• ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ブログ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ブログ
    • サポートサービス
デモのリクエスト
サインイン
ノク・ノク
4月1日
3分 読む

暗号通貨の人気と盗難が増加中

2022年4月1日 ノクノクニュース 業界ニュース 0 コメント

近年、金融とテクノロジーの分野で最も人気が高まっているトレンドのひとつが「暗号通貨」の利用だ。これは、ドルのような不換紙幣が持つような物理的・歴史的根拠を持たないデジタルマネーの一形態である。暗号通貨はインターネット上で共有されるコンピューター・コードとして存在し、その価値はインターネット全体で常に確認され、再確認される。また、規制緩和されており、どの国や銀行の管理下にもないため、政府が管理できない資産となっている。

しかし、この人気の高まりは、暗号通貨に対する監視の目を厳しくしている。米国政府は現在、暗号通貨を規制するための基礎固めを行っているが、その問題のひとつは、暗号通貨をめぐるサイバーセキュリティへの懸念が高まっていることだ。現在、暗号通貨は高い確率で盗難に遭っている。

アカウント盗難

暗号通貨はドル紙幣のように偽造することはできないが、不換紙幣よりも盗まれやすい面もある。暗号通貨に対する一般的な誤解のひとつに、取引を追跡するのが非常に難しいため、違法な取引に人気があるというものがある。しかし、暗号取引はブロックチェーン上に不変的に保存されるという事実が、サイバー犯罪者や窃盗犯の追跡を容易にしている。

しかし、暗号通貨には重大なサイバーセキュリティ上の問題がある。従来のウェブ技術をベースにしているため、暗号通貨の所有者が取るか取らないかの安全策によっては、暗号口座が盗まれ、資金が別の場所に送金される可能性がある。さらに、今日の暗号口座は、1つの暗号キーがユーザーのIDと口座の電子財布アドレスの両方に使用されるため、脆弱でもある。 

パスワードだけでは不十分

暗号通貨が極めて脆弱になる可能性があるのは、所有者が通貨のセキュリティをたった一つのパスワードに委ねている場合だ。たった一つのパスワードが判明したり、フィッシングなどの手法で盗まれたりすれば、その口座の管理権は奪われ、正規のユーザーは自分の資金から締め出され、暗号通貨は別の口座に移される。暗号通貨の最大の売りである匿名性と規制のなさは、最大の弱点でもある。

暗号通貨を保護する最善の方法は、特別な予防措置を講じることだ。多要素認証は、アカウントの乗っ取りをより困難にする一つの方法である。最新のFIDO生体認証のようなパスワードレス認証システムなど、他のサイバーセキュリティ対策に切り替えることも、典型的なフィッシングや個人情報窃盗の手口がシステムに侵入できないようにする方法のひとつだ。 

デジタルストレージやデジタルアクセスへの依存が高まる中、サイバーセキュリティ対策もそれに対応する必要があります。最高のデジタル保護と安心のために、Nok Nokの最新のアイデンティティとパスワードレス認証、そして多要素セキュリティ対策について、詳しくはこちらをご覧ください。

もっと読む
3月30日
3分 読む

ポネモン研究所とは?

2022年3月30日 ニュース 業界ニュース 0 コメント

現代には、"事実はあなたの感情を気にしない "というよく知られたことわざがある。サイバーセキュリティの分野ほどこの言葉が当てはまるところはない。維持されているサイバーセキュリティのレベルや遵守されているセキュリティ慣行のような事実が、決定要因となる。

サイバーセキュリティを維持・実践する最善の方法のひとつは、専門家に提言してもらうことである。その意味で、ポネモン研究所は、企業、学校、そしてネットワークとデータの安全性を確保することに関心を持つあらゆる組織にとって、重要な味方である。

事実だけ

ポネモン研究所は、ラリー・ポネモン博士とスーザン・ジェーソンによって2002年に設立された。情報セキュリティとプライバシーの問題を研究し、その結果と意味について人々を教育するという2つの原則に専念する組織である。それは、情報セキュリティとプライバシーの問題を研究し、その結果とその意味について人々を教育することである。この組織は、客観的な研究と、偏見や意図のないデータを収集し、それを発表することに専念する独立した組織である。言い換えれば、Ponemon Instituteはサイバーセキュリティとプライバシーの問題を研究し、そこから得られたデータを忠実に保存している。

ポネモン・インスティチュートは、顧客や患者の個人情報の取り扱いといったデータ・プライバシーの保護と、財務データ、社会保険番号、クレジットカード番号などがサイバー犯罪者に盗まれるのを防ぐといったセキュリティの問題を扱っている。

当研究所は、製薬会社、金融サービス、電気通信会社、接客業、政府部門、その他多くの企業と協力し、データ漏洩のコストを特定してきた。

データから学ぶ

Ponemon Instituteの調査から得られた結果は、サイバーセキュリティにとって広範な意味を持つ。ネットワーク侵害やデータ盗難に関わるコストや損失を正確に測定することができる。また、バイオメトリクスなどのある種のネットワーク・セキュリティを、従来のシングル・パスワード・システムなどの別のタイプのネットワーク・セキュリティよりも導入した場合の効果やコスト効率を示すことができる。

このデータは研究を行った組織だけに役立つものではない。教育を通じて誰にでも利益をもたらすことができる。サイバーセキュリティだけが重要なのではなく、データのプライバシーも重要なのだ。企業が自社のデータを保護するだけでは不十分で、個人のプライベートな個人データも企業の搾取から保護されなければならない。特に今日、「信頼と安全」が企業価値の新たなカテゴリーとなっている。

こうした現代のサイバーセキュリティに関する懸念が、Ponemon Instituteの研究の礎となっている。ポネモン研究所のデータにより、多要素認証や暗号化生体認証などの新しいセキュリティ対策を導入することで、より高い効果が期待できます。最新の研究やデータを活用したデジタル・セキュリティの近代化にご興味のある方は、Nok Nokのモダン・アイデンティティとパスワードレス認証、および多要素セキュリティ対策の保護について、こちらで詳細をご覧ください。

もっと読む
3月29日
0分 読む

認証の失敗は顧客の損失につながる - Ponemon Instituteの新レポートで判明

2022年3月29日 ニュース 業界ニュース 0 コメント

もっと読む
3月23日
3分 読む

サンダーランド大学 サイバー攻撃の犠牲者続出

2022年3月23日 ニュース 業界ニュース 0 コメント

イングランド北東部に位置する高等教育機関、サンダーランド大学が、大学を狙ったサイバー攻撃の増加する波の中で、新たな犠牲者の一人となった。ここ数ヶ月の間に、同じくイングランドのニューカッスル大学や、米国ワシントンDCのハワード大学など、他の学校もサイバーセキュリティに対する同様の脅威に見舞われている。

サンダーランド大学の場合、このサイバー攻撃により、学生はオンライン、遠隔/通信教育の授業にログインできなくなり、職員は大学のネットワークに保存されている電子メールやその他のデータにアクセスできなくなった。同校のオンライン・インフラは、復旧作業によってネットワークがオンラインに戻り、学生や職員がアクセスできるようになるまで、5日間にわたって使用不能となった。

大学が新たな標的に

世界的な大流行が人々の生活や働き方を変え、特に多くの若者が互いに近接する学校という状況において、大学も他の組織と同様に変化を余儀なくされた。インターネットを利用した遠隔学習は、一部の大学や特定のコースではすでに浸透していた。しかし、パンデミックはこのようなシステムの利用と依存を加速させ、大学はデジタル・インフラにより重点を置くようになった。

多くのサイバー犯罪者にとって、これは新たなチャンスとなった。長年の経験を持ち、侵入に対してサイバーセキュリティを「強化」している企業や政府機関よりも、大学は、デジタルインフラが円滑に機能することにこれまで以上に依存している、より容易なターゲットと見なされたのである。

サイバーセキュリティを無視したランサムウェアの増加

現代におけるサイバー攻撃の最も一般的な形態の1つは、"ランサムウェア "として知られている。いたずらや破壊が目的ではなく、ランサムウェアは完全に利益を動機としている。このような攻撃では、ハッカーがサイバーセキュリティを迂回し、ネットワークを掌握することに成功する。そして、正当なユーザーを締め出し、自分のデータにアクセスしたり、ネットワークを操作したりできなくする。

ハッカーはその後、解除料を支払うことを条件に、ネットワークの制御を施設に戻すことを提案する。データがどれほど重要で、どれほど迅速にアクセスする必要があるかにもよるが、これはデジタル犯罪者にとって非常に有利になり得る。組織は、要求に応じる方が安くて早いと判断することもある。

デジタル・セキュリティの重要性

より多くの貴重なデータがネットワーク上にデジタル保存されるようになり、機密情報や重要情報へのアクセスを適切に保護することがこれまで以上に重要になっています。現代のサイバーセキュリティは、強力なパスワードだけでなく、多要素認証やフィッシング対策も重要なネットワーク・セキュリティです。

最新のデジタル保護と安心のために、Nok Nokの多要素認証技術やパスワード不要のID・認証対策について詳細をご覧ください。

もっと読む
3月22日
3分 読む

S3 Authentication Suiteはサイバーセキュリティをより簡単に、より安全にします。

2022年3月22日 ニュース 業界ニュース 0 コメント

公式プレスリリースを見る

Nok Nok S3 Authentication Suiteは、拡張可能なパスワードレス認証システムにより、企業および取引先の両方を保護し、企業での利用が可能になりました。社内ワークフローと顧客トランザクションの両方が、ダウンタイムやシステム再構築を最小限に抑え、より迅速かつ簡単に導入できる最新のパスワードレス・システムにより、個人情報の盗難や侵入から保護され、より高いセキュリティ効果と安心を享受することができます。

この新しいスイートの改良点は以下の通り:

  • バックエンドデータベースアクセスのためのプラグイン可能な認証
  • 取引確認サポートの強化
  • 連盟の統合
  • リスクベース認証の強化
  • 既存の企業暗号インフラとの統合
  • 外部バックエンド "Secrets "ストアのサポート

そしてもっと。

S3スイートは、既存のAPIに簡単に統合できるように設計されており、企業の成長に応じて簡単に拡張することができる。FIDO準拠の認証プロトコルはシステムの一部である。また、さらにセキュリティを強化するために、外部のハードウェアベースのキーボールトを統合することもできる。

既存のセキュリティ・システムを使用している大企業でも、S3 Authentication Suiteを使用することで、より簡単でアクセスしやすいように簡単に合理化することができ、セキュリティだけでなく効率も向上する。

より簡単な実装

Nok NokのS3 Authentication Suiteは、お客様の社内および社外での業務中断を最小限に抑えるように設計されています。多くの企業がセキュリティを導入する際に懸念することのひとつに、導入、トレーニング、そして利用開始までのプロセスやワークフローが遅くなることが挙げられます。

Nok NokのS3 Authentication Suiteはセキュリティを向上させるだけでなく、システム習得のためのオンボーディング時間を短縮し、何よりも既存のセキュリティ・プロトコルからのサインイン速度を短縮します。Nok Nok製品を使用することで、パスワードレスやその他の多要素認証システムを使用した場合、強力なパスワードを覚える必要がなくなるため、サインイン時間を最大78%短縮することができます。

このような改善は、時間の節約になるだけでなく、単一のパスワードのみのセキュリティ・システムを排除することで、サイバー攻撃をうまく撃退できる可能性が大幅に高まる。たとえパスワードが既存のセキュリティ・システムの一部であったとしても、バイオメトリクス、物理キー、ワンタイム・コードなどの他のコンポーネントがあれば、パスワードの保護はセキュリティ・パズルの一部でしかなく、システムに侵入するにはもはや十分ではない。

企業がローカルデバイスやストレージ、クラウドベースのストレージやアプリケーションの両方に依存し続ける中、サイバーセキュリティの重要性はこれまで以上に高まっています。最高のデジタル保護と安心のために、Nok Nokの多要素認証テクノロジーとパスワード不要のセキュリティ対策について詳しくご覧ください。

もっと読む
3月21日
3分 読む

米国防総省高官、米国のサイバーセキュリティは「幼稚園児レベル」と辞任

2022年3月21日 ニュース 業界ニュース 0件のコメント

ニコラス・チャイランはアメリカ空軍のソフトウェアチーフとして働いていたが、2018年8月に組織のデジタルセキュリティを近代化するために国防総省に赴任した。2021年9月、彼はその職を辞し、「15年から20年後の中国に対抗する戦いはない」と主張した。今現在、それはすでに終わっている。"と私は考えている。

チャイヤン氏の懸念は、2つの大きな問題から生じている。まず、最も重要なのは、米軍がデジタル・セキュリティに対する脅威を十分に深刻に受け止めておらず、軍事レベルのデジタル侵略に対する適切な保護に必要であったであろう資金を投入しようとしなかったことである。

「自分の仕事をするために、支援と資金を追い求め続けることに疲れました。「私の事務所には、今年も来年も、予算も資金もない。

チャイヤン氏が抱いていたもうひとつの懸念は、デジタル・セキュリティに迫る次の脅威は、パスワードを不正に入手する「フィッシング」のような従来型の攻撃ではなく、生体認証のような新しい技術をまだ使用していないシステムに侵入する人工知能に依存した、次世代の高度に洗練されたデジタル攻撃であることを、国防総省がなかなか認識しようとしないことだった。

自律的に思考するソフトウェアという意味での真の人工知能ではないが、AIはパターンを発見し、問題を解決することができる複雑化するアルゴリズムを指す。攻撃的な目的で使用される場合、AIは、信頼できる個人のデジタル「エイリアス」を構築するためにソーシャルメディアのプロフィールをスキャンし、コンパイルするなど、デジタル偵察に使用することができる。AIは、関連する個人のプロファイルにアクセスすることで、総当りの時間を短縮し、インテリジェントにパスワードを推測するために使用することができる。バイオメトリクスを使用しないシステムでは、潜在的に有用なキーワードのリストを収集し、それらを英数字の組み合わせでユーザーIDとパスワードの組み合わせに使用する。

チャイヤン氏は、中国はサイバー戦争においてAIを積極的に追求していると主張する。彼らは資金を投入し、進歩を遅らせる可能性のある専門的あるいは倫理的な障壁を排除している。逆に米国は、グーグルがドローンの照準システムの精度を高めるために自社の技術を使用することに異議を唱えたように、倫理的な理由からグーグルのような企業からの専門知識が引き揚げられるなど、この同じ分野で困難を経験している。

進化し続けるデジタル戦争

現実世界の防御と攻撃対策と同様に、デジタル攻撃と防御も常に新しい対策が開発され、それを撃退するための新しい対策が必要な状態にある。フィッシング攻撃がますます巧妙化、自動化される中、40年前のレガシーなパスワード・セキュリティ技術だけに頼っていては、もはや十分とは言えません。まだレガシーなパスワード・セキュリティ技術に頼っていて、ネットワークを最新のIDおよび認証セキュリティ技術(新しいグローバル・スタンダードであるキー・ペア生体認証を含む)にアップグレードしたいとお考えなら、安全でパスワード不要のサイバー認証ソリューションを提供するNok Nok製品にご注目ください。世界最大の金融ブランドは、Nok Nokの最新の認証プラットフォームを利用して、顧客の信頼を高め、保護しています。

もっと読む
3月18日
3分 読む

保険会社はサイバー侵入の補償が少ない割に高い保険料を請求している

2022年3月18日 ニュース 業界ニュース 0 コメント

米国中の保険会社が、ハッキングやデジタル・セキュリティ侵害に対する保険料を値上げする一方で、こうした問題が発生した場合の補償を手薄にするという憂慮すべき傾向にある。デジタル・セキュリティの保険契約を更新する時期になると、このような不測の事態に備えた予算が300%も増額される企業も出てきている。増加の主な理由は、攻撃の成功件数が増加し、保険会社が顧客に支払いを余儀なくされていることである。パンデミックを通じて、さまざまな組織が業務やデータをローカル・ネットワーク、さらにはデータ共有を容易にするクラウドベースのネットワークに移行したため、デジタル侵入が増加した。ランサムウェアや類似の攻撃は、多要素認証のようなより安全な保護形態へのアップグレードを怠ってきた建設、医療、政府、教育など多くのセクターを悩ませてきた。

多要素認証のようなさらなる対策が必要

保険会社自体も、デジタル・セキュリティに対応した企業への保険適用を検討する際に、ますます厳しくなっている。例えば、多くの保険会社は、MFA(多要素認証、ネットワークにアクセスするために単一のパスワードのみを使用する人以上のものに依存する検証システム)を使用していない企業からの申請を承認しません。単一のパスワード・システムは信じられないほど脆弱で、MFAプロトコルを使用したネットワークよりもはるかに侵入に成功しやすい。

保険会社は現在、独自のスキャン技術やデジタル偵察技術を使って潜在顧客のネットワークを「監査」し、その脆弱性を確認している。このことは、保険会社がサイバー攻撃に対する保険に真剣に加入する場合に、企業が支払わなければならない保険料の月額料金を決定する方法にも一役買っている。

サイバー攻撃は現実であり、増加の一途をたどっている

大企業や政府機関だけがハッキングやその他のデジタル侵入を心配しなければならなかった時代は終わった。あらゆる規模の企業、さらには一般市民でさえも、重要なデータをデジタル空間に移行する企業が増えるにつれ、犯罪者にとってはより有利になっている。

クレジットカードや社会保険番号などの個人情報を他人が使用する「個人情報窃盗」が増加している。また、ネットワーク・アクセスやその他の重要な機能が乗っ取られ、金銭が支払われるまでロックアウトされるランサムウェアも、より多くの企業を襲っている。ネットワーク・セキュリティは、重要な機密データをデジタルデータとして収集・保管している企業や個人にとって、現実的な懸念事項である。単一のパスワードと個人情報(知識ベースのアクセス)に基づくレガシー・セキュリティ・システムは、ますます高度化・自動化される現代のデジタル脅威から保護するには不十分であることが証明されています。レガシー・セキュリティ・システムを最新のFIDOベースの多要素認証にアップグレードすることにご興味がある場合、Nok Nokは様々なプラットフォーム・ソリューションを提供しており、顧客のアイデンティティと認証の保護において最大の金融機関から信頼を得ています。

もっと読む
3月16日
3分 読む

グーグル、国家レベルのハッキングを阻止するデジタル・セキュリティ・キーを提供

2022年3月16日 ニュース 業界ニュース 0 コメント

世界は今、過去に例を見ないような紛争の時を迎えているが、これは21世紀の現代の衝突であるため、戦争は物理的な戦場だけでなく、デジタルな戦場でも繰り広げられている。ウクライナ侵攻が始まると、ロシアと西側諸国の公式ハッカーがデジタル戦争に参戦し、ロシアのサイバー戦争に立ち向かうことを決めた不正ハッカー集団「アノニマス」のような独立組織も参戦した。

残念なことに、軍事、企業、民間政府のデータスペースは、政府機関が資金を提供し、推進する国家レベルのサイバー攻撃の公平なゲームとみなされている。今、一部の企業が立ち上がりつつある。

グーグルが介入

データ管理とアナリティクスで世界有数のテクノロジー企業であるグーグルは現在、サイバー攻撃活動から保護するためのセキュリティ・キーを団体や個人に提供している。ジャーナリスト、内部告発者、政府関係者、その他機密データを持つ個人に対し、侵入やスパイ行為からシステムを暗号化し保護するための1万個のタイタンセキュリティキーを配布している。

タイタンのセキュリティ・キーは、暗号化とアクセス制御の追加レベルである。1つは鍵の形をしたUSBカードで、もう1つはワイヤレス接続のために同様の機能を持つBluetoothデバイスです。これにより、アカウントに多要素認証のレベルが追加される。例えば、Gmailアカウントのデータにアクセスするためにパスワードを入力することに加えて、タイタンのセキュリティ・キーにリンクされたアカウントは、確認のためにコンピュータに接続されたUSBキーの存在、またはBluetoothバージョンへの接続の確認が必要となる。

つまり、旧来の多要素認証のように、追加のセキュリティ層として携帯電話にワンタイムコードを送信する必要がある方式では、タイタンキー・システムは、パスワードがフィッシングやその他の手段で盗まれたとしても、データの2つ目の「ロック」を開けるためのタイタン・セキュリティ・キーがなければデータにアクセスできないことを意味する。

多要素認証は最善の防御である

グーグルをはじめとする多くのテクノロジー企業が推奨していないのは、データへのアクセスやシステムの制御に単一のパスワードしか使わないことだ。単一のパスワードは、そのパスワードが発見された時点で、個人情報の窃盗、機密データのスパイ、システムのコントロールの全面的な奪取など、あらゆることが可能になることを意味する。

ロシアのGRUのような政府機関が多くのシステムやデータを狙っている今、セキュリティはこれまで以上に重要になっています。 まだレガシーなパスワード・セキュリティ技術に頼っていて、ネットワークを最新のID・認証セキュリティ技術(新しいグローバル・スタンダードであるキー・ペア生体認証を含む)にアップグレードしたいとお考えなら、安全でパスワード不要のサイバー認証ソリューションであるNok Nok製品にご注目ください。世界最大の金融ブランドは、Nok Nokの最新の認証プラットフォームを利用して、顧客の信頼を高め、保護しています。 

もっと読む
07 3月
3分 読む

最新のサイバーセキュリティへの国の動き

2022年3月7日 ニュース 業界ニュース 0 コメント

サイバー攻撃は個人を標的にするばかりでなく、国家安全保障に対してもますます巧妙で執拗な脅威となっている。レガシー・セキュリティには毎年数十億ドルが費やされているが、データ漏洩や盗難は加速している。多くの機関や組織が被害を受けている。そのため、最新のセキュリティ・テクノロジーとゼロ・トラスト・アーキテクチャを分野横断的に活用することが重要なのです。

より積極的になる

米国のデジタル・インフラにおける弱点に対処するため、米国連邦政府はサイバーセキュリティ戦略を更新した。 2022年1月、バイデン大統領は国家のサイバーセキュリティ向上に関する大統領令(EO)14028に署名した。サイバーセキュリティに対するこの近代的なアプローチにより、米国連邦政府は、従来の境界ベースの防御に対する漸進的な改善から、"システムやデータへのアクセスを確立しようとするあらゆるものを決して信用せず、常に検証する "近代的な「ゼロ・トラスト」アーキテクチャへの大規模な投資へと大胆に移行する。

より安全なサイバーインフラを目指して

多要素認証(MFA)を、パスワードやその他の個人的な秘密の保存と受け渡しに基づく従来の知識ベース・アクセス(KBA)に追加したところ、確かに、一要素認証と比較して、デジタル・システムやデータに対するリスクが測定可能なほど減少した。

しかし、悪質な行為者の攻撃戦略(攻撃ベクトル)は進化し、今日では、これらのレガシーKBA方式は、MFAを使用しても、アカウント所有者を簡単に騙して攻撃者にアカウント認証情報を提供させる巧妙なフィッシング攻撃からもはや保護できない。いったん正規のアカウントが乗っ取られると(コロニアル・パイプラインに対するランサムウェア攻撃のケースのように)、重大な被害が発生したり、データが盗まれたり、悪意のあるコードが埋め込まれて後日セキュリティの脆弱性が生じたりする前に(ソーラーウィンズのサプライチェーン攻撃のケースのように)、悪意のある行為者を検知することは、どのようなシステムにとっても非常に困難です。

非常に大胆な動きであり、現代の ID および認証業界にとって前向きな進展であ るが、わが国の新しいサイバー・セキュリティ行政命令は、連邦政府機関に対し、2024 会計年度末までに、強力な FIDO ベースの MFA でゼロ・トラスト・セキュリティ目標を達成することを推奨している。

ネットワーク、デバイス、エンドポイント、およびデータと DNS トラフィックの暗号化に関する他の要件に加え て、この指令には、高度な攻撃からユーザを保護するためのフィッシング耐性のある MFA(FIDOアライアンスによって作成され、ワールド・ワイド・ウェブ・コンソーシアム(W3C)によって公開された PIV クレデンシャルと FIDO2 Web 認証(「WebAuthn」として知られる)の両方を含む)を備えた集中管理型の企業管理 ID が含まれている。この指令には、アクセスを許可する前に常にユーザを検証するゼロ・トラスト・アーキテ クチャに基づく企業全体の ID システムも含まれる。

すべての人に強力なディフェンスを

より安全なサイバースペース・インフラストラクチャの推進において、米国連邦政府は、レガシーなKBAや境界ベースのセキュリティの考え方を捨て、近代的で強力なMFAアイデンティティと認証を支持する何千もの企業に加わる。

世界中でデバイスやネットワーク接続が大量に普及し続ける中、サイバー脅威やリスクとの戦いにおいて増大する課題に対処するための技術的進歩が求められています。Nok Nok Inc.は、同社が設立したグローバルFIDOアライアンスと協力し、この戦いの最前線にいます。

FIDOアライアンスは、認証標準を開発・推進するオープンな業界団体である。同時に、エンドユーザにとってより安全で便利なサイバーセキュリティ対策を推し進める。そのため、レガシーパスワードやKBAベースのシステムアクセスへの人々の不安や過度の依存を減らすことを使命としています。強力なユーザー認証とIoT認証のための業界をリードするNok NokのFIDOプラットフォームについては、こちらをご覧ください。

もっと読む
02 3月
4分 読む

最新のパスワード認証の応用: Nok Nokの例

2022年3月2日 ニュース 業界ニュース 0 コメント

レガシーな境界ベースのセキュリティには毎年数十億ドルが費やされているが、データ漏洩や盗難は加速し続けている。こうしたセキュリティ・リスクは、金融機関、特に金融を扱う機関が対処すべき脅威のひとつである。ソリューションは組織そのものを守るだけでなく、消費者の信頼と安全を確保することにもつながる。これは、副社長やC-suite、その他の企業幹部の間で2022年の優先事項のトップ5に挙げられている。

パスワードフリー化

長年にわたり、システム・アクセスを許可する前にユーザーの身元を確認するために、パスワードとナレッジ・ベース・アクセス(KBA)の使用に頼ってきた。MFAは、多くの種類の攻撃からユーザーを保護するのに役立ってきたが、犯罪者の攻撃戦略は、アカウントを乗っ取り、データ侵害や個人情報窃盗を行う新たな方法を見つけるために進化した。

最新のフィッシングに強い認証(「パスワードレス認証」とも呼ばれる)は、現在、セキュリ ティを向上させるための主要な優先事項である。一般に、パスワード、個人秘密、その他の機密ユーザ・データを取得、保存、 送信する必要なく、ユーザ ID を検証する消費者中心のアプローチが含まれる。この最新の認証アプローチには、ワンタイムパスワード(OTP)やデバイスレベルの生体認証と組み合わせた暗号鍵ペアが含まれ、アカウントのセットアップやサインインに関連するユーザーの摩擦を劇的に減少させる方法で、デジタルサービスへのアクセスを要求するデバイス上のユーザーを検証する。

パスワード・フリーの利点は、組織とユーザーの両方が体験できる。防御グレードのセキュリティーでユーザーへの負担が劇的に軽減されるため、ユーザー・エクスペリエンスと企業パフォーマンスの両方が大幅に向上します。最新のフィッシングに強いアイデンティティと認証を導入している企業では、認証成功率が99.5%、アカウントのサインアップと認証のスピードが50%以上向上し、CSRコールとパスワードのリセットが60%以上減少したと報告されています。ユーザーと企業の双方から、高価値のオペレーティング環境や決済取引における消費者の満足度が劇的に向上したとの報告がある。

Nok Nokとパスワードレス認証

Nok Nokは金融テクノロジー業界の複数のメンバーとともに、先日開催されたAuthenticate 2021に参加しました。NokNokは参加者だけでなく、プレゼンターも務めました。

プレゼンテーションの中で、参加者はパスワード不要認証の実際の応用例をいくつか見てきました。これらはすべてNok Nokのお客様の経験に基づくものです。

  • Intuit TurboTax®: Intuit TurboTax®: IntuitとNok Nokのパートナーシップは、新規アカウント作成時の高い摩擦という問題に対処しました。パスワード不要のサインアップにモバイルアプリを活用することで、サインアップのコンバージョンが10%増加しました。また、サインアップにかかる時間も50%短縮された。
  • Tモバイルパスワードやアカウントピンの忘れは、多くのユーザーが経験する問題のひとつです。FIDOベースの生体認証と帯域外プッシュ認証を取り入れることで、3ヶ月以内のアカウント回復リクエストが少なくとも65%減少した。
  • フィンテック ユーザーエクスペリエンスに摩擦を引き起こす一般的な問題の中には、パスワードやSMS OTPの使用など、複雑なログイン要件があります。ウェブサインイン時のFIDOパスワードレス認証を通じてプラットフォーム認証機能を強化したところ、サインイン速度が8倍に向上しました。さらに、最初の1ヶ月でユーザーが40%増加しました。
  • 大手銀行金融機関もサイバー攻撃、特に詐欺行為の標的にされることが増えています。最新のFIDOバイオメトリクスとアプリケーション・ピンを使ってモバイル・アプリから安全にアクセスできるようにしたことで、詐欺事件が減少した。アプリのユーザーレビューの評価も向上している。ワンタイムパスワードのリセットが劇的に減少したため、SMS OTPの減少によるOPEXコストも削減された。
  • 東京電力パワーグリッド:電力網にとってセキュリティの確保は必須である。しかし、「安全」とされる複雑なパスワードの使用を推奨すると、保守作業員の業務が滞ってしまいます。この問題に対処するため、Nok NokとTEPCOは最新のウェブブラウザとデバイスの生体認証を活用しました。このアプローチは、安全なサインイン体験を提供するだけでなく、アカウント登録、アカウント作成、サインインのスピードとシンプルさも向上させました。
もっと読む
  • 1...4567

最新のブログ投稿

  • Eコマースのためのパスキー:ゲームチェンジャー その2
  • Eコマースのためのパスキー:ゲームチェンジャー
  • OneSpan、Nok Nok Labsの買収でFIDOリーダーシップを加速
  • 重要な医療データを保護するには強力なリーダーシップが必要

ナビゲーション

  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモのリクエスト
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須

[mc4wp_form id="18773″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18790″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18789″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18788″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18787″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18786″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18785″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18784″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18783″].

MUFG-800×600

「モバイル端末を利用した取引は急速に普及しており、利便性とセキュリティの両立が不可欠です。日立の金融システムやセキュリティ関連分野における豊富なシステム開発力とノウハウ、そしてグローバルに展開し、実績のあるNok Nok LabsのFIDO認証製品を組み合わせることで、その両立を実現し、今回の採用に至りました。」

– Nobuo Nagaarashi, General Manager, Financial Information Systems 1st Division, Hitachi, Ltd.

 

MUFGのMはMitsubishiの略で、mitsuとhishiを組み合わせた造語である。ミツは3。菱は菱の実を意味し、ひし形や菱形を表す言葉である。 日立とのパートナーシップにより、MUFGは銀行の多くのアプリやサービスにおいてパスワードレス認証ソリューションを実現している。

カバレッジ・イン・ザ・ペイパーズ
Finextraでの報道
直感

「FIDOのアーリーアダプターとして、私たちは大きなビジネス効果を実感しており、パートナーであるNok Nokとともに最新のFIDOイノベーションを活用し続けることに完全に賛同しています。

– Rakan Khalid, Group Product Manager, Identity.

 

IntuitはNok NokのS3 Suiteを利用して、モバイル・アプリケーションとデバイスにパスワードレス認証を導入しました。その結果、顧客のIntuitアプリケーション体験における摩擦が軽減されました。

Nok Nok Intuitのケーススタディを読む
FIDOアライアンスのウェビナーをご覧ください:正しいミックス
マルシオ・メロがIntuitのNok Nok導入についてIdentiverse 2019で語る:
ドコモ-800×600

「ドコモは、標準ベースのアプローチに裏打ちされたシンプルで強力な認証を数百万人の顧客に提供する世界的なイノベーターである。

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

Nok Nokの初期の顧客の1社であるNTTドコモは、FIDOを利用した課金システムを提供した最初の通信事業者であり、FIDOを統合した統合IDシステムを提供した最初の通信事業者であり、虹彩生体認証を利用したモバイルデバイスを提供した最初の通信事業者です。

バイオメトリクスの検出範囲
テレコムペーパー
BBVA-800×600-2

「従来、認証システムの最大の課題のひとつは、セキュリティとユーザー体験のバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明性のある迅速なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています。」

– Juan Francisco Losa, Global Technology & Information Security Officer.

Nok Nokは銀行業界のリーダーであるBBVAと提携し、最先端の生体認証機能を通じて同行のモバイル・バンキング・サービスのセキュリティとユーザー体験を向上させました。

アメリカン・バンカー
プラネット・バイオメトリクスのカバー範囲
ソフトバンク-800×600-1

「パスワードは弱く、忘れられやすく、ハッキングされやすいからです。ソフトバンクが数百万人の顧客のために当社の標準ベースの認証プラットフォームを選択したことを非常に喜ばしく思っています。"

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

ソフトバンクの携帯電話契約者数百万人が、モバイルアプリケーション「My SoftBank Plus」を通じて生体認証を利用できるようになりました。この実装により、ソフトバンクの携帯電話ユーザーは、生体認証を使用してMy SoftBankサービスのデータにアクセスし、摩擦のないシンプルで迅速な認証体験を実現します。

モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
カバレッジ・イン・ザ・ペイパーズ
Aflac-Japan-800×600-1

「アフラックは日本の保険会社として初めてFIDO認定ソリューションを導入しました。今後もNok Nok Labsと連携し、銀行や保険業界、その他の業界への導入を進めていきたいと考えています。」

– Michihiko Ejiri, VP, Head of Portal Service Division, Service Technology Unit, Fujitsu Limited.

Nok Nok S3 Suiteにより、富士通はアフラックの顧客に対し、iOSおよびAndroidデバイス上であらゆる生体認証を使用したモバイル保険金支払いアプリケーションにおいての強力な認証を提供しました。このソリューションはまた、アフラックとその顧客に対し、既存のセキュリティ環境と相互運用可能で、ユーザー名とパスワードへの依存を軽減または排除する拡張性のあるユーザー認証方法を提供します。

バイオメトリクスの検出範囲
カバー範囲
lichtenstein-800×600-1

「私たちのお客様には、その要件を満たす市場で最も安全な製品のみを使用しています。Nok Nok Labsは当社の製品ポートフォリオにぴったり合致しており、非常に信頼できるパートナーシップであると自負しています。」

– Lukas Praml, CEO of YOUNIQX.

 

オーストリア国立印刷局(OeSD)の子会社で数々の賞を受賞しているYOUNIQX Identity AGとNok Nokは、リヒテンシュタイン国民のための電子IDシステム(eID)を提供するために提携しました。 この導入は、Nok NokのFIDOプラットフォームが電子IDの提供に初めて使用されたことを意味します。

ファン・ファクト
2009年現在、リヒテンシュタインの国民一人当たりの所得は139,100ドルで、世界のどの国よりも高い。

FIDOがどのようにEIDAS規制をサポートしているかを学ぶ
モバイルIDの世界におけるカバレッジ
カバレッジ・イン・ザ・ペイパーズ
バイオメトリック・アップデートの適用範囲
ギャラガー800×600-1

「Nok Nokの最先端の標準ベースのプラットフォームは、素晴らしいユーザー体験を提供します。

Steve Bell, Chief Technology Officer at Gallagher

When a horse called Joe took too much of a liking to using a car as a scratching post, owner Bill Gallagher Sr. devised a cunning electrical circuit that delivered a shock whenever the horse rocked the vehicle, and in doing so created a company.  Today, with passwordless authentication from Nok Nok, Gallagher is leading the IoT industry with innovative solutions that work in your office and in the outback.

バイオメトリック・アップデートの適用範囲
モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
tmobile-800×600-1

「過去のパスワード忘れは約65%でした。Nok Nok LabsのFIDOソリューションを導入した後、パスワード忘れは7%に減少しました。」

Michael Engan, T-Mobile

 

Nok Nok S3 Suiteを使用することで、T-Mobileはキャリアにおけるパスワードレス認証導入のリーダー的存在となりました。T-Mobileのソリューションはパスワード忘れを減らし、顧客満足度を劇的に向上させました。

T-MobileのMichael EnganがIdentiverse 2019でNok NokのS3 Authentication Suiteの導入について語ります。

  • English