1719930359
2024-07-02 14:19:43
数十年にわたり、テクノロジー業界の大手リーダーたちは、認証にパスワードを使うことはもうすぐ過去のものになると予測してきた。1990年代後半、サン・マイクロシステムズの共同創業者スコット・マクニーリーは、パスワードは非効率で簡単に破られ、生体認証のような未来の技術に取って代わられるだろうと述べた。2004年のカンファレンスで、ビル・ゲイツは同様の理由を挙げ、パスワードの終焉は間近だと述べた。2011年には、元グーグルCEOのエリック・シュミットも、新たに普及したスマートフォンは、人々が自分の身元を確認するためのより安全で便利な方法として潜在的可能性を指摘した。
2024 年になった今でも、パスワードは依然として最強のセキュリティです。顔認証、指紋スキャナ、2 要素認証も当然普及していますが、パスワードはデジタル ライフに根強く残るだけでなく、急増しています。私たちが幅広いスマート デバイスやオンライン サービスを活用し続けているにもかかわらず、管理するパスワードの数はここ数年で急増しています。最近の調査によると、平均的な人は、ソーシャル メディアから銀行まで 168 個のアカウントのパスワードを管理しており、ビジネス関連のアカウントの平均数は 87 個です。
パスワードの基本的な問題は、推測されやすいか、覚えにくいかのどちらかであることが多すぎることです。生体認証やより高度な方法と比較すると、パスワードはセキュリティ侵害に対して脆弱であり、認証の唯一の方法としては不便です。一方で、パスワードが長く使われているのは、そのシンプルさと幅広い受け入れによるものです。
一般的に、パスワードは、十分に複雑で、複数のサイトで再利用されない限り、依然として有効です。英国政府は、スマートデバイス用のユニバーサルデフォルトパスワードの使用を禁止する法律を可決することで、この問題に対処する措置を講じました。国立サイバーセキュリティセンター (NCSC) からの同様の推奨事項では、パスワードをより強力にし、定期的に変更することを推奨しています。
企業は全体として、それほど積極的ではありませんでした。過去 8 年間にわたって英国政府がまとめたデータを見ると、商業用パスワードのセキュリティが危うい状況にあることがわかり、その経済的影響は深刻になる可能性があります。
Payset のライターは、テクノロジー、経済、そしてそれらの交差点に焦点を当てています。
英国ではパスワードのセキュリティを軽視する企業が多すぎる
サイバーセキュリティ技術が急速に進化しているにもかかわらず、過去 8 年間の政府データによると、英国企業の 10 社中 3 社が依然としてパスワード セキュリティを懸念すべきレベルで軽視していることがわかりました。この油断は、企業自体だけでなく、その顧客やより広範なデジタル エコシステムにもリスクをもたらします。
政府の調査では毎年、一貫した結果が示されています。サイバー攻撃の脅威に対して自社の強化を図っている企業もある一方で、強力なパスワード ポリシーの実施に怠慢な企業が多すぎます。
2017 年には、31% の組織が正式なパスワード ポリシーを導入していないと報告しました。この数字はその後数年間、わずかに変動し、2020 年には 19% まで下がりましたが、2024 年までに 28% まで再び上昇しました。平均すると、この 8 年間で、英国企業の 27% が重要なパスワード セキュリティ対策を実施していませんでした。
これらの統計は、英国企業におけるサイバーセキュリティの脅威に対する一貫性のなさや過小評価の傾向を反映しています。脆弱なパスワード ポリシーは深刻な結果につながりやすく、経済的な影響は甚大です。十分な保護対策を講じていない企業にとって、攻撃の代償には、当面の金銭的損失だけでなく、法的影響や消費者の信頼の喪失などの長期的な損害も含まれます。
最も破壊的なサイバー攻撃は、業務の麻痺や大きな経済的損失につながる可能性があります。英国政府の 2024 年のデータによると、専門家の介入から訴訟費用まで、これらのインシデントの直接的なコストは平均 10,830 ポンドです。データや資産の損失などのより広範な影響を考慮すると、これらのコストはインシデント 1 件あたり最大 40,400 ポンドに膨れ上がる可能性があります。過去 8 年間で 41% の企業が毎年何らかの形のサイバーセキュリティ侵害を経験していると報告していることを考えると、累積的な経済的負担は相当なものです。
英国企業に対するサイバー脅威
英国企業は、業務と完全性を危険にさらす可能性のあるサイバー脅威の連続に直面しています。主な脅威の種類は次のとおりです。
フィッシング攻撃: 報告されたケースの 80% に影響を与える最も一般的な脅威は、ログイン認証情報や財務データなどの機密情報を盗むように設計された欺瞞的な電子メールまたはメッセージです。
なりすましと詐欺: 攻撃者は重要な情報を抜き出す前に信頼を得るために正当な企業や連絡先になりすますことが多く、約 29% の企業に影響を与えています。
マルウェア: ウイルスやスパイウェアなどのマルウェアは、知らないうちにインストールされ、システムを破壊したり、データを直接盗んだりして、毎年 18% の企業に影響を与えています。
ランサムウェア: この種の攻撃は企業の 9% に影響を及ぼし、企業のデータやシステムを乗っ取り、解放と引き換えに金銭を要求します。
オンラインアカウントのハッキング: ビジネスアカウント、特に銀行口座への直接攻撃も大きな脅威となります。
サービス拒否 (DoS) 攻撃: これらの攻撃は、システムに過負荷をかけ、Web サイトやオンライン サービスを操作不能にし、業務を妨害することを目的としています。
内部脅威: 場合によっては、スタッフによる機密情報への不正アクセスにより、内部からリスクが発生することもあります。
こうした攻撃の影響は、当面の混乱や経済的損失だけにとどまりません。顧客の信頼を損ない、企業の評判を傷つけ、長期的な収益の低下につながる可能性があります。さらに、データ保護の失敗に対する規制上の罰則には、独自の経済的負担と法的責任が伴います。
企業がパスワードをより安全に保つための9つの方法
パスワードは増加し続けていますが、企業がサイバーセキュリティの脅威から身を守る方法は数多くあります。最も効果的な方法は次のとおりです。
1. 強力で複雑なパスワードを使用する
長い(12 文字以上)パスワードを作成し、大文字、小文字、数字、記号を混ぜることを推奨します。一般的な単語や予測可能なパターンは避けてください。
2. 2要素認証(2FA)を実装する
パスワードだけでなく、第 2 層のセキュリティを追加すると、不正アクセスのリスクが大幅に軽減されます。これには、ユーザーが知っている情報 (パスワード)、ユーザーが所有している情報 (スマートフォンまたはセキュリティ トークン)、またはユーザー自身 (生体認証データ) が含まれます。
3. 従業員を教育する
サイバーセキュリティのベストプラクティスや最新のフィッシング詐欺に関する定期的なトレーニングセッションは、従業員の意識を高め、安全に行動するための準備を整えることができます。フィッシングシミュレーションもトレーニングの実用的なツールになります。
4. パスワードを定期的に更新して管理する
パスワード マネージャーを使用して、複雑なパスワードを生成して保存します。これにより、パスワードをすべて覚えておく負担が軽減され、複数のサイトで一意のパスワードを簡単に使用できるようになります。
5. セキュリティインシデント発生後にパスワード変更を強制する
一般的にはパスワードを頻繁に変更することは推奨されませんが、セキュリティ侵害や疑わしいアクティビティが発生した後は、直ちにパスワードを更新することが重要です。
6. 特権アカウントの使用を制限する
管理者権限を持つアカウントは必要な場合にのみ使用され、最も厳格なセキュリティ対策が講じられていることを確認してください。ユーザーのアクセス権を定期的に監査することで、不正使用を防ぎ、内部からの脅威のリスクを軽減できます。
7. 違反を監視して対応する
不正アクセスやその他の疑わしいアクティビティを検出するセキュリティ ツールを実装すると、企業は潜在的な侵害に迅速に対応できるようになります。セキュリティ設定とアクセス ログを定期的に確認して、インシデントを早期に発見してください。
8. 安全なワイヤレスネットワーク
ビジネス ネットワーク、特に Wi-Fi ネットワークが安全で、暗号化され、隠蔽されていることを確認します。ネットワーク ファイアウォールとセグメント ネットワークを使用して機密データを保護します。
9. 物理的なアクセスを制御する
重要なインフラストラクチャへの物理的なアクセスを許可された従業員のみに制限します。これにより、権限のない人物がシステムにアクセスして侵害される可能性を防ぐことができます。
サイバー衛生の重要性
数十年にわたるサイバーセキュリティの進歩と、より堅牢な認証方法の提唱にもかかわらず、パスワードは依然として私たちのデジタル ID の基盤となっています。過去 8 年間の英国政府のデータは、厳しい現実を浮き彫りにしています。つまり、英国企業の 10 社中 3 社がパスワードのセキュリティに十分な注意を払っていないということです。
この無関心により、企業はデータ侵害から業務中断に至るまで、さまざまなサイバー脅威にさらされることになります。こうした脅威は金銭的な損失をもたらすだけでなく、長期的には信頼を損ない、評判を落とすことにもつながります。効果的なパスワード管理は、サイバーセキュリティの基盤です。無関心の結果を考えると、サイバー衛生対策の実施は技術的な必要性だけでなく、ビジネス上の必須事項であることがはっきりとわかります。
最高のビジネス VPN を特集しました。
この記事は、今日のテクノロジー業界の最も優秀で聡明な人々を特集する TechRadarPro の Expert Insights チャンネルの一環として作成されました。ここで表明された意見は著者のものであり、必ずしも TechRadarPro または Future plc の意見ではありません。寄稿にご興味がある場合は、こちらで詳細をご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#パスワードパラドックスと英国企業への影響