1739153566
2025-02-10 01:52:00
より安全なインターネットの日は、すべての人、特に子供たちにとって安全性を高めるために必要な継続的な努力を思い出させるものです。今年のテーマ「一緒に、より良いインターネットのために」は、特にここオーストラリアではこれ以上関連性がありませんでした。ここオーストラリアでは、デジタルアイデンティティ、ソーシャルメディアの禁止に関する議論、そして最も脆弱な人々を保護することが激化しています。誰もがインターネットをより安全にすることは、私たちの集合的な責任をタイムリーに思い出させるものです。
最大の危険の1つは詐欺であり、それは進化し、検出がますます困難になっており、AIはユーザー保護に新しい課題を追加しています。若者にとって、この問題はお金を失うことを超えています。それは彼らのデジタル生活の信頼と安全性についてです。今年の議論の中心にあるのは、私たちがそれらをよりよく保護し、より本物のインタラクションをオンラインでさらに奨励する方法です。
実装されたデジタルアイデンティティシステムは、教育、強力なポリシー、より良いツールに加えて、重要な前進です。デジタルアイデンティティソリューションは、オンライン環境での説明責任と検証を大幅に向上させ、詐欺師が他の人になりすましたり、頼みなく匿名で操作したりすることを困難にします。ユーザーが誰であるかを保証することにより、これらのシステムは、若者を含む脆弱なグループに不釣り合いに影響を与える有害または未検証のコンテンツの拡大を減らすなど、より大きな問題に対処するのにも役立ちます。システムがプライバシーとセキュリティを維持することを保証しながら、オンラインの存在を制御することができます。
2025年、より安全なインターネットデーは、詐欺や搾取が困難なより安全で包括的なインターネットを推進する必要があることを思い出させてくれます。それが新しいソリューション、ポリシー、教育であろうと、より安全なデジタル環境へのあらゆる動きは、誰にとってもより良い未来への一歩であり、私たち全員がその中で果たすべき役割を持っています。
ヒースレンフロー
Fenix24の最高情報セキュリティ責任者および共同設立者
より安全なインターネットの日は、サイバーセキュリティは単なる技術的な関心事ではなく、ビジネスの必須事項であるという強力なリマインダーとして機能します。デジタル接続が運用のあらゆる側面を支えている時代に、インターネットはサイバー脅威の重要な資産と主要な攻撃ベクトルの両方になりました。堅牢なセキュリティ対策の実装に失敗した組織は、データの侵害、財政的損失、運用上の混乱、評判の損害のリスクリスクがあります。
すべてのログイン資格情報、ソフトウェアのダウンロード、および電子メールインタラクションは、脅威アクターの潜在的なエントリポイントを提示します。したがって、サイバーセキュリティは、ファイアウォールと暗号化をはるかに超えています。それは、意識、警戒、および積極的なリスク軽減の文化を要求します。十分な情報に基づいた労働力は、デジタル環境を保護するために展開されたテクノロジーと同じくらい重要です。
より安全なインターネットを促進し、サイバーレジリエンスを強化するには、組織は次のことをしなければなりません。
- 厳しいアクセスコントロールを強制します – 不正なエントリポイントを最小限に抑えるために、マルチファクター認証と最小主要なアクセスを実装します。
- サイバー認識の労働力を栽培します – 継続的なサイバーセキュリティトレーニングを実施して、従業員がフィッシング詐欺、ソーシャルエンジニアリングの戦術、および新たなサイバー脅威を認識し、中和するのを支援します。
- 脆弱性に積極的に対処します – システムを利用する前に、セキュリティのギャップを排除するために、定期的に更新およびパッチします。
- サイバー回復計画の開発とストレステスト – 攻撃の場合に迅速な封じ込め、緩和、および回復を保証するインシデント応答プロトコルを確立します。
サイバーの脅威は絶えず進化しており、組織は前進するためにセキュリティ第一の考え方を採用しなければなりません。より安全なインターネットデイは、毎年恒例の遵守ではなく、ビジネスがサイバーセキュリティをDNAに組み込むための行動を求めて、デジタルエコシステムへの長期的な回復力と信頼を確保します。
デヴィン・エテル
メンロセキュリティのCISO
より安全なインターネットの日は、オンラインの安全性の重要性を強調しています。インターネットは不可欠ですが、ユーザーを多くの脅威にさらします。攻撃者は、多くの場合、電子メールや悪意のあるウェブサイトを使用して、ユーザーをオンラインで簡単に「タッチ」することができ、ユーザーは最高のターゲットになります。したがって、多層セキュリティアプローチが不可欠です。これには、サイバーセキュリティのベストプラクティスに関する包括的なユーザー教育、疑わしいアクティビティの報告が奨励されるセキュリティ志向の環境の育成、および堅牢なブラウザーセキュリティソリューションの実装が含まれます。
ダレン・グッチョーネ
Keeper SecurityのCEOおよび共同設立者
サイバーの脅威がより頻繁で洗練されるにつれて、攻撃者の先を行くためには、積極的なセキュリティ対策が不可欠です。 Safer Internet Dayは、特権アクセス管理(PAM)、高度な脅威検出、柔軟な安全な認証方法を含む層状のセキュリティ戦略を実装するための重要なリマインダーです。
最近の調査によると、組織の80%がすでにPassKeysを採用することを使用しているか、計画しています。 PassKeysやその他のパスワードレスソリューションは、フィッシングおよび資格ベースの攻撃の主要なターゲットのままであり続ける従来のパスワードへの依存を減らすことにより、セキュリティを強化します。実際、ITリーダーの67%は、企業がフィッシングと戦うのに苦労しており、より強力な認証措置の必要性を強調していると報告しています。 PassKeyの採用が加速するにつれて、組織は、パスワード、PassKeys、秘密など、すべての資格情報をゼロトラストおよびゼロ認識フレームワーク内で確保できるPAMソリューションを展開する必要があります。
この安全なインターネットの日は、強力なパスワード衛生を維持しながら最新の認証ソリューションを統合することにより、セキュリティとユーザビリティを優先します。階層化されたアプローチは、機密データとアイデンティティを保護するための鍵のままです。
トーマス・リチャーズ
プリンシパルコンサルタント – ブラックダックのネットワークセキュリティとレッドチームの練習ディレクター
詐欺師と悪意のある俳優は、目標を達成するための創造的で欺cept的な方法を見つけ続けます。すでにAIの影響が見られます [through] それを利用して新しいソフトウェアを作成し、ソーシャルエンジニアリングを説得する悪意のある俳優。政府は規制力を使用して、インターネット業界がこれらの攻撃と戦い、防止する方法を見つけることができるようにすることができます。
サイバー犯罪者との猫とマウスのゲームは常にありますが、より大きなインターネットプロバイダーは、ユーザーが安全であることを確認するために強い努力を払う必要があります。通常、幅広いキャンペーンには、ダメージを受ける前に特定して停止できる署名またはスタイルがあります。優れたデジタル衛生を練習することは、アカウントの侵害を防ぐための最良の方法であり続けます。ソフトウェアを最新の状態に保ち、長く複雑なパスワードを使用し、できる限りMFAを有効にします。
スティーブン・コウスキー
Slashnext Email+セキュリティのフィールドCTO
より安全なインターネットの日に近づくにつれて、2025年のAIを駆動する攻撃により、フィッシングがより洗練された個人的なものになったことを強調することが重要です。攻撃者は、従来のセキュリティ対策をバイパスできる電子メール、チャット、コラボレーションツール全体で非常に説得力のあるメッセージを作成しました。ソーシャルエンジニアリング攻撃は、ディープフェイク音声通話やビデオ操作など、簡単な電子メール詐欺を超えて進化しました。
安全を維持するには、チームのメッセージ、音声通話、電子メールなど、チャネルを介して予期しない通信を受信するときは、特に金融取引や機密データの共有のために、常に別の信頼できるチャネルを介してリクエストを確認する必要があります。 。 FIDO2のような強力な認証方法とともに、AIに生成されたコンテンツを検出およびブロックできる最新のセキュリティツールは、これらの洗練されたクロスチャネルの脅威から保護するために不可欠になっています。
エリック・シュウェイク
Salt Securityのサイバーセキュリティ戦略のディレクター
より安全なインターネットデイは、ますます相互接続された世界におけるサイバーセキュリティの重要な役割を重要な思い出させるものです。組織や個人がデジタルサービスとアプリケーションにますます依存するようになるにつれて、攻撃面は成長し、堅牢なセキュリティ対策の必要性を強調しています。これには、従来のセキュリティ慣行、変化する脅威の状況の完全な理解、リスクを管理するための高度な技術の統合を含むサイバーセキュリティに対する全体的なアプローチが必要です。
強力なサイバーセキュリティフレームワークを確立するには、APIセキュリティを中心とした多面的な戦略が含まれます。これは、徹底的なAPI発見から始まり、組織の完全な環境内のすべてのAPIに完全な可視性を提供します。このような可視性は、潜在的な攻撃面を理解し、脆弱性を発見するために不可欠です。これに続いて、組織は強力なAPIガバナンスを実施し、均一なセキュリティ構成、効果的な認証と承認戦略、および業界基準の遵守を確保する必要があります。
最後に、APIを対象とした悪意のある活動を検出し、妨害するためには、高度なAI駆動の行動脅威保護を採用することが重要です。このプロセスには、APIトラフィックパターンの精査が含まれて不規則性を特定し、従来のセキュリティ対策を避ける可能性のある隠された脅威を明らかにします。これらのコンポーネントを統合することにより、発見、ガバナンス、行動の脅威保護 – 組織は、サイバーセキュリティの姿勢を有意に強化し、すべての人のためのより安全なインターネットを促進することができます。
ボブ・パーマー
Colortokensの製品マーケティングディレクター
Safer Internet Dayは、オンラインリソースを安全かつ責任を持って使用する方法を一般に知らせるのに役立つ重要なイニシアチブです。また、より安全なインターネットを形成する際に政府とビジネスのリーダーを導きます。このイニシアチブは、悪意のある俳優からの脅威が成長し続け、インターネットユーザーを危険にさらしているため、重要です。
これらの攻撃は、ユーザーの個人的な生活に悪影響を及ぼし、ユーザーが住んでいる組織や企業の完全性にも影響を与える可能性があります。組織は、ユーザーを操作または欺くことを含め、攻撃者がいつでもネットワークに違反している場合でも、サイバー回復力のあるものになるように努力する必要があります。革新的なセキュリティテクノロジーを利用してこれらのリスクを軽減することにより、組織は避けられないものに備えているという自信を持って動作することができます。
クリシュナ・ヴィシュヌブホトラ
Zimperiumのモバイルアプリケーションセキュリティ戦略の副社長
攻撃者が従業員のモバイルデバイスを妥協または制御する場合、パスワードだけでは企業を保護しません。強力な認証とバックエンドセキュリティは重要ですが、マルウェア、偽のデバイス、不正なネットワーク、フィッシング攻撃など、クライアント側の攻撃は、最も強力なパスワードさえ迂回し、サーバー側の防御を損なう可能性があります。
攻撃者は、侵害されたデバイスから直接それらを盗んだり、許可されていないアクセスを取得してセッションを操作できる場合、資格情報をクラックする必要はありません。この安全なインターネットの日は、パスワードを超えて、モバイル脅威保護、ゼロトラストポリシー、リアルタイムのデバイスリスク評価を実施して、侵害されたモバイルエンドポイントが企業にバックドアにならないようにします。彼らがデバイスを所有している場合、彼らはデータを所有しているからです。
#業界の話2025年の安全なインターネットデー