DigiCertが、現実の問題を解決するために、デジタルトラストの確立、管理、拡大をどのように支援しているかをご覧ください。
世界のIT・情報セキュリティリーダーたちが、デジタル技術の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日よりCertCentralのサインインではユーザ名とパスワードのほかにワンタイムパスワード(OTP)もしくはクライアント証明書の二要素認証による提示が必要となりました。 設定等についてはこちらのKnowledgeを参照ください。
今年の全米サイバーセキュリティ意識向上月間は、デバイスや画面の向こうにいる人間がテーマです。CISA(米国サイバーセキュリティーインフラストラクチャーセキュリティー庁)は、「サイバーセキュリティの話は一見複雑そうに見えるが、突き詰めていけば人間についての話でしかない」と解説します。今年のテーマはすべての人に関係しますが、その中でも特に一般の利用者を主眼に置いています。
社会のデジタル化がますます進む中、デジタルでのやり取りがセキュアで信頼できることは必須条件です。利用者には自分のデータが安全に保護されている、自分がインターネット上でやり取りしている企業が信頼できるという確信が必要です。デジタルトラストとは、個人や企業がデジタル世界に残す自身のアイデンティティの安全性を確保しながらオンラインでやり取りできるようにするものです。一人一人がサイバーセキュリティを意識し、サイバーセキュリティに関連する普段の行いを改善する行動を取れば、個人のデジタルセキュリティを向上させることができます。
CISA では、オンラインセキュリティを向上するために誰でもできる(実行すべき) 4 つのステップを推奨しています。
以上の 4 つのトピックについて、デジサートのエキスパート Dean Coclin に話を聞いてみましょう。
「フィッシングは、90 年代半ばに AOL ユーザーの情報を盗み取る手段として誕生しました。当時、最大のリスクはクレジットカード情報を失うことでした。1995 年以降、フィッシングの脅威は進化を続け、多様化し、その影響が深刻化していることは間違いありません。とはいえ、フィッシングの戦略の進化に合わせて、対抗策のベストプラクティスも進化しています」とCoclin は言います。
デジサートでは、最近のブログでフィッシング詐欺を防ぐための 10 のヒントを紹介しました。たとえば、OS とブラウザの両方のソフトウェアをアップグレードする、ポップアップをブロックし、Web ページでは信頼できる証明書のみを受け入れる、ブラウザから安全でないという警告が出ていないか確認する、などです。こちらで 10 のヒントをすべて確認し、フィッシングから身を守りましょう。
「ソフトウェアのアップデートは、今ある脆弱性から身を守るのに役立ちます。多くの場合、アップデートは既知の弱点から保護するために送られてきます。そのため、弱点が攻撃者に付け入られる前にすぐにインストールすることが賢明です。ソフトウェアのアップデートをコンピューターやデバイスが自動的にインストールするように設定することもできます。これは、プログラムを常に最新の状態に保つ最も簡単な方法です。また、ポップアップ広告やメールで送られてくるアップデートをクリックしたら実はマルウェアだった、ということもあり得ます。アップデートを自動的にインストールするように設定しておけば、マルウェアが含まれている可能性のあるアップデートのお知らせをクリックする必要はありません」と Coclin は言います。
強力なパスワードとは、次のような条件を満たすものです。
また、Coclin のお勧めはパスワードマネージャーを使用することです。「パスワードマネージャーは、ユーザーがパスワードを覚える負担を軽減してくれます。すべてのサービスに異なるパスワードを用意しなくても、パスワードマネージャーにログオンするための安全なパスワードを 1 つ用意するだけで、あとはパスワードマネージャーが他のすべてのサービスに安全なパスワードを生成してくれます。すべてのサービスで利用できるわけではありませんが、パスワードマネージャーを使えばオンラインのログインが簡単になります。複数のデバイス間で使用することもできます」
「強力なパスワードポリシーを使用するだけでは、もはや十分ではありません。ほとんどのパスワードは、ハッキングに耐えられるほど強くありません。ユーザーが自分で作成したパスワードの 90% は脆弱で、攻撃を受けたら耐えられません。多数のパスワードを管理するのは大変です。そのため、パスワードを覚えておくためだけに、同じパスワード(または同じパスワードの一部)を再利用している人が多くいます。しかし、そのことがパスワードをさらに脆弱にしているのです。1 つのパスワードがハッキングされれば、他のパスワードも簡単に推測されてしまうためです」と Coclin は言います。
MFA は、あなたが知っていること(パスワード)、あなたが持っているもの(セキュリティトークン)、あなたそのもの (バイオメトリック認証)から成る 2 つ以上の独立した認証情報を使用して何重もの防御を構築します。その仕組みについて詳しく知りたい方はデジサートによる多要素認証ガイドをお読みください。
CISA には、インシデント、フィッシング攻撃、マルウェア、脆弱性を報告するためのプラットフォームも用意されています(https://www.cisa.gov/report)。
過去の全米サイバーセキュリティ意識向上月間のテーマについては、https://www.digicert.com/jp/blog/category/national-cyber-security-awareness-month をご覧ください。
© 2024 DigiCert, Inc. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定 プライバシーリクエストフォーム