CloudGate UNO クラウドゲートウノ インターナショナルシステムリサーチが MFA デフォルト適用を喚起、パスキー認証 CloudGate MURO(仮称)も提供開始しセキュリティキーの減価償却や在庫管理も不要に

2024-06-19 13:30

「今後、フィッシング耐性のある MFA(Multi-Factor Authentication:多要素認証)をデフォルトで適用することが急務だ」

―――そう伝えるのは、アクセス制限・ユーザー認証・シングルサインオンなど高度なセキュリティ機能と高い信頼性のアイデンティティ管理プラットフォーム「CloudGate UNO」(クラウドゲートウノ)などを展開するインターナショナルシステムリサーチ(ISR)メンデス・ラウル代表取締役社長。

同社は6月18日、米国医療大手 Change Healthcare へのランサムウェア攻撃事例やその対処・防衛策などついての最新情報をオンラインで公開。メンデス・ラウル代表や山田有花 北米担当マーケティングリサーチャーらが登壇し、情報を共有した。

2月12日、ランサムウェア攻撃が発生

United Health グループの Change Healthcare 社は、医療システム全体で医師・薬剤師・医療保険・政府などの間の情報、請求・支払いをマネジメントする、米国最大の医療請求処理企業のひとつ。

同社はことし2月12日、Change Healthcare社のネットワーク内に攻撃者が侵入し、システム内に9日間留まったのち、データを盗みランサムウェア攻撃を仕掛けた。

攻撃を仕掛けたのは、BlackCat/ALPHV ランサムウェアグループとされている。攻撃を実行していたのはアフィリエイトである RansomHubグループによるものだった。

ポータルに MFA 未導入だった

攻撃者は漏洩した認証情報を使用し、デスクトップへのリモートアクセスを可能にするアプリケーション Change Healthcare Citrix ポータルにリモートアクセスした。

同社のポリシーとして外部向けシステムすべてに対して MFA(Multi-Factor Authentication:多要素認証)を有効にすることになっていたにもかかわらず、このポータルにはMFAが導入していなかった。

1376億円超の損害へ

この攻撃によりサービス停止に追い込まれ、請求処理に大きな遅延が発生。医者や病院は資金繰りに深刻な影響を受け、患者の治療に支障を及ぼした。

また、80%の医療機関が未払請求による収益を損失し、55%の医師が経費を賄うために個人資金を使用した。

患者ケアは「薬を入手できず、症状が悪化した」や、「検査の注文や結果にアクセスができなかった」などの事例も発生した。

そして親会社の United Health グループは2,200万ドル(34億7千万円)相当の身代金を支払い、システムアクセスの復旧を行ったにも関わらず、何百万ものアメリカ人の機密医療情報がダークウェブに流出した可能性があることも明らかになった。

このサイバー攻撃により、2024年第1四半期に8億7200万ドル(1376億円)の損害を受けたと発表した。

フィッシング耐性のある MFA が必須

インターナショナルシステムリサーチ(ISR)は、「こうした巨額のランサムウェア被害に遭わないためにも、高セキュリティを必要とする企業はフィッシング耐性のある MFA が必須」と唱える。

同社は、フィッシング耐性のあるMFA(パスキー)の特徴について、「正規のドメインと悪意のあるドメインを区別できることから、攻撃者が認証情報やクッキーを入手してセッションを再現することを防止できる」という。

ゼロトラストSSOソリューション CloudGate UNO

インターナショナルシステムリサーチが展開する「CloudGate UNO」は、IT製品レビュープラットフォーム「ITreview」で顧客満足度と製品認知度ともに優れた製品であると評価され、「ITreview Grid Award 2024 Spring」のシングルサインオン(SSO)・ID管理部門・多要素認証(MFA)の3部門で「Leader」を受賞。

さらに3部門の受賞は12期連続で、SSO部門・ID管理部門は「ITreview Grid Award 2020 Spring」から17期連続で受賞している。

そんな CloudGate UNO は、より安全にクラウドサービスを利用できるよう、ゼロトラストモデル(すべてのアクセスを信用しない)のシングルサインオン機能を採用している点が特長。

安全なサインオンを実現すべく、クラウドサービスへのアクセスを行うさい、誰が(Who)、何を使って(What)、いつ(When)、どこから(Where)、どのように(How)サインオンするかを特定してアクセスを制限できる。

稼働率は99.99%以上で、アイデンティティ管理プラットフォームとして重要となるサービスが「止まることがない安定した稼働」で、ユーザーを増やしている。

CloudGate MURO(仮称)夏から提供開始

また、インターナショナルシステムリサーチは、パスワードを使わない、パスキー認証サービス「CloudGate MURO(仮称)」と、セキュリティキーのサブスクリプションサービスを、夏ごろから提供開始。

この新たなパスキー認証サービス「CloudGate MURO(仮称)」が登場するまでは、企業がセキュリティキーを導入するさい、これまでは2つの課題に直面していた。

ひとつは、セキュリティキーのコスト。企業は全従業員にセキュリティキーを配布するための初期費用がかかる。また、その後も減価償却資産として管理する必要がある。

ふたつめは、セキュリティキーの在庫管理。企業は従業員がセキュリティキーを紛失・破損した場合に備えて、予備でセキュリティキーを保持する必要がある。

こうした課題に対応すべく、インターナショナルシステムリサーチ(ISR)は、ことし夏ごろから、セキュリティキーのサブスクリプションモデルを含む「Passkeys as a Service」である認証サービス「CloudGate MURO(仮称)」を提供開始予定。

この新サービスにより、ユーザーは可用性の高いパスキー認証を利用できるようになるほか、セキュリティキーをサブスクリプションモデルとして提供するため、導入側は減価償却や在庫の管理をする必要がなくなる。詳しくは、公式サイトへ。

https://www.isr.co.jp/

  1. 【 松村沙友理 】YouTubeチャンネルを新設「自分の人生の記録」「新米妊婦・新米ママとして」 既に安定期「今後もお仕事は続けていきたい」
  2. 「悪いことはしないでねと言ったのに…」闇バイト“指示役”初めて逮捕【news23】
  3. カーリング女子日本代表が米国に8ー4で勝利 8大会五輪連続出場へ白星スタート【五輪世界最終予選】
  4. コメ平均価格“4335円”過去最高値を更新「コメ離れ」で“暴落”の可能性も スーパーでは卸業者から「特売して下さい…」値下がりの兆しも【news23】
  5. 『パーティー用サングラス』を大型犬にかけてみた結果→似合いすぎている『アニメのような表情』に1万いいね「ピクサー感w」「アメリカン」
  6. 【 榎原依那 】 ‟国宝BODY" 2nd写真集は「グラビアにおいての全てが表現できた」30代までにしたいことは「大恋愛」
  7. 【 三山凌輝 】結婚&第一子誕生後初の公の場「今後の活動も楽しんで追ってもらえたら」
  8. 利上げ示唆でも円高へ戻りは弱く、市場は利上げ継続への「本気度」に注目【播摩卓士の経済コラム】
  9. 【 中川翔子 】産後2か月 仕事復帰の心境を綴る「緊張したけど やっぱりわたしはお仕事大好きだなぁと改めて思いました」
  10. 元世界女王・豊田まみ子(33)が日本代表引退を発表、2月の世界選手権がラスト「最後まで悔いのないように」【パラバド】
  1. 「痴漢をしただろう、降りろ」と乗客が一喝 電車内で女性の服の中に手を入れ下半身を触った疑い 会社員の男(47)逮捕 JR東海道線 神奈川県警
  2. 【 XG 】COCONAさん「自分はもっと男性的な存在として生きています」20歳の誕生日に性自認を公表「この運命と、出会えたすべての奇跡に、心から感謝」
  3. 【 キンコン梶原の長女・梶原叶渚 】「初めて自分で髪の毛巻いてみた」黒髪ゆるウェーブにカチューシャでフォロワー歓喜「てんさいだね」
  4. 【マギー】2年ぶりのドバイ旅行を満喫 バギーで砂漠を疾走「運転上手って褒められた笑」
  5. 【 榎原依那 】 ‟国宝BODY" 2nd写真集は「グラビアにおいての全てが表現できた」30代までにしたいことは「大恋愛」
  6. トンネル内で「路上に人が倒れている」頭から血を流し倒れていた男性(50)が死亡 ひき逃げの可能性もあるとみて捜査 茨城県警
  7. コメ平均価格“4335円”過去最高値を更新「コメ離れ」で“暴落”の可能性も スーパーでは卸業者から「特売して下さい…」値下がりの兆しも【news23】
  8. 【 三山凌輝 】結婚&第一子誕生後初の公の場「今後の活動も楽しんで追ってもらえたら」
  9. 元世界女王・豊田まみ子(33)が日本代表引退を発表、2月の世界選手権がラスト「最後まで悔いのないように」【パラバド】
  10. 受刑者が作製の神輿“400万円” 「全国矯正展」で受刑者が作った日用品などを展示・販売 売り上げは犯罪被害者支援団体の助成金に 東京国際フォーラムで7日まで
  11. 【 ごみ清掃芸人 】リチウムイオン電池の回収ボックスには 「集めているもの以外は混入すると大変なので入れないようご協力お願いします」 【 マシンガンズ滝沢 】
  12. 米ネットフリックスが「ハリー・ポッター」などのコンテンツを持つワーナーを約11兆円で買収へ 動画配信大手Netflixによる買収に米メディア「ハリウッドの勢力図が変わる」