• ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ニュース
    • ブログ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • パートナー
    • 顧客
    • ニュース
    • ブログ
    • サポートサービス
デモのリクエスト
サインイン
ノク・ノク
1月23日
3分 読む

冗談はやめよう:私の2025年アンチ予測

2025年1月23日 フィル・ダンケルバーガー サイバーセキュリティ,オピニオン 0件のコメント

冗談はやめよう:私の2025年アンチ予測

フィル・ダンケルバーガー

私は何十年もの間、サイバーセキュリティの予測を行ってきた。事態の悪化についてではなく、事態が実際にどの程度悪化するかについてである。ほとんどの予測は大きく間違っている。私たちが想像していた以上に事態は悪化しているのだ。

だから、甘い言葉でごまかすのはやめよう。2025年に直面する厳しい現実について話そう:

限界点にある政府インフラ
政府システムは重大な岐路に立たされている。30年前のPIVカードとCACシステムは、現状をどのように改善できるかについて、これまでとは異なる考え方を始めるのに適した場所である。バイデン前大統領の最近の大統領令でも認識されているように、近代化は極めて重要である。

パスワードの死
SMS OTPは本当に悪い。何年もの間、ハッカーたちによって積極的に悪用されており、インターネット上ではSMSを利用したハーベスティングの例が数え切れないほどある。時代遅れのセキュリティーと、その考えを鵜呑みにする人々は、セキュリティーが全くないよりもたちが悪い。2025年は、パスキーが流行語から基本的なものになる年になるだろう。古い認証のやり方は時代遅れというだけでなく、危険なのだ。

The Breach Fatigue Crisis(情報漏洩の疲労)
情報漏洩はより甚大で、よりダメージが大きいにもかかわらず、新聞を覚えている人がいるとすれば、今では新聞の裏の求人広告のように掲載されている。私たちはそれに無感覚になっている。数字に嘘はない。情報漏洩は昨年より30%増加しているが、根本的な原因に対処する我々の集団的な意志は弱まっている。情報は通貨であり、私たちはそれを流出させている。データ侵害のコスト調査において、私たちは何年もそれを見てきた。

手作業によるセキュリティの終焉
今、どんな大企業を見ても、効率性と開放性を与えてくれる彼らのシステムは素晴らしいが、巨大なリスクを伴っている。2025年は、人間規模のセキュリティの終焉を最終的に認める年になるだろう。セキュリティを大規模に自動化できる企業と、その準備不足が話題となる企業の間で、戦線が引かれようとしている。

The Stakes Have Never Been Higher
銀行業務から医療、国防に至るまで、私たちがビジネスや個人的な用途で毎日使っているこれらのシステムの要点は、今やすべてが私たちの重要なインフラの一部であるということだ。これらのシステムはすべて、進化する電子システムの上に構築されている。侵害された認証システムはすべて、敵対行為者にとって潜在的な資金源となる。多くの作家や識者が何年も前から取り上げてきたように、サイバー犯罪から国家のツールへの変貌は、注意を払っていない人々の目の前で起きている。

私は何年も同じ歌を歌ってきた。でも、2025年が違うのは、もうテーブルの賭け金で戦っているわけではないということだ。私たちが防衛しているのはダンプスター・ダイバーではない。詐欺は今後も続くだろうし、そのペースも規模もこれまで経験したことのないものになっている。

私が知っている絶対確実な予測は?私たちが根本的にアプローチを変えなければ、状況はさらに悪化する。それは恐怖を煽るものではなく、同じパターンが繰り返され、ますます壊滅的な結果をもたらすのを何十年も見てきた現実に基づくものだ。

2025年の問題は、さらなる違反が起こるかどうかではない。問題は、我々が最終的にそれに対して何かをするかどうかである。

もっと読む
1月29日
6分 読む

2024 Security Industry Predictions: Consolidation, ROI, and the AI Hype Train

2024年1月29日 フィル・ダンケルバーガー サイバーセキュリティ,オピニオン 0件のコメント

2024 Security Industry Predictions: Consolidation, ROI, and the AI Hype Train

フィル・ダンケルバーガー

なぜセキュリティ業界はいまだに繁栄しているのだろうか。なぜこれほど多くの企業が、あなたの大切なデータを守る究極のプロテクターであると主張しているのだろうか。マルウェアが増殖しているように見えるのには理由があるのかもしれない。パンデミック直前の2020年1月、私はCESのゲストスピーカーとして、2019年に80億台強のデバイスがインターネットに接続されたことを話した。2023年末の時点で、その数は150億台にほぼ倍増している。つまり、人やモノがインターネットに接続し、データにアクセスするということであり、そのすべてが認証され、保護される必要がある。フィッシングやマルウェア、その他の悪質な行為によって、セキュリティ産業が必要かつ重要なものとなっているのはこのためだ。

2024年に向けて、この進化し続けるデジタル・ディフェンスの領域に何が待ち受けているのかを見極める時が来た。ネタバレになるが、統合、ROIのプレッシャー、AIの宣伝、規制当局の取り締まりなど、さまざまな要素が入り混じっている。あなたは銀の弾丸を探しているかもしれませんが、セキュリティ問題に対する絶え間ない警戒訓練と意識に特効薬はありません。

1.さらなる統合?画期的だ!

私たちはそれを避けることはできない。私たちの業界では現在、統合がほとんど恒常化している。サイバーセキュリティ・テトリスの終わりのないゲームのようなもので、大手企業が中小企業を食い潰し、我々は皆驚いたふりをする。次はどうなるのか?シマンテックやマカフィーを思い出してほしい)、特に機械学習やAI、暗号化に手を出している企業の間では、さらに統合が進むだろう。2023年の第1四半期だけでも、10の統合が発表されている!しかし、当初は多くの動きがあったように見えたが、2023年全体ではセキュリティ業界のM&Aは低調な年だった。 

世の中には、セキュリティのスーパーヒーローを名乗る企業が数多く存在する。しかし、困ったことに、これらの企業はしばしば重複するテクノロジーを持ち、顧客にとって混乱の不協和音を生み出している。つまり、適者生存であり、サイバーポンドで最大の魚が雑魚を飲み込んでしまうのだ。あなたのお気に入りのサイバーセキュリティ新興企業が姿を消したとき、それはおそらく、より大きな魚に食われてしまったからだということを覚えておいてほしい。召し上がれ!

2.ROI:証明するか、動かすか

そのため、M&A市場が低迷しているときは、企業として顧客を獲得できるようにROIを証明することにもっと集中する必要があり、プレッシャーがかかる。サイバーセキュリティ・ソリューションに貴重な資金を投じることを企業に納得させるには、おしゃれなロゴと専門用語満載のマーケティング資料があれば十分だった時代は終わった。2024年、ゲームの名前は「Show me the money!」、より正確には「Show me the ROI!」である。

企業は、サイバー災害からあなたを救うことができると主張するだけでは不十分である。煙に巻くのはもうやめよう。サイバーセキュリティ・プロバイダーは、自社のソリューションの有効性を証明しなければならないという強いプレッシャーにさらされることになる。派手なアルゴリズムやバズワードはもう通用しない。実際に侵害を防いだり脅威を軽減したりしていることを示すことができないのであれば、蛇の油を詰め込んで路頭に迷うことになるかもしれない。

また、組織全体の中で、より多くのチームにわたってROIを実証する必要も出てくるだろう。CISOだけで判断できる時代は終わった。企業では多くのプロジェクトが進行中であり、セキュリティはほとんどすべてのアプリケーションに統合する必要がある。

3.AIと機械学習:誇大広告と現実の三面コイン?

AIと機械学習は、ハイテク業界の寵児である。どのサイバーセキュリティ企業も、自分たちが知覚を持ったロボットの軍隊を訓練して、あなたのデータを守る準備ができたと思わせたがっている。しかし、2024年にはAIの誇大宣伝列車は力尽きるかもしれないのだ。

確かに、AIやMLはサイバーセキュリティの分野でその役割を担っているが、一部の人々が主張するような魔法の万能薬ではない。その有効性は光沢のあるパンフレットの中だけでなく、実際のシナリオで証明される必要がある。したがって、企業はAIの波に乗り続けるだろうが、ユーザーは懐疑的なシールドを張っておくべきだ。結局のところ、安全性を維持することに関しては、どんなアルゴリズムも昔ながらの人間の警戒心と常識に取って代わることはできないのだ。

AIは3面のコインである。しかし、セキュリティの世界でAIを使って勝つのは、「エッジ」を活用することを最もよく学んだ者、つまりマージンを見つけた者である。 

4.規制とプライバシーの要求:影響に備える

さて、ここからが我々の予測パーティの悲痛な部分である。世界中のサイバーセキュリティの状況において、規制とプライバシーの要求がさらに高まることを覚悟してほしい。規制要件を満たすことは、もはや広範なチェックボックス項目ではなく、セキュリティ・ベンダーが規制に対応することは、地域的にも垂直的にも極めて重要なことなのだ。サイバーセキュリティ・コンプライアンスの迷宮をナビゲートすることは、すでに十分楽しいことではありませんでしたが、私たちは、さらに厳格な基準と、失敗した企業に対する潜在的により厳しい結果を期待することができます。

これもまた、私たちがたびたび目にする統合シフトとは似て非なるもので、新技術のペースに追随する振り子のようなものである。AIがシーンに登場し、規制が導入されるのを目の当たりにすると、膝を打つような反応だと言う人もいるかもしれないが、個人を特定できる情報(PII)や企業情報、つまり知的財産(IP)を扱う場合、その道のりは複雑だ。PSD2、FIDO標準、そして最近のパスキーの導入のように、私たちはこの道のりを手助けしてきたいくつかの例を挙げることができる。しかし、道のりは長い。シートベルト(あるいはエアバッグ)が交通事故による人々の負傷を防げなかったように。

サイバー脅威がより巧妙になり、データ漏洩事件が世間を賑わす中、政府や規制当局は最新の新技術を把握する必要がある。彼らは、企業がデータ保護に真剣に取り組んでいることを確認したいと考えている。そのため、コンプライアンスに関する書類の山に埋もれ、コンプライアンス違反で多額の罰金に直面しても驚く必要はない。デジタル・サンドボックスで遊ぶための代償なのだ。

2024年のセキュリティ業界は、さらなる統合、ROIの精査、AIへの懐疑的な見方、規制の頭痛の種が渦巻くことになるだろう。企業や個人がこれまで以上にデジタル・プラットフォームに依存するようになる中、サイバーセキュリティ業界には、実際に測定可能な結果を提供しなければならないというプレッシャーが高まっている。前途には困難が待ち受けているかもしれないが、すべてはデジタル世界の安全を守るためである。ですから、警戒を怠らず、証拠を求め、このデジタル防衛の勇敢な新時代においてサイバーセキュリティの知恵を絞ってください。

もっと読む
13 4月
7分 読む

Nok Nok Expands S3 Authentication Suite

2023年4月13日 ニュース FIDOアライアンス,プレスリリース,S3 Authentication Suite 0件のコメント

Nok Nok Labs、S3 Authentication Suiteの機能強化により、政府機関、規制対象産業の事業者、決済事業者、eコマース事業者のニーズに対応 

規制遵守とリスク管理、同期パスキーおよび、Secure Payment Confirmation等に対応する新機能を追加

米国カリフォルニア州サンノゼ発 - 2023年4月13日世界最大級の組織向けパスワードレス認証のリーダーであるNok Nok Labsは本日、Nok Nok™ S3 Authentication Suiteの最新リリースを発表しました。 S3 Authentication Suite(以下、S3 Suite)の最新リリースを発表し、政府機関、規制対象産業の事業者、決済事業者、eコマース事業者のニーズを満たすよう設計された4つの新しい機能を提供します。政府機関や医療、金融、保険などの規制の厳しい業界では、この新機能により、既知および未知のデバイスの識別を含む、セキュリティおよび規制要件への準拠が容易になります。また、eコマース事業者にとっては、消費者にストレスを感じさせることなく利用してもらうための新機能が追加されます。また、S3 Suiteの新機能は、ウェブブラウザ上で高額な金融取引を承認するためのSecure Payment Confirmation(SPC)に対応し、決済事業者にもメリットがあります。

サイバー脅威がますます高まる中、セキュリティ担当者はより複雑な状況に直面しています。セキュリティ対策におけるベストプラクティスの導入や、政府関連機関からの規制による義務要件に対応する方法を模索するだけでなく、自社の従業員や消費者ユーザーによるサービスへのアクセスの障壁を回避し、ストレスを感じることなくサービスを利用してもらえるような環境を提供する必要があります。また、規制の厳しい産業に属する企業・組織は、大きなプレッシャーにさらされており、政府や業界の規制に対応し、遵守するための準備が必要となります。S3 Suiteにより、生体認証や非生体認証モダリティを含む幅広い認証機能を活用し、規制への対応、NIST SP800-63およびSP800-157規格への対応、さまざまな認証ニーズへの対応を支援します。S3 Suiteは、組織のセキュリティソリューションと統合することで、追加のコンテキスト情報を提供し、外部のリスクエンジンや行動的生体認証システムが提供するスコアを活用することができます。

Nok Nok LabsのCEOであるフィリップ・ダンケルバーガー(Phillip Dunkelberger)は次のように述べています。「サイバー犯罪者との戦いは手を抜くことが許されず、政府関連機関からの新たな義務付けがコンプライアンス要件リストに追加され、セキュリティ専門家としての仕事はより困難を極めています。また、国際的な組織であれば、EUやアジアにおける要件がコンプライアンスの複雑さに拍車をかけています。私たちは、このようなコンプライアンス要件に対応し、規制のある市場に私たちのテクノロジーを広めることができることを光栄に思います。私たちはFIDOアライアンスを共同で設立し、消費者や企業向けに強力なパスワードレス認証ソリューションを簡単に導入できるようにしてきました。そして今、私たちは、米国や外国政府からもたらされる進化する規制に迅速かつ効率的に対応する必要がある主要な規制対象産業分野に属する企業に向けて、その対応を拡大しています。」

政府関連機関・規制対象産業分野に属する企業への新たな対応は以下の通りです。:

  • パスキー:同期パスキーの採用が進む中、規制対象産業に属する企業・組織は、ユーザーがパスキーを既知のデバイスで使用しているのか、新しいデバイスで使用しているのかを把握できるようにする必要があります。新しいデバイスが初めて導入された場合、規制対象産業に属する企業・組織は通常、デバイスが正規のユーザーのものであることを確認するために、追加の検証ステップを起動する必要があります。 S3 Suiteでは、新しいデバイスの使用を検出する認証ルールを簡単に設定し、デバイスが正規のユーザーによって使用されているかどうかを確認するための方法を設定することができます。
  • セキュリティキーのトラッキングと在庫管理のサポート:医療、保険、銀行等の規制の厳しい業界において、企業から貸与されたセキュリティキーを使用しているユーザーをモニタリングし、トラッキングできるような新機能を提供します。これらの新機能により、企業はユーザーが独自に調達したセキュリティキーではなく、企業が貸与したセキュリティキーを使用していることを保証し、セキュリティおよび規制の要件を満たすことが可能になります。

eコマースと消費者向けサービスを提供する事業者向けの新たな対応は以下の通りです。:

  • 同期パスキー:ユーザーにパスワードの入力を求めると、サービス利用のためのアカウントの開設率が低下し、決済時等にパスワードを要求すると、途中で処理を中断する確率が高まるなどマイナスの影響を与えます。本日リリースされたS3 Suiteの同期パスキー対応により、消費者はどのデバイスからでも、パスワードを使う代わりに生体認証を使って簡単にサインインして、eコマースサイトにアクセスできるようになります。さらに、同期パスキー対応により、加盟店はサインアップ時の利用者の負担を減らし、利用者である顧客との個人的な関わりを強化し、ロイヤルティプログラムへの登録を促し、請求を自動化します。さらにサードパーティCookieの非推奨化により難しくなった特定のデータの収集を容易にすることができます。

決済事業者に対する新たな対応は以下の通りです。

  • Secure Payment Confirmation(SPC):現在の堅牢な顧客認証における2段階認証はより安全ですが、利用者である消費者にとってはまだ不便なものとして認識されています。S3 SuiteによるW3C Secure Payment Confirmation(SPC)への対応は、ユーザーがPOS端末にカードを差し込み、PIN入力する代わりに、POS端末をブラウザに組み込んで、デバイスの生体認証を使用可能にするようなものです。SPCのサポートは、オンラインカード決済に広く使用されているEMVCo 3D Secure仕様に追加されました。 SPCは、購買プロセスにあるお客様にとって、煩わしさを劇的に減らすことができます。 この新しいSPC方式は、S3 Suiteが従来からサポートするトランザクション確認機能を拡張するもので、銀行、決済サービス事業者、eコマースの加盟店が委任認証(Delegated Authentication)を導入しようとする際の第一の選択肢となります。

エンタープライズ・ストラテジー・グループ(ESG)のシニアアナリストであるジャック・ポラー氏(Jack Poller)は以下のように述べています。「パスワードの利用をやめることで、パスワードのリセットやアカウントのロックアウトにかかる時間と労力を改善し、ユーザーに対するストレスを減らしてユーザー体験を向上させ、リスクを劇的に低減できることは、繰り返し言われてきたことです。簡単そうに聞こえるかもしれませんが、規制対象の業界でコンプライアンスを保ちながら、あるいは政府の規制を満たしながらパスワードを置き換えることは、非常に複雑なことです。FIDOベースの堅牢な認証を企業や消費者向けサービス事業者に提供してきた実績を活かし、Nok Nok Labsは、最も要求の厳しい環境におけるパスワードの置き換えを容易にする一連の機能を展開します。IT部門およびセキュリティ運用部門は、日々複雑化する環境に対応しようとしています。標準ベースのパスキー対応ソリューションは、彼らの最前線における防御策の上位に位置付けられるはずです。」

S3 Suiteには、モバイル、ウェブ、スマートウォッチ対応のアプリケーション用のソフトウェア開発キット(SDK)と、対応する認証サーバーが含まれています。ユーザーのデバイスに既に存在するセキュリティ機能を活用し、あらゆるアプリケーションに堅牢で便利な認証環境を提供します。S3 Suiteは、パスキーを含むすべてのFIDOプロトコルのサポートを通じて、ユーザーのデバイスを強力な多要素認証手段に簡単に変えることを可能にします。

S3 Suiteの豊富な機能により、企業はユーザーにストレスをかけないオンボーディング、プログレッシブ・プロファイリング、新しいデバイスの容易な立ち上げ、アカウントの回復、ユーザーの停止や登録抹消から、コールセンターにおける認証サポートまで、顧客認証におけるライフサイクルを完全にサポートすることができます。

プレスリリース関連資料

  • プレスリリース
  • Nok Nok Authentication Cloudデータシート
  • Nok Nok S3 Authentication Suite 9.0 データシート
  • Nok Nok S3 Authentication Suite 9.0 ソリューションブリーフ

最新のNok Nok Authentication S3 Suiteについて詳しくはこちらをご覧ください。

Nok Nok Labsについて

Nok Nok Labsはパスワードレス認証のリーダーであり、今日の認証マーケットにおいて最も革新的なFIDO(Fast IDentity Online)ソリューションを提供しています。 Nok Nok Labsは、企業に対し、最も厳格なプライバシーおよび規制要件への準拠を可能にしながら、ユーザー体験とセキュリティを劇的に向上させ、運用経費を削減する支援をします。Nok Nok™ S3 Authentication Suiteは既存のセキュリティ環境に統合し、実績のあるFIDO対応のパスワードレス認証を提供します。FIDOアライアンス創設メンバーの一社であり、FIDO標準のイノベーターであるNok Nok Labsは、次世代型の多要素認証のエキスパートです。Nok Nok Labsは、AFLAC Japan、BBVA、Carasoft、Fujitsu、Hitachi、Intuit、Mastercard、MUFG Bank、NTT DATA、NTT DOCOMO、Standard Bank、T-Mobile、Verizonを含む顧客およびパートナーと連携しています。

詳細はhttps://noknok.com/jaをご参照ください。

もっと読む
2月17日
1分 読む

Nok Nok Featured on Keen On

2023年2月17日 ニュース 企業ニュース,パスワードレス認証,ビデオ 0件のコメント

ノク・ノク on KEEN ON.シリコンバレーはいつ迷惑なパスワード問題を解決するのか?Nok NokのPhillip Dunkelbergerがデジタルテクノロジーについて語ります。このKEEN ONのエピソードでは、Andrew KeenがNok NokのCEOであるPhillip Dunkelbergerに、オンラインパスワードを最終的になくすと約束するデジタルテクノロジーについて語ります。

KEEN ONのコンテンツをもっと見る こちらその他のNok Nokビデオ こちら.

もっと読む
23 Jun
3分 読む

このマスタークラスでパスワードレス認証の詳細を学ぶ

2022年6月23日 ニュース ウェビナー 0件のコメント
登録

デバイスとデータ、クラウドベースのアプリケーションとストレージ・システムを統合することで、利便性とコスト面のメリットを実感する企業が増えている。結局のところ、海外で働く従業員がデータにアクセスする必要がある場合、その従業員が本国のオフィスに戻り、自分のデスクトップ・コンピューターからデータにアクセスするよりも、オンライン・データベースにアクセスできるスマートフォンからアクセスする方が効率的なのだ。しかし、この利便性は、多くの企業にとって深刻な脆弱性となりうるサイバーセキュリティへの配慮が必要であることを意味する。

認証の失敗がビジネスにどのような影響を与えるか、またパスワードレス認証がこれらの課題をどのように克服できるかについて詳しくお知りになりたい方は、無料のライブ・マスタークラス・ウェビナーにご登録ください: 

トピック パスワード認証失敗のコスト

日付 6月28日(火)

時間:日本時間午後2時

トピックパスワード認証失敗のコスト

パネリスト 

ジム・デリ・サンティ:マーケティング/戦略担当副社長Nok Nok Labs

フィル・ダンケルバーガー Nok Nok Labs社長/CEO

ラリー・ポネモンポネモン研究所創設者/会長

このウェビナーに参加して、強固なセキュリティとアクセシビリティの両立について学びましょう。

古いセキュリティは脆弱なセキュリティ

サイバーセキュリティは、そのガイドラインに従おうとする人がいる限り強固であり、最古のセキュリティ対策のひとつであるパスワードが失敗する可能性がある。現在推奨されているパスワードは「強固な」もので、8~16文字の英数字をランダムに選んだ長い文字列を意味することが多く、統計的に推測することはほとんど不可能である。

しかし、この推奨は、覚えにくいパスワードを意味するため、従うのは難しい。名前、フレーズ、その他のニーモニック・トリガーなど、覚えやすいパスワードを優先して、ガイダンスを無視する人もいるだろう。

破壊的な結果

認証の混乱は、ビジネスの両側で発生する可能性がある。プロトコルを無視したクライアントや顧客は、脆弱なパスワードを盗まれたり、漏洩したりする可能性がある。その結果、アカウント・コントロールができなくなり、時には資金を失い、最終的には会社に対する信頼を失うことになる。

しかし、強力なパスワードプロトコルを強制することは、顧客を失うことにもなりかねない。覚えにくい強力なパスワードは、時に何度もログインに失敗したり、あまりの難しさに顧客の意欲をそぎ、プロトコルが厳しくなく脆弱な別の場所でビジネスを行うよう説得することさえある。

財務上の影響

サイバーセキュリティの混乱が重大な悪影響を及ぼす可能性があるもう一つの分野は、業務効率である。混乱は、非効率の積み重ねのような些細なものから、セキュリティの混乱による完全な障害の場合もある。しかし、最も極端な例では、「ランサムウェア」のような犯罪行為により、ハッカーに金銭を支払って制御を戻すまで、ユーザがデータから締め出される可能性があります。

登録
もっと読む
3月30日
3分 読む

ポネモン研究所とは?

2022年3月30日 ニュース 業界ニュース 0 コメント

現代には、"事実はあなたの感情を気にしない "というよく知られたことわざがある。サイバーセキュリティの分野ほどこの言葉が当てはまるところはない。維持されているサイバーセキュリティのレベルや遵守されているセキュリティ慣行のような事実が、決定要因となる。

サイバーセキュリティを維持・実践する最善の方法のひとつは、専門家に提言してもらうことである。その意味で、ポネモン研究所は、企業、学校、そしてネットワークとデータの安全性を確保することに関心を持つあらゆる組織にとって、重要な味方である。

事実だけ

ポネモン研究所は、ラリー・ポネモン博士とスーザン・ジェーソンによって2002年に設立された。情報セキュリティとプライバシーの問題を研究し、その結果と意味について人々を教育するという2つの原則に専念する組織である。それは、情報セキュリティとプライバシーの問題を研究し、その結果とその意味について人々を教育することである。この組織は、客観的な研究と、偏見や意図のないデータを収集し、それを発表することに専念する独立した組織である。言い換えれば、Ponemon Instituteはサイバーセキュリティとプライバシーの問題を研究し、そこから得られたデータを忠実に保存している。

ポネモン・インスティチュートは、顧客や患者の個人情報の取り扱いといったデータ・プライバシーの保護と、財務データ、社会保険番号、クレジットカード番号などがサイバー犯罪者に盗まれるのを防ぐといったセキュリティの問題を扱っている。

当研究所は、製薬会社、金融サービス、電気通信会社、接客業、政府部門、その他多くの企業と協力し、データ漏洩のコストを特定してきた。

データから学ぶ

Ponemon Instituteの調査から得られた結果は、サイバーセキュリティにとって広範な意味を持つ。ネットワーク侵害やデータ盗難に関わるコストや損失を正確に測定することができる。また、バイオメトリクスなどのある種のネットワーク・セキュリティを、従来のシングル・パスワード・システムなどの別のタイプのネットワーク・セキュリティよりも導入した場合の効果やコスト効率を示すことができる。

このデータは研究を行った組織だけに役立つものではない。教育を通じて誰にでも利益をもたらすことができる。サイバーセキュリティだけが重要なのではなく、データのプライバシーも重要なのだ。企業が自社のデータを保護するだけでは不十分で、個人のプライベートな個人データも企業の搾取から保護されなければならない。特に今日、「信頼と安全」が企業価値の新たなカテゴリーとなっている。

こうした現代のサイバーセキュリティに関する懸念が、Ponemon Instituteの研究の礎となっている。ポネモン研究所のデータにより、多要素認証や暗号化生体認証などの新しいセキュリティ対策を導入することで、より高い効果が期待できます。最新の研究やデータを活用したデジタル・セキュリティの近代化にご興味のある方は、Nok Nokのモダン・アイデンティティとパスワードレス認証、および多要素セキュリティ対策の保護について、こちらで詳細をご覧ください。

もっと読む

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

最新のブログ投稿

  • Eコマースのためのパスキー:ゲームチェンジャー その2
  • Eコマースのためのパスキー:ゲームチェンジャー
  • OneSpan、Nok Nok Labsの買収でFIDOリーダーシップを加速
  • 重要な医療データを保護するには強力なリーダーシップが必要

ナビゲーション

  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモのリクエスト
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須

[mc4wp_form id="18773″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18790″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18789″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18788″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18787″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18786″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18785″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18784″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18783″].

MUFG-800×600

「モバイル端末を利用した取引は急速に普及しており、利便性とセキュリティの両立が不可欠です。日立の金融システムやセキュリティ関連分野における豊富なシステム開発力とノウハウ、そしてグローバルに展開し、実績のあるNok Nok LabsのFIDO認証製品を組み合わせることで、その両立を実現し、今回の採用に至りました。」

– Nobuo Nagaarashi, General Manager, Financial Information Systems 1st Division, Hitachi, Ltd.

 

MUFGのMはMitsubishiの略で、mitsuとhishiを組み合わせた造語である。ミツは3。菱は菱の実を意味し、ひし形や菱形を表す言葉である。 日立とのパートナーシップにより、MUFGは銀行の多くのアプリやサービスにおいてパスワードレス認証ソリューションを実現している。

カバレッジ・イン・ザ・ペイパーズ
Finextraでの報道
直感

「FIDOのアーリーアダプターとして、私たちは大きなビジネス効果を実感しており、パートナーであるNok Nokとともに最新のFIDOイノベーションを活用し続けることに完全に賛同しています。

– Rakan Khalid, Group Product Manager, Identity.

 

IntuitはNok NokのS3 Suiteを利用して、モバイル・アプリケーションとデバイスにパスワードレス認証を導入しました。その結果、顧客のIntuitアプリケーション体験における摩擦が軽減されました。

Nok Nok Intuitのケーススタディを読む
FIDOアライアンスのウェビナーをご覧ください:正しいミックス
マルシオ・メロがIntuitのNok Nok導入についてIdentiverse 2019で語る:
ドコモ-800×600

「ドコモは、標準ベースのアプローチに裏打ちされたシンプルで強力な認証を数百万人の顧客に提供する世界的なイノベーターである。

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

Nok Nokの初期の顧客の1社であるNTTドコモは、FIDOを利用した課金システムを提供した最初の通信事業者であり、FIDOを統合した統合IDシステムを提供した最初の通信事業者であり、虹彩生体認証を利用したモバイルデバイスを提供した最初の通信事業者です。

バイオメトリクスの検出範囲
テレコムペーパー
BBVA-800×600-2

「従来、認証システムの最大の課題のひとつは、セキュリティとユーザー体験のバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明性のある迅速なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています。」

– Juan Francisco Losa, Global Technology & Information Security Officer.

Nok Nokは銀行業界のリーダーであるBBVAと提携し、最先端の生体認証機能を通じて同行のモバイル・バンキング・サービスのセキュリティとユーザー体験を向上させました。

アメリカン・バンカー
プラネット・バイオメトリクスのカバー範囲
ソフトバンク-800×600-1

「パスワードは弱く、忘れられやすく、ハッキングされやすいからです。ソフトバンクが数百万人の顧客のために当社の標準ベースの認証プラットフォームを選択したことを非常に喜ばしく思っています。"

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

ソフトバンクの携帯電話契約者数百万人が、モバイルアプリケーション「My SoftBank Plus」を通じて生体認証を利用できるようになりました。この実装により、ソフトバンクの携帯電話ユーザーは、生体認証を使用してMy SoftBankサービスのデータにアクセスし、摩擦のないシンプルで迅速な認証体験を実現します。

モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
カバレッジ・イン・ザ・ペイパーズ
Aflac-Japan-800×600-1

「アフラックは日本の保険会社として初めてFIDO認定ソリューションを導入しました。今後もNok Nok Labsと連携し、銀行や保険業界、その他の業界への導入を進めていきたいと考えています。」

– Michihiko Ejiri, VP, Head of Portal Service Division, Service Technology Unit, Fujitsu Limited.

Nok Nok S3 Suiteにより、富士通はアフラックの顧客に対し、iOSおよびAndroidデバイス上であらゆる生体認証を使用したモバイル保険金支払いアプリケーションにおいての強力な認証を提供しました。このソリューションはまた、アフラックとその顧客に対し、既存のセキュリティ環境と相互運用可能で、ユーザー名とパスワードへの依存を軽減または排除する拡張性のあるユーザー認証方法を提供します。

バイオメトリクスの検出範囲
カバー範囲
lichtenstein-800×600-1

「私たちのお客様には、その要件を満たす市場で最も安全な製品のみを使用しています。Nok Nok Labsは当社の製品ポートフォリオにぴったり合致しており、非常に信頼できるパートナーシップであると自負しています。」

– Lukas Praml, CEO of YOUNIQX.

 

オーストリア国立印刷局(OeSD)の子会社で数々の賞を受賞しているYOUNIQX Identity AGとNok Nokは、リヒテンシュタイン国民のための電子IDシステム(eID)を提供するために提携しました。 この導入は、Nok NokのFIDOプラットフォームが電子IDの提供に初めて使用されたことを意味します。

ファン・ファクト
2009年現在、リヒテンシュタインの国民一人当たりの所得は139,100ドルで、世界のどの国よりも高い。

FIDOがどのようにEIDAS規制をサポートしているかを学ぶ
モバイルIDの世界におけるカバレッジ
カバレッジ・イン・ザ・ペイパーズ
バイオメトリック・アップデートの適用範囲
ギャラガー800×600-1

「Nok Nokの最先端の標準ベースのプラットフォームは、素晴らしいユーザー体験を提供します。

Steve Bell, Chief Technology Officer at Gallagher

When a horse called Joe took too much of a liking to using a car as a scratching post, owner Bill Gallagher Sr. devised a cunning electrical circuit that delivered a shock whenever the horse rocked the vehicle, and in doing so created a company.  Today, with passwordless authentication from Nok Nok, Gallagher is leading the IoT industry with innovative solutions that work in your office and in the outback.

バイオメトリック・アップデートの適用範囲
モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
tmobile-800×600-1

「過去のパスワード忘れは約65%でした。Nok Nok LabsのFIDOソリューションを導入した後、パスワード忘れは7%に減少しました。」

Michael Engan, T-Mobile

 

Nok Nok S3 Suiteを使用することで、T-Mobileはキャリアにおけるパスワードレス認証導入のリーダー的存在となりました。T-Mobileのソリューションはパスワード忘れを減らし、顧客満足度を劇的に向上させました。

T-MobileのMichael EnganがIdentiverse 2019でNok NokのS3 Authentication Suiteの導入について語ります。

  • English