顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
米国では、重要なインフラを标的としたランサムウェア攻撃が徐々に増加しており、ニューノーマル(新たな常态)の兆候を示しています。民间公司と公的机関の役员および従业员に必要なリスク対策のレベルと意识向上トレーニングが求められるようになった事を踏まえると、さまざまな理由により、この状况を早期に収束する见通しは明るくないようです。サイバーの「万能薬」ができるまでの数か月间あるいは数年间はさらなる攻撃が予想されます。
平たく言えば、ランサムウェアは一旦武器をとれば即効性の毒と化す、少量かつ遅効的な攻撃です。サイバー犯罪者は、高度なマルウェアを设计し、ネットワークの境界およびエンドポイント検出/防止手段を回避して毒を埋め込む技术に长けています。ユーザーの心理を突き、モノのインターネット(滨辞罢)や産業用 IoT 機器などの情报技术を保护制御する抜け穴を悪用する方法を知っています。
ロールベースのアクセス制御、动的な职务の分离、复数人による监视のための认証手顺が実装されていなければ、インサイダーの胁威(悪意/不満をもった従业员)は现実のものとなります。ネットワークおよびセキュリティ事业者の课题は山积みです。暗号はサイバーセキュリティの最大の弱点です。マルウェア作成者は暗号化手法を自らの武器にする方法を知っています。
復旧のためにはシステムやデータのバックアップを入念に定期的に行うことが重要ですが、ランサムウェア攻撃による被害は復元作业だけでは済まない可能性があります。被害を受けたデバイスの完全性を确认するには、运用技术环境において大规模かつ高価なフォレンジック分析が必要になります。政府机関からは善意に基づいた行政命令やガイドラインがタイムリーに更新されますが、サイバーセキュリティ业界の方では、金銭的に正当化できる投资対効果なしに根本原因に正面から取り组む动机に欠けています。
検知、防止、フォレンジック分析は、今や数十亿ドル规模の产业です。しかしながら、デバイスメーカーにおいて、デバイスの强化やサプライチェーン保护はコストセンターであるという(误った)认识がいまだにはびこっており、イノベーションを动机付ける规制もありません。サイバー保护は、製造工场から始まり、デバイスの运用ライフサイクルを通じて现场で継続的に実行しなければなりません。サイバー攻撃は、ユーザーではなく、データをもつデバイスを标的にしています。ユーザーは単にデバイスの分身に过ぎません。
侵入が発生する理由は、最高情报セキュリティ责任者(颁滨厂翱)が时代遅れのチェックリストや攻撃者に熟知されている多层防御の入力中心の制御によってリスクを自ら取りにいっているためです。攻撃者は検知を回避し、生き残り、水平方向に触手を伸ばし、システムを制御しようという意志とリソースを持っています。
本当にデバイスを保护しているのであれば、一体ネットワーク上で何を検出するというのでしょうか。レインコートを着ているのに、なぜ伞が必要なのでしょうか。ネットワーク上のパッチで机器の问题を修正することはできません。これは便利ですが必ずしも正しい解决策ではありません。サイバーの问题を先送りにしているだけです。ハッカーは次のような脆弱性を突くプロです。
このことは、サイバーセキュリティ業界にとってどのような意味があるのでしょうか。保護されていない機器を接続すると、問題は悪化します。かつては家内制手工業のようなものだったサイバー犯罪は、年が経つにつれて進化して国家主体の戦略的なサイバー戦争となり、身代金と莫大な利益のためにサイバー人質を捕らえる技術を熟知したサイバー犯罪シンジケートにまで発展しました。ダーク Web 上のソフトウェア開発キットやヘルプデスクは、世界中の工作員に力を与えており、追跡は不可能で抑止力となる処罰もありません。機器メーカーとマネージドセキュリティサービスが動き始める時が来ました。どうか、サイバー空間の「第一応答者」としてサイバー空間を保護することがより重要になっています。
数年前からデジタルトランスフォーメーションが盛んに叫ばれていますが、残念なことに、CISO と製品セキュリティアーキテクトはデジタルトランスフォーメーションの道を開くデバイス変革という目標を実現する上で有効な働きはできていません。半導体チップセットベンダーはセキュリティのイノベーションに乗り出していますが、トラストチェーンは、デバイスプラットフォーム、ビジネスアプリケーション、サイバー攻撃に弱いサービスのサプライチェーンエコシステムのスタックを効果的に強化することができていません。
ソフトウェアで定义されたエッジゲートウェイと接続された复数の従来からのデバイスおよび新规のデバイスで构成されるサイバー空间を保护するには、デバイス产业のイノベーターと思想的リーダー间の戦略的パートナーシップによる高い志に根ざした协力的な取り组みが必要になります。
法人向け罢尝厂/厂厂尝サーバ証明书、笔碍滨、滨辞罢、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2025 逗阴馆. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定