JPAUG 初心者LT大会 登壇資料
PowerAppsをはじめとしたローコード・ノーコードツールによるアプリ開発ができる時代、市民開発者とも呼ばれる「これまで開発経験のない人物によるアプリ開発で業務改善」もよく世間で聞くようになりました。
しかしながら、市民開発者や開発をしたことがない人にとってセキュリティのリスクやベストな対策方法を知っているとは限りません。
リスクから組織を守り、PowerPlatformによるDXを成功させるために何をすべきなのかについて調べてみました。
ともにつくるPowerPlatformPowerApps 初心者LT大会
View Slide
sumi情シスのお姉さん・ノリと勢いで生きてる・PowerPlatformはほぼ未経験Twitter: @suemin_jp
PowerApps コミュニティとの出会い͕ϑΥϩʔ͠·ͨ͠1PXFS"QQTຊࠊ͍Εͯษڧ͍ͨ͠Θͨ͠༡ͼ͍ͨΑͬ͠Όɺ5XJUUFSʹͭͿ͍ͨΖŴƅŧŖ 1PXFS"QQT͑ɺͳΜ͔ͦ͢͝͏ͳਓΒ͕ΊͬͪΌϑΥϩʔͯ͘͠ΔΜ
PowerApps コミュニティとの出会いʔ͓͠Ζ͍5XJUUFSʹͭͿ͍ͨΖŴƅŧŖ 1PXFS"QQTಥવ͢Έ·ͤΜɻ1PXFS"QQTͰΦʔέετϥΔ͚ͲࢀՃ͠·ͤΜ͔͑ɺΘͨ͠ͳΜΘ͔Μͳ͍Μ͚ͩͲ͍Γ·͊͊͊͊͊͊͢
Power Apps Orchestraなんやかんやでひょっこり参加しました→
PowerApps コミュニティとの出会いʔ͓͠Ζ͍5XJUUFSʹͭͿ͍ͨΖŴƅŧŖ 1PXFS"QQTTVNJ͞Μ1PXFS"QQTͷίϛϡχςΟͰॳ৺ऀ-5͋Δ͔Βొஃ͠ͳΑ͑ɺॳ৺ऀͲ͜Ζ͔ະܦݧͰ͚͢Ͳ ͍Γ·͊͊͊͊͊͊͢
Power Appsのコミュニティは( sumi調べ )日本でいちばん親切なコミュニティだった
アプリ開発者と管理者がともにつくるPower Platformの世界今日の本題
今日お伝えしたいことどちらも正しく使ってガンガン業務改善PowerPlatformer は “アクセル”情シス は “ブレーキ”
Power Appsのメリット簡単な操作ほとんどクリックなどの簡単な操作だけでアプリやフローを作成することができるので、手軽に誰でも業務改善。すぐに作成思いついたらすぐに形にすることができるので、アイデアを形にしやすい上にスピーディに業務改善を実現。バックオフィスとの相性◎管理などの業務が多いバックオフィスとPowerPlatformの相性は抜群◎。めざせ脱Excel・Accessでリモートワークも快適に。コミュニティが活発PowerPlatformのコミュニティは非常に活発で、初心者に優しいので、少しでも興味をもてばあたたかく背中を押してくれる。
Power Appsで実現できる社内システム社内ツールカオスマップを作ろう! / 吉田航 より
そのアプリ、好き勝手につくってない?
考えられるリスクセキュリティ教育不足情報漏洩野良アプリ
セキュリティ事故が起きるとPowerPlatformこわい…さわりたくない…業務改善とかもういいよぉぉ会社への損失はもちろん…
脅威から組織を守り、PowerPlatformでビジネスを加速させるには?
シャドーIT対策「ノーコード=シャドーIT」にしないために野良アプリ対策「ノーコード=シャドーIT」にしないために
なんでアプリ勝手に作っちゃだめなのセキュリティリスクになるから・セキュリティを意識せず作成されたアプリから事故に発展してしまう可能性・作成されたものを把握できていないと対策ができない最悪の場合、会社の事業が停止ということにも…
開発者と管理者の協力関係アプリ開発者と情シスの協力関係が必要・アプリの管理と情報共有- 誰がアクセスできるのか- どんな情報をやりとりするアプリなのか- PowerPlatform管理者はアプリを棚卸することも重要
組織内での利用状況を把握する
組織内での利用状況を把握するアプリの更新情報を把握する・環境の管理や、アプリ、コネクタの情報などが扱える管理用コネクタが存在する例) PowerAutomate(毎日起動) → PowerApps(最終更新日が当日のものを取得) → Teamsへ通知
DLPで情報漏洩対策組織の情報を守る
情報漏洩情報漏洩のパターンは3つ• 外部の悪意ある人物による攻撃• 内部の悪意ある人物による犯行• 内部の悪意のない人物による「うっかり」ミス
PowerAppsにおける情報漏洩の例情報漏洩の例 : 組織の重要情報をSNSへ投稿してしまうケースうっかり !!
DLP (データ損失防止) ポリシービジネスデータを外部に共有・公開されることを防ぐPowerPlatformで利用できるコネクタをあらかじめグループわけしておくことで、組み合わせられる / 一緒に利用しないコネクタを設定することができる機能
DLPの設定 (分類わけ)ビジネス組織の中で保護するべきデータが含まれるサービスがある場合はこちらに分類しましょう非ビジネス使ってもいいけど、組織のデータと連携させたくない場合はこちらに分類しましょう※デフォルトはここ使ってはいけないコネクタはこちらに分類しましょうブロック1PXFS"QQTɾ1PXFS"VUPNBUFͰར༻Մ ར༻ෆՄº
DLPの設定
PowerPlatformで加速するDXを止めないためにアプリ開発者と管理者の協力関係が重要情シス部門のほどよいブレーキとPowerPlatformでスピーディな業務改善で安全安心に組織のビジネスを加速させよう
Thank you.