• ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ブログ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ブログ
    • サポートサービス
ノク・ノク
Nok Nokニュース

Nok Nokニュース

10月11日
3分 読む

パスワードレス認証への移行がより簡単に

2022年10月11日 ニュース 業界ニュース 0 コメント

パスワードと知識ベース・アクセス(KBA)はかつてサイバーセキュリティの先駆けであったが、テクノロジーの進化とデジタル接続の普及により、パスワードは徐々に過去のものとなりつつある。パスワードは、ユーザ、従業員、IT担当者の双方にとって厄介なものとなっており、ユーザは定期的に更新する必要のあるパスワードを覚えるのに苦労し、フラストレーションを募らせている。また、企業は、企業境界の内外を問わず、パスワードの回復やリセットにかかるOPEXや生産性・収益の損失で何百万ドルものコストを費やしている。パスワードレス認証は、このような事態を回避するのに役立ちます。

パスワードレス認証に移行するための4つのヒント

NokNok Inc.は、パスワードレス認証のパイオニアとして、組織や企業にサイバーセキュリティ向上のための移行を促してきた。多くの企業がパスワードレス認証への投資を始めていますが、この移行は難しいものです。以下のヒントは、関係者全員にとってよりスムーズな企業移行に役立ちます。

パスワードをできる限り管理する

移行を急がないこと。今後数年間、パスワードを使わなければならないのであれば、パスワードを安全に保つために最善を尽くすだけでよい。パスワード・マネージャーは引き続き資金援助を受けており、企業向けバージョンはパスワードを安全に保ちながら、パスワードの紛失を防ぐのに役立つ。パスワードマネージャーは、従業員がパスワードを忘れる心配なく、ユニークで複雑なパスワードを作成できるよう、強力な機能を提供している。その多くは、ウェブブラウザを含むウェブ認証とモバイルアプリ認証の両方を幅広くサポートしている。

多要素認証の重要性

多要素認証(MFA)は、従業員をパスワードレス・テクノロジーに移行させる素晴らしい方法である。MFAは、ユーザーや従業員を完全にパスワードレスに移行できない企業にとって、次の自然なステップである。ほとんどのパスワードレス・プラットフォームは、既存のセキュリティ・インフラに統合することができ、ほとんどのデバイスがすでにネイティブのバイオメトリック機能を提供しているため、最新のバイオメトリック認証と組み合わせたMFAを提供することができます。

真のSSOを使用して認証を一元化する

真のSSOは、セキュリティを向上させながら、パスワードレス認証への移行を容易にするもう一つのステップである。クラウドで提供される真のシングルサインオン(SSO)は、ユーザーが単一のアクセス認証情報のみを使用してデバイスやプラットフォームにログオンすることを可能にする。最新のパスワードレス・システムは、SSOインフラを幅広くサポートしている。

パスワードレス認証の現実性

パスワード・レスは間違いなく未来であり、今はここにとどまるが、世界のデジタル・サービスが完全にパスワード・レスになるまでには、まだ何年もかかるだろう。バイオメトリクス・ベースの認証にまだ馴染めない人が多いため、組織全体や顧客ベースが数年で完全にパスワードレスになるとは思わないでください。IT部門にセキュリティ・インフラの突然の変更で負担をかけることなく、パスワードレス認証への移行でセキュリティを向上させることは十分に可能だからだ。 ほとんどの企業インフラと、それらが接続されている複雑なエコシステムは、いまだに完全にパスワードとKBAに基づいている。デジタルトランスフォーメーション・プロジェクトは、移行完了まで数年かかることもある。

Nok Nok Inc.は、B2Cのパスワードレス認証、決済、トランザクション認証など、お客様のニーズに合わせた様々な機能を提供しています。バイオメトリクスベースのパスワードレス認証の導入に踏み切れないお客様のために、既存の多要素認証との統合もサポートしています。当社のサービスに移行した組織では、顧客のオンボーディング時間が50%短縮され、顧客のサインイン速度が78%向上しました。NokNokのパスワードレス・テクノロジーが提供するフィッシングに強い顧客セキュリティをご活用ください。Nok Nok Inc.の製品についてはこちらをご覧ください。

もっと読む
10月4日
3分 読む

ブロックチェーンの脆弱性は10億ドル以上の損害をもたらした

2022年10月4日 ニュース 業界ニュース 0 コメント

2022年は、ブロックチェーン・プラットフォームがサイバー攻撃者の標的となり、暗号投資家にとって厳しい年となった。これらの攻撃により、合計14億ドルが失われた。Axie Infinityを支えるブリッジのRoninは6億1500万ドルを失い、Jump Tradingが支えるブリッジのWormholeは3億2000万ドルを失い、Harmonyが支えるブリッジのHorizonは1億ドルを失い、Nomadからは約2億ドルが盗まれた。

ブロックチェーン・ネットワークはどのようにハッキングされたのか?

サイバー攻撃者はブロックチェーン技術、特にブロックチェーンブリッジと人間の脆弱性を悪用する。ブロックチェーンブリッジとは、人があるブロックチェーンネットワークから別のブロックチェーンネットワークにトークンを送り出すためのソフトウェアの一種である。ブリッジは、スマートコントラクトを人間の介入なしに実行できるようにするコードの一部であり、通常、あるネットワークから別のネットワークに転送される大きな値を保持する。十分なセキュリティがなければ、これらのブリッジは簡単に標的となる。

取引を成功させるには、まずバリデータが承認する必要があるが、ハッカーはバリデータを操作して秘密鍵を渡すように仕向けたり、資金を引き出すためにわずかな口座を侵害したりすることができる。ブリッジはブロックチェーン技術の中心であり、それだけに脆弱性の増大は大きな懸念材料である。

ハッカーが資金を盗むもう一つの方法は、人間の脆弱性を利用することである。被害者に資金を送金するよう説得するソーシャル・エンジニアリングの手口を使う者もいる。もう一つの方法は、単に暗号キーやプライベートなデジタル署名を盗むことで、アプリやウォレット、その他のレガシー認証でユーザーをデジタルサービスに認証するサードパーティー・ベンダーを通じて、そのアクセス権を得ることである。つまり、パスワードベースの認証だ。

パスワードレス認証による人的リスク要因の排除

暗号通貨は絶えず拡大しており、ブロックチェーン技術もそれとともに成長している。ブロックチェーン技術が高度な技術で運用されているにもかかわらず、サイバー犯罪者はパスワードによるログインのような基本的なものから侵入する方法を見つけることができる。

パスワードは長い間、サイバー攻撃者のお気に入りの脆弱性であった。ブロックチェーン・ネットワークのサイバー攻撃者が用いる手法は、いずれもパスワードの盗難をもたらす危殆化したフィッシングや中間者攻撃によって成功している。システムの相互接続性が高まっている今日、分散型ブロックチェーンのように洗練され安全な技術であっても、アクセスが分散しているため、パスワードのない強力な認証が必要となる。

アンフィッシャブルなキーベースのパスワードレス認証は、あらゆるプラットフォーム、特にサードパーティアプリケーションのブロックチェーンネットワークのセキュリティを高める一つの方法である。Nok Nok Inc.は、彼らが設立したグローバルな業界団体(FIDOアライアンス)とともに、極めて脆弱なレガシーパスワードや知識ベースのシステムアクセスへの人々の依存を減らすことを使命としている。

パスワードレス認証は、所有ベースおよびバイオメトリクス認証技術であり、パブリック・プライベート暗号に依存している。公開鍵と秘密鍵のペアが生成され、公開鍵はサービスと共有され、秘密鍵はPINまたは生体認証で保護されたユーザーのデバイス内に安全に保管される。このシステムはエンドユーザーにとって非常に便利であり、安全でもある。

Nok Nokのパスワードレス認証システムでサイバーセキュリティを強化できます。Nok Nok Inc.の業界をリードするFIDOプラットフォームについての詳細は、こちらからお問い合わせください。

もっと読む
9月27日
3分 読む

アタック・サーフェス・マネジメントはサイバーセキュリティの未来か?

2022年9月27日 ニュース 業界ニュース 0 コメント

昨年、ランサムウェアが増加したことが報告されている。ベライゾンの2022年データ侵害調査報告書では、2021年の全体的な攻撃は25%増加した。サイバーセキュリティイベントは、高度に相互接続された能力で運営されている今日の組織にとって、より衰弱させるものであり、その結果、攻撃対象が広がり、サイバー回復力がさらに緊急性を増している。

サイバーセキュリティの現状

ここ数年、企業はデジタルトランスフォーメーションを遂げ、その結果、アプリ、クラウド、サービス、ワークロード、ユーザー、デバイスがマルチクラウドやハイブリッド環境で極めて相互接続された状態で運用されるようになった。この変革は、エンドユーザーの利便性向上に貢献する一方で、組織や企業をサイバー攻撃に対してより脆弱にしました。

今日、1つの企業が採用するアプリやデータベース、デジタル・サービスの数は膨大であるため、サイバー・セキュリティ・リーダーは、攻撃を回避するために、より広範な脆弱性表面を監督・管理する必要がある。しかし、監督する必要があるのは攻撃対象領域だけではない。アプリケーション間の水面下の関係も意識しなければならない。相互に関連しているため、1つの資産に対するサイバー攻撃が成功すれば、システム全体とまではいかなくても、他の資産を危険にさらす可能性がある。そのため企業は、ある資産が侵害された後でも他のシステムが安全に動作できるように、脆弱性を最小限に抑える方法を見つけなければならない。

アタック・サーフェス・マネジメント

攻撃対象領域の拡大による脆弱性の増大に対する解決策は、攻撃対象領域の管理である。この新しいサイバー・セキュリティ戦略では、ビジネス・システム内の関係をマッピングし、セキュリティ・カバレッジ・ギャップの発見を自動化することで、組織がリスクを軽減できるようにする。攻撃対象領域の管理によって、組織はシステム全体を保護する予防的なポリシーと計画を実施し、脆弱性を見過ごす傾向を最小限に抑えることができる。

ここでは、企業が攻撃対象領域の管理を導入するためのいくつかのステップを紹介する:

新しいベンダーを注意深く評価し、サードパーティとの安全な統合や、公開されたインターフェイスがあることを確認する。

報告基準を導入する。CISO標準を最大限に活用し、新たな資産、脆弱性、対処したチケット、阻止した攻撃、および重要なビジネス機能に関連する攻撃サーフェスをマッピングする。

アプリの作成、サードパーティのアクセス、ID管理における透明性の必要性を強調する。

刻々と変化する潮流に対応する

攻撃対象の保護と管理は、今日のサイバー・セキュリティ情勢において極めて重要です。企業はますます相互接続が進むシステムをパスワードレス認証で保護することができます。Nok Nok Inc.のパスワードレス認証システムは、アタック・サーフェス(攻撃対象領域)管理戦略とうまく統合されています。このシステムにより、ユーザは盗みやすいパスワードを使用することなく、プラットフォームやアプリ間で安全にサインインすることができます。当社のパスワードレス認証は、サイバーエコシステム全体を攻撃から守ります。また、多要素認証により、パスワードが漏えいしても他の資産は安全です。Nok Nok Inc.の製品についてはこちらをご覧ください。

もっと読む
9月20日
3分 読む

VPNを超える:セキュリティへのゼロ・トラスト・アプローチ

2022年9月20日 ニュース 業界ニュース 0 コメント

リモートワークの時代だ。97%以上の労働者がリモートワークを好み、より多くの雇用主がリモートワークを受け入れ始めている。しかし、サイバーセキュリティのリーダーにとっては、リモートワークはサイバーセキュリティリスクの増大を意味する。従来、IT専門家は、従業員が会社のデータやアプリに安全にアクセスできるようにするためにVPNに頼っていた。しかし、VPNはもはや現代のハイブリッドな職場には適していません。鍵となるのはパスワード不要のゼロトラスト・セキュリティ

VPNがもはや十分でない理由

仮想プライベート・ネットワーク(VPN)はかつて、インターネット上のプライバシーとセキュリティの頂点にあった。暗号化された接続によって組織のネットワークが保護される一方で、従業員は信頼できるコンピューターを通じてデジタルで情報をやり取りすることができる。しかし、リモートワークやBYOD(Bring Your Own Device)の台頭により、VPNはハッカーの格好の標的となっている。

従業員が自分のデバイスを職場に持ち込んでいるため、IT管理者はデバイスの安全性を監視できなくなっている。そのため、漏洩したデバイスやクレデンシャルがVPNネットワークにアクセスすると、ネットワーク全体も漏洩してしまう。IT管理者がネットワークが侵害されていることに気づくのに何年もかかることもあり、その場合、自社のデータ(および顧客のデータ)が何年も継続的に流出することになる。

それとは別に、VPNはもはや現代の職場環境には合わない。VPNネットワークの維持にはコストと時間がかかり、その結果ユーザー・エクスペリエンスが低下している。IT管理者が各デバイスをチェックし、信頼できることを確認するにはコストがかかる。地理的に異なる地域にリモート・ワーカーがいる組織では、これらの従業員の所在地に追加のVPNサーバーを設置する必要がある。

現代のソリューションゼロ・トラスト・アプローチ

ゼロ・トラスト・セキュリティ・モデルでは、すべてのデバイスの信頼性を排除し、組織のデータへのアクセスを許可する前に、ネットワークの内外を問わず、すべてのユーザーの認証、承認、検証を必要とする。これにより、認証情報の悪用や漏洩を最小限に抑えることができる。

この種のセキュリティ・フレームワークは、分散型ITネットワークを利点に変える。ゼロ・トラストは、ネットワークにアクセスしようとするすべての試みに継続的な審査を要求することで、ハッカーのアクセスを制限することができ、その結果、データ侵害の影響を抑えることができる。また、IT管理者は侵害をすぐに検知し、すぐに対応することができる。

パスワード不要のセキュリティ・アプローチ

ゼロ・トラスト・アプローチは、パスワード不要の認証で実施するのが最適である。KBAベースの認証は、ユーザーにとって負担が大きく、ハッカーにとっては標的になりやすい。パスワードをキー・ベース認証に置き換えることで、組織は99.5%のサインイン成功率、78%のサインイン速度向上を享受し、従業員と顧客のログイン全体にわたってセキュリティが向上する。

Nok Nokの製品をご覧いただき、パスワード不要の認証がお客様の組織にどのようにフィットするかをご確認ください。

もっと読む
9月1日
3分 読む

サイバーセキュリティ強化に向けた米政府の重要な動き

2022年9月1日 ニュース 業界ニュース 0 コメント

2021年後半以降、米国の一流企業や連邦政府機関に対するサイバーセキュリティ攻撃が相次いだことを受け、下院歳出委員会はサイバーセキュリティ対策に追加で資金を提供するという重大な決定を下した。データ漏洩や盗難は、組織や個人、特に政府機関を悩ませてきた深刻な問題である。今回の動きは、米国にとって、民間および公的なセキュリティ技術の進歩を可能にする、変革の可能性を秘めた一歩である。

サイバーセキュリティに150億ドルを計上

下院歳出委員会は、2023会計年度のサイバーセキュリティ対策費として150億ドルを計上した。これらの投資は、連邦政府機関にセキュリティ基準の改善を促すバイデン大統領の大統領令を受けたものである。この大統領令は、政府機関と民間企業との情報共有を改善することに重点を置き、予防措置の強化に加え、FIDOアライアンス仕様を含むゼロ・トラスト・ポリシーの採用を各機関に促している。

文民組織であるCISA(Cybersecurity and Infrastructure Security Agency)は、バイデン政権の要求額を4億1700万ドル上回る29億ドルを受け取った。この投資は、国家サイバーセキュリティ保護システムの下で、CISAが他の連邦政府機関に提供している主要サービスを補完するために行われる。主なサービスには、継続的な診断と緩和、エンドポイント検知、FIDO Webauthnなどが含まれる。

下院歳出委員会は、国防総省に112億ドルを割り当て、CISAともっと協力する方法を研究するよう要請した。議員たちは国防総省に対し、ロシアや中国からの侵入に対応するCISAを支援するよう要請した。

他の部局も、セキュリティ能力の向上、研究やエンジニアリングの支援、さらには将来のサイバーセキュリティ専門家の採用や育成(全米科学財団の場合)を目的とした資金を獲得した。

追加資金を獲得した各機関は、それぞれサイバーセキュリティ部門を持ち、セキュリティ攻撃から守ることを任務としている。下院歳出予算で割り当てられた追加資金は、これらの機関に権限を与えることになる。各省庁のサイバーセキュリティ能力を強化することは、最終的に国家の安全保障を強化するビルディングブロックとなるだろう。

国防の強化

技術開発が進むにつれ、サイバー犯罪の技術も進化し、最新のサイバーセキュリティの必要性もより速いスピードで進化しています。このようなリスクや脅威はますます複雑化しているため、Nok Nok Inc.はグローバルなFIDOアライアンスとともに、エンドユーザーを保護するためのより安全なサイバーセキュリティ対策を推進し続けています。FIDOベースのバイオメトリクス認証方式によるパスワードレス認証は、組織のセキュリティ強化に向けた重要な一歩です。Nok Nok製品の詳細はこちらをご覧ください。

もっと読む
8月30日
3分 読む

iOS 16の最新機能でカスタマイズ性、利便性、安全性が向上

2022年8月30日 ニュース 業界ニュース 0 コメント

アップルはiPhoneのオペレーティング・システムの新バージョン、iOS 16をリリースした。最新バージョンは、デザイン、カスタマイズ、アクセシビリティ、そしてパスワードレス認証によるセキュリティにおいて、より優れた革新を提供する。

カスタマイズ可能なロック画面

iOS16では、ロック画面をよりカスタマイズできるようになった。ロック画面とホーム画面に異なる壁紙を設定できるようになった。また、ロック画面に表示するフォントやウィジェットもカスタマイズできる。

改良されたフォーカス機能

アップルはフォーカス機能を改良し、フォーカス機能がアクティブなときに通知を受け取りたいアプリをユーザーが手動で選択できるようにした。また、誰が通知を受けるかをカスタマイズすることもできる。

よりスマートなSiri

以前のバージョンではSiriを使うのが難しかった機能が改善され、音声アシスタントがより使いやすくなりました。Siriは、シンプルな音声機能で電話に出たり、通話を終了したりできるようになりました。Siriでのテキスト入力も改善され、句読点を自動的に追加できるようになったため、ユーザーが口述する必要がなくなりました。また、「emoji」と絵文字の説明を言うことで、絵文字を追加することもできます。

よりスムーズなディクテーション

iOS16では、会話とタイピングの切り替えがスムーズになった。キーボードは話している間も開いたままなので、いつでも使うことができる。置き換えたいテキストをタッチすると、音声に置き換えることができる。

ライブテキストへの追加機能

Live Textに、マルチメディアからの情報抽出をより便利にする機能が追加されました。新しいアップデートにより、Live Text機能で画像や動画内のテキストを認識し、コピーできるようになりました。新しいビジュアル・ルックアップ機能では、画像内の被写体を持ち上げ、任意のアプリで入力することができる。これら以外にも、アップデートには翻訳機能、15分間の取り消し、通貨変換が含まれている。

ライティングの改善

iPhoneのネイティブ・キーボードもハプティック・タイピングにアップグレードされ、よりスムーズで効率的な入力が可能になった。ハプティック・キーボード・フィードバックは、個別にオン・オフが可能だ。 iOS 16はまた、iMessagesでの無制限・編集機能を備えている。iPad OS 15で初めて導入されたクイックメモ機能は、iOS 16でも利用できるようになった。

パスキーによるパスワードレス認証ログイン

パスキーはデジタル暗号認証機能で、様々なアプリ、ウェブサイト、サービスのパスワードを保存し、ユーザーが多くのパスワードを覚える必要がないようにします。パスキーは特定のデバイスにローカルで、iOS 16ではバックグラウンドで行われます。パスワードレス認証は、ユーザーをサイバー犯罪から守ると同時に、ユーザーにとっての利便性を保つものであり、2020年にパスキーの利用が拡大したのも当然と言えます。

パスワードレス認証システムに興味がある方は、こちらをお読みください。

もっと読む
8月25日
3分 読む

オープンバンキングAPIのセキュリティ:リスクと標準

2022年8月25日 ニュース 電子商取引,オープンバンキング 0件のコメント

オープン・バンキングは、世界中でオンライン・バンキングへの依存と電子商取引の利用が増加していることに対応する論理的な革新である。オープン・バンキングには多くのメリットがある一方で、消費者や金融機関にとってはサイバーセキュリティ上のリスクも伴います。オープン・バンキングを導入する国が増える中、オープン・バンキングについて知っておくべきことをご紹介します。

オープンバンキングAPIセキュリティとは

オープン・バンキングとは、第三者の金融サービス・プロバイダーが、銀行や銀行以外の金融機関の消費者向けバンキング、取引、その他の金融データにアクセスできるようにすることである。口座とデータのネットワークは、消費者とサービス・プロバイダーの両方がアクセスできるようになり、金融情勢を再構築する可能性がある。

金融データのネットワークにオープンにアクセスすることで、金融機関や貸金業者は消費者の財務状況をより正確に把握し、そこからより競争力のある条件を提示することができる。逆に、サービスは消費者に財務状況を示し、より賢明な意思決定を助けることができる。

サイバーセキュリティを含むオープンバンキングAPIのセキュリティリスク

当然ながら、サイバーセキュリティのデータ漏洩が後を絶たない今、金融データを共有するというのは気が引ける。そのため、オープン・バンキングは機密データを保護するための厳重なセキュリティ対策を確立している。とはいえ、セキュリティ上のリスクも残っている:

  • APIセキュリティの弱点に対する攻撃
  • オープンバンキングAPIにアクセスできる、セキュリティ対策が異なるフィンテック企業への攻撃
  •  オープンバンキング・プラットフォーム自体への攻撃

オープン・バンキングに同等にアクセスできる可能性のある銀行や機関は、それぞれ異なるセキュリティ・レベルを採用している。つまり、ネットワークが広ければ広いほど、あるいはデータへのアクセスが多ければ多いほど、セキュリティ上の懸念は大きくなる。サイバー犯罪者は、セキュリティ対策のレイヤーの弱点を見つけるためのテコとして、これらを利用するかもしれません。

オープンバンキングAPIセキュリティ基準

消費者を保護するため、オープン・バンキングのセキュリティ基準が設けられている。オープン・バンキングのセキュリティ基準は金融規制当局によって策定・規制されており、フィンテック企業はエコシステムへの参入を許可する前に、これらの基準を満たしていることを証明しなければならない。人工知能はまた、通常とは異なる活動を特定し、ユーザーを確認し、ユーザーアカウントを監視するために採用されている。また、安全基準の実施を監視するのにも役立つ。これに続いて、銀行と企業は情報共有を実施し、新しいサイバーセキュリティ対策や脅威に関する最新情報を入手することができる。銀行機関やフィンテック企業は、パスワードやその他のタイプのデータ漏洩を防ぐため、FIDOやFIDO2といった最新の承認・認証プロセスを取り入れることも期待されている。

FIDOバイオメトリクス認証は、サイバーセキュリティを強化し、ユーザーの不必要な摩擦を排除する最も強力で便利な方法の一つです。脆弱な知識ベースの認証システムを廃止することで、サイバー犯罪者がアカウントを侵害することがより困難になります。Nok NokのパスワードレスFIDO認証システムの詳細はこちらをご覧ください。

もっと読む
8月23日
3分 読む

データ・セキュリティはデジタル専用バンキングにとって依然として最大のハードル

2022年8月23日 ノクノクニュース 業界ニュース 0 コメント

デジタル専用銀行は、デジタル・プラットフォームを通じてバンキング・サービスを提供することで、利便性を提供している。しかし、大半の消費者は、データ・セキュリティーに対する懸念から、デジタル専用銀行への移行に消極的な姿勢を崩していない。こうした懸念や金融機関に対する継続的なサイバー犯罪攻撃を考慮すると、デジタル専用銀行はパスワードレス認証を通じてサイバーセキュリティ能力を強化する義務がある。

データ・セキュリティの問題

米国消費者庁の報告によると、COVID-19の大流行が始まって以来、サイバー犯罪の件数は倍増している。ここ数年、デジタルバンキングや電子商取引が一般的になったため、エンドユーザーにとってのデータセキュリティ問題も増加している。サイバー犯罪者がエンドユーザーを標的にし始めたことは明らかである。消費者は、パスワードの漏洩、財産の盗難、個人情報の盗難、詐欺などを心配している。したがって、デジタル専用プロバイダーは、サイバー犯罪との戦いの最前線にいる。

Pymnts.comの調査によると、デジタル専用銀行が提供する摩擦の少ないユーザーエクスペリエンスは消費者にとって魅力的だが、サイバー犯罪への恐怖が抑止力の第1位であることが明らかになった。デジタル専用銀行に対する不信感は、特にベビーブーマーとX世代に強いが、ミレニアル世代にも存在する。しかし、リスクに対する意識が高まるにつれ、消費者は安全のために利便性を犠牲にすることを厭わなくなっていることは朗報である。

パスワードレス認証でセキュリティを強化

サイバーセキュリティは、金融セクターにとって常に最大の関心事である。金融規制当局は、消費者の安全を確保するため、デジタル・バンキングに厳格なセキュリティ基準を設けている。しかし、サイバー犯罪の手口や巧妙さは日々進化しているため、サイバーセキュリティ能力は継続的に強化されなければならない。

デジタル専用銀行がサイバー・セキュリティ能力を強化することは、もはや組織内部のデータを強化することだけでなく、より重要なことはエンド・ユーザーを保護することに重点を置くことである。知識ベースの認証は非常に安全でないことが証明されており、時間の経過とともに安全性は低下している。消費者は強力なパスワードの作成と記憶で苦労することが多く、ハッカーがパスワードを解読するのは容易であり、さらにフィッシングのような手法もあるため、ユーザーは知らず知らずのうちに自分のユーザー名とパスワードを明かす可能性があり、このセキュリティと認証方法は過去のものとなっている。

パスワードレス認証とは、公開鍵-秘密鍵-暗号化鍵をデバイスの生体認証と組み合わ せて使用し、知識ベースの認証に取って代わる最新のタイプの認証である。FIDOとして知られるグローバル・アライアンスは、公開鍵と秘密鍵のペアを活用する一連のパスワードレス認証標準をサポートしている。公開鍵はサービスと共有されるが、秘密鍵はユーザーの暗証番号または指紋や顔認証などの生体認証によって保護されるため、安全なままである。

パスワードレス認証はエンドユーザーにとって非常に便利ですが、消費者や従業員にとっても最も安全でセキュアな方法です。組織のサイバーセキュリティ強化にご興味のある方は、業界をリードするNok NokのFIDOプラットフォームの詳細をご覧ください。

もっと読む
8月16日
3分 読む

バイオメトリクスはより優れたセキュリティ・ソリューション

2022年8月16日 ニュース バイオメトリクス 0件のコメント

デジタル・セキュリティは、企業の機密データを保護したい企業だけでなく、金融や個人的な銀行取引など、主要な活動をオンライン取引に依存する個人にとっても、関心が高まっています。オンライン取引が日常生活に溶け込むことで、企業や人々の利便性が向上しています。企業であれ個人の財務であれ、時間や場所を問わず、あらゆるオンライン・デバイスからデータにアクセスできることで、あらゆることがより簡単になります。

しかし、その代償として、従来のレガシーなセキュリティ対策では十分な保護ができない。単一のパスワードのような伝統的なセキュリティ対策は、現代のオンライン時代には脆弱すぎる。以前は、パスワードを知っていることは、適切な場所で適切なデバイスにアクセスすること以外に、もう1つの要件にすぎなかった。そのため、パスワード自体は、他の要件を備えたアナログの多要素認証プロセスの一部だった。

しかし現在では、ソーシャル・エンジニアリングのテクニックを使ってパスワードを正しく推測したり、誰かから盗んだりさえすれば、パスワードひとつで、地球の裏側にいる誰かが、自分の携帯電話やノートパソコン、パソコンを使って機密データや個人資金にアクセスできるようになっています。パスワードの利便性は、今や最大のセキュリティ上の弱点でもあります。

バイオメトリクス認証がより良いセキュリティをもたらす

バイオメトリクス認証は、多くの人がすでに慣れ親しんでいるものだ。バイオメトリクス認証は、パスワードや数字コードを覚えてもらうのではなく、各人に固有の識別子を利用してアクセスを許可する。現在最も一般的な例は、顔認証、音声認証、指紋認証であり、これらの方法の多くはすでに携帯電話やノートパソコンで使用されている。

生体認証を使用するか、パスキーなどの他の多要素認証システムと組み合わせることで、2つの目的が同時に達成されます。生体認証は、人の声、顔、指紋を模倣するために多大な予算と時間と労力を必要とするため、大多数の犯罪者にとって参入障壁が高すぎ、それに見合うだけの価値がないため、気軽に推測したり偽造したりすることができない追加のセキュリティ・レイヤーを追加することになります。第二の目的は、パスワードを使う必要がまったくなくなるため、より安全であることに加え、より迅速で便利なセキュリティ・アクセスが可能になることと言えます。

FIDOは、FIDOベースのシステムをあらゆるビジネス環境に簡単に導入し、企業と顧客データの両方を保護することを目的としている。デジタル・セキュリティを向上させる準備ができており、FIDOベースのパスワードレス認証システムの詳細をお知りになりたい方は、こちらをお読みください。

もっと読む
8月11日
3分 読む

クラウドセキュリティは依然としてIT部門の懸念事項

2022年8月11日 ノクノクニュース 業界ニュース 0 コメント

「クラウド・コンピューティング」と「クラウドベースのアプリケーション」は、企業レベルのデジタル活動に多くの大きなメリットを提供し続けている。クラウド "で計算やソフトウェアのニーズをオンラインに移行することで、企業にはコスト面でも運用面でも多くのメリットがもたらされる。クラウド・コンピューティングを利用する企業は、ハードウェアを購入することなく、オンラインで計算ニーズを実現することができる。多くの場合、クラウドベースの計算能力は、自社で機器を購入した場合の金額を上回る。

同時に、ストレージやアプリケーションを自由に利用できるため、役員や社員がデータを取り出したり、ホームオフィスの1台のマシンで作業したりする必要がなくなる。スタッフが適切な機器とアクセス許可を持っていれば、データとソフトウェアはいつでもオンラインで利用できる。

しかし、こうした具体的な作業やコスト面でのメリットには、セキュリティなどの新たな懸念がつきまとう。

IT専門家はサイバーセキュリティを懸念している

オンライン・データやアプリケーションへのアクセスが容易であるということは、従業員がオンライン対応のデバイスであればどこからでもデータやソフトウェアにアクセスできる可能性がある一方で、犯罪者もアクセスできる可能性があるということでもあります。クラウドベースのストレージとコンピューティングには、サイバーセキュリティに関する特別な配慮が必要だが、Ponemon Instituteが1500人のIT担当者を対象に実施した調査では、ITおよびセキュリティ・リーダーの60%が、クラウドベースの運用に必要なサイバーセキュリティの追加要件を正しく処理する組織の能力に自信を欠いていた。回答者の59%は、アカウント乗っ取りやクレデンシャル/ID盗難をサイバーセキュリティリスクのトップとして挙げている。

特に複数のデバイスが同じアカウントにアクセスできるようになった現在、単一のパスワード・システムのような従来のセキュリティ手法では、現代のセキュリティ・ニーズを満たすにはもはや不十分であることに、多くのIT担当者が気づいています。ゼロトラスト・ネットワーク・アクセスのような新しいプロトコルは、多要素認証のような新しいセーフガードを採用し、より安全なアクセス・レベルを追加し、場合によっては、アカウントやデータにアクセスするために何かを記憶する必要のない生体認証、パスキー・システム、その他のメカニズムを使用して、パスワードの必要性を完全に排除します。

より安全な未来

より多くの業務がクラウドベースのアーキテクチャに移行する中、組織はこの移行に伴い、サイバーセキュリティを適切に強化する必要がある。新しい多要素セキュリティの概念は、単一パスワードシステムの脆弱性を取り除き、その脆弱性を相殺しようとする英数字の長い文字列の不便さを解消することができる。Fast Identity Online AllianceまたはFIDOのようなグループは、この移行を標準化し、企業にとってより簡単で相互運用可能なものにする手助けをしている。FIDOプロトコルの使用やパスワードレス認証システムへの移行に興味がある方は、こちらをお読みください。

もっと読む
  • 1 … 5 6 7 8 9 … 12

最新のブログ投稿

  • Eコマースのためのパスキー:ゲームチェンジャー その2
  • Eコマースのためのパスキー:ゲームチェンジャー
  • OneSpan、Nok Nok Labsの買収でFIDOリーダーシップを加速
  • 重要な医療データを保護するには強力なリーダーシップが必要

ナビゲーション

  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモのリクエスト
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須

[mc4wp_form id="18773″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18790″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18789″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18788″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18787″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18786″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18785″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18784″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18783″].

MUFG-800×600

「モバイル端末を利用した取引は急速に普及しており、利便性とセキュリティの両立が不可欠です。日立の金融システムやセキュリティ関連分野における豊富なシステム開発力とノウハウ、そしてグローバルに展開し、実績のあるNok Nok LabsのFIDO認証製品を組み合わせることで、その両立を実現し、今回の採用に至りました。」

– Nobuo Nagaarashi, General Manager, Financial Information Systems 1st Division, Hitachi, Ltd.

 

MUFGのMはMitsubishiの略で、mitsuとhishiを組み合わせた造語である。ミツは3。菱は菱の実を意味し、ひし形や菱形を表す言葉である。 日立とのパートナーシップにより、MUFGは銀行の多くのアプリやサービスにおいてパスワードレス認証ソリューションを実現している。

カバレッジ・イン・ザ・ペイパーズ
Finextraでの報道
直感

「FIDOのアーリーアダプターとして、私たちは大きなビジネス効果を実感しており、パートナーであるNok Nokとともに最新のFIDOイノベーションを活用し続けることに完全に賛同しています。

– Rakan Khalid, Group Product Manager, Identity.

 

IntuitはNok NokのS3 Suiteを利用して、モバイル・アプリケーションとデバイスにパスワードレス認証を導入しました。その結果、顧客のIntuitアプリケーション体験における摩擦が軽減されました。

Nok Nok Intuitのケーススタディを読む
FIDOアライアンスのウェビナーをご覧ください:正しいミックス
マルシオ・メロがIntuitのNok Nok導入についてIdentiverse 2019で語る:
ドコモ-800×600

「ドコモは、標準ベースのアプローチに裏打ちされたシンプルで強力な認証を数百万人の顧客に提供する世界的なイノベーターである。

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

Nok Nokの初期の顧客の1社であるNTTドコモは、FIDOを利用した課金システムを提供した最初の通信事業者であり、FIDOを統合した統合IDシステムを提供した最初の通信事業者であり、虹彩生体認証を利用したモバイルデバイスを提供した最初の通信事業者です。

バイオメトリクスの検出範囲
テレコムペーパー
BBVA-800×600-2

「従来、認証システムの最大の課題のひとつは、セキュリティとユーザー体験のバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明性のある迅速なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています。」

– Juan Francisco Losa, Global Technology & Information Security Officer.

Nok Nokは銀行業界のリーダーであるBBVAと提携し、最先端の生体認証機能を通じて同行のモバイル・バンキング・サービスのセキュリティとユーザー体験を向上させました。

アメリカン・バンカー
プラネット・バイオメトリクスのカバー範囲
ソフトバンク-800×600-1

「パスワードは弱く、忘れられやすく、ハッキングされやすいからです。ソフトバンクが数百万人の顧客のために当社の標準ベースの認証プラットフォームを選択したことを非常に喜ばしく思っています。"

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

ソフトバンクの携帯電話契約者数百万人が、モバイルアプリケーション「My SoftBank Plus」を通じて生体認証を利用できるようになりました。この実装により、ソフトバンクの携帯電話ユーザーは、生体認証を使用してMy SoftBankサービスのデータにアクセスし、摩擦のないシンプルで迅速な認証体験を実現します。

モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
カバレッジ・イン・ザ・ペイパーズ
Aflac-Japan-800×600-1

「アフラックは日本の保険会社として初めてFIDO認定ソリューションを導入しました。今後もNok Nok Labsと連携し、銀行や保険業界、その他の業界への導入を進めていきたいと考えています。」

– Michihiko Ejiri, VP, Head of Portal Service Division, Service Technology Unit, Fujitsu Limited.

Nok Nok S3 Suiteにより、富士通はアフラックの顧客に対し、iOSおよびAndroidデバイス上であらゆる生体認証を使用したモバイル保険金支払いアプリケーションにおいての強力な認証を提供しました。このソリューションはまた、アフラックとその顧客に対し、既存のセキュリティ環境と相互運用可能で、ユーザー名とパスワードへの依存を軽減または排除する拡張性のあるユーザー認証方法を提供します。

バイオメトリクスの検出範囲
カバー範囲
lichtenstein-800×600-1

「私たちのお客様には、その要件を満たす市場で最も安全な製品のみを使用しています。Nok Nok Labsは当社の製品ポートフォリオにぴったり合致しており、非常に信頼できるパートナーシップであると自負しています。」

– Lukas Praml, CEO of YOUNIQX.

 

オーストリア国立印刷局(OeSD)の子会社で数々の賞を受賞しているYOUNIQX Identity AGとNok Nokは、リヒテンシュタイン国民のための電子IDシステム(eID)を提供するために提携しました。 この導入は、Nok NokのFIDOプラットフォームが電子IDの提供に初めて使用されたことを意味します。

ファン・ファクト
2009年現在、リヒテンシュタインの国民一人当たりの所得は139,100ドルで、世界のどの国よりも高い。

FIDOがどのようにEIDAS規制をサポートしているかを学ぶ
モバイルIDの世界におけるカバレッジ
カバレッジ・イン・ザ・ペイパーズ
バイオメトリック・アップデートの適用範囲
ギャラガー800×600-1

「Nok Nokの最先端の標準ベースのプラットフォームは、素晴らしいユーザー体験を提供します。

Steve Bell, Chief Technology Officer at Gallagher

When a horse called Joe took too much of a liking to using a car as a scratching post, owner Bill Gallagher Sr. devised a cunning electrical circuit that delivered a shock whenever the horse rocked the vehicle, and in doing so created a company.  Today, with passwordless authentication from Nok Nok, Gallagher is leading the IoT industry with innovative solutions that work in your office and in the outback.

バイオメトリック・アップデートの適用範囲
モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
tmobile-800×600-1

「過去のパスワード忘れは約65%でした。Nok Nok LabsのFIDOソリューションを導入した後、パスワード忘れは7%に減少しました。」

Michael Engan, T-Mobile

 

Nok Nok S3 Suiteを使用することで、T-Mobileはキャリアにおけるパスワードレス認証導入のリーダー的存在となりました。T-Mobileのソリューションはパスワード忘れを減らし、顧客満足度を劇的に向上させました。

T-MobileのMichael EnganがIdentiverse 2019でNok NokのS3 Authentication Suiteの導入について語ります。

  • English