フィッシングに強い認証の進歩を連邦政府がどのように支援し、利益を得ることができるかについての議論。
マット・ロウリーエンジニアリング・ディレクター
先月、Nok Nok Labsはホワイトハウスの多要素認証(MFA)近代化シンポジウムに参加しました。このイベントでは、政府と業界のリーダーが一堂に会し、国のサイバーセキュリティの向上に関する大統領令で求められている連邦政府機関全体へのMFAの全面的な導入を実現する方法について議論しました。
現在、多くの政府機関は、職員認証のために個人認証(PIV)や共通アクセス(CAC)カードに依存している。しかし、これらのスマート・カードは、リモート・アクセスや日常的な使用には必ずしも便利ではありません。別のカード・リーダーに接続することは、ユーザー・エクスペリエンスに悪影響を与えかねない。アン・ノイバーガー国家安全保障副顧問が指摘するように、政府の政策がMFA導入の障壁を作るべきではありません。
シンポジウムの参加者の間では、MFAを完全に導入するためには、政府は従来のテクノロジーを超えてパスキーのような先進的な標準を採用する必要があるという点で、幅広いコンセンサスが得られました。パスキーは、政府機関が最終的に包括的な MFA 導入を達成するのに役立つ最新のタイプのクレデンシャルです。パスキーを使用すると、ユーザーはパスワードを入力するのではなく、デバイスに保存された暗号鍵ペアを使用して認証するため、従来の第 2 要素のような使い勝手の欠点がなく、フィッシング攻撃に耐性のあるセキュリティを提供できます。パスキーはすでに主要なプラットフォームやブラウザでサポートされており、単一のデバイスに紐付けることも、複数のデバイス間で同期することもできるため、あらゆるアプリケーションや環境で職員、契約事業者、市民のアクセスを保護するための実用的な手段となります。
MFA の完全導入への移行には、熟慮を重ねた計画が必要であり、一朝一夕に実現できるもので はないことは明らかです。Nok Nok Labsは、認証における10年以上の経験とFIDOアライアンスの創設メンバーとして、MFA完全導入への移行プロセスを通じて政府機関を支援する態勢を整えています。私たちは政府機関特有のニーズを理解し、堅牢なセキュリティとユーザビリティを大規模に提供するソリューションを用意しています。
認証の近代化は小さな仕事ではないが、ホワイトハウスのシンポジウムは、今日の脅威環境においてデジタル・インフラを守るためには、それが優先事項でなければならないことを繰り返し強調した。官民の協力は、前途の障害を克服するための鍵となるでしょう。Nok Nok Labsは、パスワードレスの未来とより安全なオンライン・エクスペリエンスへの道筋を描くために、政府全体のパートナーと引き続き協力していきたいと考えています。