が管理していない端末が企業ネットワークに接続されることで、情報漏洩や不正ログイン、ウイルス感染のリスクが高まる点が課題として指摘されてきました。実際に運用を始めてみると、想定以上に高い壁に直面するケースも少なくありません。ここでは、BYODでEMMを運用する際につまずきやすい3つのポイントを紹介します。
従業員の心理的抵抗とプライバシーの懸念
EMMは業務領域のみを管理する仕組みであるとはいえ、従業員からすると「自分の端末が会社に監視されているのではないか」という不信感を拭いきれないケースが多く見られます。実際にどこまでの情報が会社側に把握されるのかが従業員に十分伝わっていないと、私物の端末を業務に使うこと自体への抵抗感が強まり、結果としてBYODの利用率がなかなか上がらないという事態にもつながりかねません。会社側が管理範囲を明確にし、丁寧に説明を尽くしたとしても、心理的な抵抗を完全に取り除くことは簡単ではありません。
複雑なシステム構築と情シスの運用負荷の肥大化
BYODでは、従業員それぞれが異なるメーカー・機種・OSバージョンの端末を持ち込むため、会社支給端末のように環境を統一することができません。端末ごとの違いに合わせてEMMの設定を細かく調整する必要が生じ、トラブルが起きた際の原因の切り分けも複雑になりがちです。結果として、特定の担当者しか対応できないような属人化した運用に陥ってしまい、情報システム部門の負担がかえって増えてしまうという本末転倒な状況も起こり得ます。
端末紛失時の「私有データ消去」に関わるトラブル
万が一従業員が端末を紛失した際、会社側はリモートワイプによってデータを消去し、情報漏洩を防ぐ必要があります。しかし、業務領域だけを消去するはずが、設定の不備などによって従業員個人の写真や連絡先といった私有データまで消去されてしまうリスクはゼロとは言い切れません。こうした事態を避けるためには、事前に従業員との間でリモートワイプの範囲について合意を取り、誓約書を交わしておく必要がありますが、その準備には相応の手間がかかります。
複雑なEMM運用より「法人スマホの支給」が最適な解決策である理由
ここまで見てきたように、BYODをEMMというシステムだけで無理に制御しようとすると、従業員の心理的な抵抗や情シスの運用負荷など、乗り越えるべき壁が数多く存在します。そこで発想を転換し、私有端末をシステムで管理するのではなく、法人スマホを一括契約して従業員に支給するという方法を検討してみてはいかがでしょうか。一見コストがかかるように思えるかもしれませんが、トータルで見るとむしろコストを抑えられるケースも少なくありません。以下のページでは、オンラインで自社が法人スマホを契約する場合にかかる具体的な金額を確認することができます。
セキュリティと統制の完全な標準化
法人スマホを支給する場合、すべての端末を同一機種・同一設定で導入できるため、キッティング作業を自動化しやすく、隙のないセキュリティ環境を瞬時に構築できます。BYODのように端末ごとの違いを考慮する必要がなく、情報システム部門は1つの設定・運用ルールに専念できるため、管理の複雑さそのものを根本から解消できる点が大きな強みです。
従業員の不満解消と公私分別の明確化
法人スマホであれば、業務用と私用の端末が物理的に分かれるため、従業員は自分のプライバシーが会社に監視されているのではないかという不安を抱く必要がなくなります。また、業務時間外の連絡を制限するなど、労務管理の観点からもメリットが生まれます。BYOD運用の是非について詳しく知りたい方は、以下の記事もご覧ください。
一括契約によるコストパフォーマンスの最適化
私有端末を業務に利用する場合、通信費の一部を会社が補助するための精算業務が発生し、情報システム部門や経理部門の手間となっているケースも珍しくありません。法人スマホを一括契約すれば、こうした個別精算の手間をなくせるだけでなく、利用実態に合ったプランをまとめて契約することで、コストをミニマムに抑えることも可能です。
NTTドコモビジネスオンラインショップでは、法人専用の料金プランを用意しています。通話が多い企業であれば、「ドコモBiz かけ放題」を選ぶことで通話料の変動をなくし、毎月のコストを固定化できます。外出先でのWeb会議やテザリングの利用が多い場合は、「ドコモBiz データ無制限」が適しています。データ通信量を気にせず定額で利用できるうえ、端末の故障・紛失時にサポートを受けられる「ビジネス端末レスキュー」と、利用状況を可視化できる「アクセスマネージャー」が無料で付帯するため、本記事で解説してきた端末管理の課題に対しても、契約と同時に一定の備えができます。
EMMに関するよくある質問(FAQ)
-
EMMとは何ですか?分かりやすく教えてください。
EMM(エンタープライズモビリティ管理)とは、企業が使用するスマートフォンやタブレットなどのモバイル端末をはじめ、業務アプリ、社内データ(コンテンツ)、アクセス権限を一元的に統合管理・保護するためのセキュリティ対策基盤です。
-
EMMとMDM、MAM、MCMの違いは何ですか?
それぞれ管理・保護する「対象の範囲」が異なります。
- MDM(モバイルデバイス管理):端末本体の紛失・盗難対策や制御を行う機能
- MAM(モバイルアプリケーション管理):業務アプリとデータの制御・隔離を行う機能
- MCM(モバイルコンテンツ管理):社内文書などのデータ(コンテンツ)の暗号化や閲覧制限を行う機能
- EMM(エンタープライズモビリティ管理):MDM・MAM・MCMに認証管理(IAM)を加えた、モバイル環境全体をカバーする上位の統合ソリューション
-
EMMが持つ主な4つの機能とは?
EMMは以下の4つの機能で包括的なセキュリティを実現します。
- デバイス管理(MDM):リモートロック・初期化、利用機能の制限、OSアップデートの一括適用
- アプリケーション管理(MAM):業務アプリの遠隔配信、アプリ間のコピー&ペースト制限
- コンテンツ管理(MCM):業務データの暗号化、専用ビューアによる安全な閲覧制御
- アイデンティティ/アクセス管理(IAM):ユーザー・端末認証、SSO(シングルサインオン)連携
-
企業がEMMを導入するメリットは何ですか?
主なメリットは以下の3点です。
- 情報漏洩リスクの低減:紛失時の遠隔データ消去や、許可されていないアプリ(シャドーIT)の利用防止
- 情報システム部門の負担軽減:複数OSや大量端末の初期設定(キッティング)・一括管理の自動化
- プライバシーと利便性の両立(BYOD対応):従業員の私用端末において、個人の領域に触れず業務領域のみを分離・安全管理が可能
-
BYOD+EMM運用と法人スマホの支給、どちらを選ぶべきですか?
セキュリティの完全標準化と運用コスト削減を目指すなら、法人スマホの一括支給を検討するのが良いでしょう。BYOD運用は管理設定の複雑化や従業員の不満・トラブルにつながりやすい傾向があります。端末を一括支給することで、「設定の一貫性確保」「公私の物理的分離によるトラブル防止」「個別清算の手間削減や定額プラン導入によるコスト最適化」がまとめて実現できます。
まとめ:自社に最適なモバイル運用を見直そう
本記事では、EMMの基礎知識から、MDM・MAM・MCMとの違い、EMMが持つ4つの機能、導入するメリットや、BYOD運用における注意点までを解説しました。EMMは端末とアプリ、コンテンツを統合的に管理できる優れた仕組みですが、BYOD運用では従業員の心理的な抵抗や情シスの運用負荷といった課題が残るのも事実です。セキュリティと運用効率化の両立を目指すのであれば、法人スマホの一括支給が有力な選択肢となります。
NTTドコモビジネスオンラインショップは、法人向けのスマートフォンや料金プラン、MDMなどの関連サービスを、お見積りからお申し込みまでオンラインで完結できる法人専用のオンラインショップです。複数回線の一括契約やCLOMO MDM for ビジネスプラスとの組み合わせなど、自社の運用状況に合わせたご相談も可能です。モバイル運用の見直しを検討されている方は、ぜひ以下からお気軽にお問い合わせください。