isr インターナショナルシステムリサーチ「Pocket CloudGate」でスマホ1台認証とセキュリティ対策、MFA 多要素認証 導入を段階的に支援し FIDO2 によるパスワードレス認証を実現

2025-01-30 10:59

ウォッチ類や楽器、電卓などを手がける国内大手電機メーカーが 2024年10月5日にネットワーク不正アクセスを受けシステム障害が発生し、ランサムウェア攻撃を確認、同社と関係会社が保有する個人情報および秘密情報などが一部漏えいし、従業員や取引先などあわせて8400人あまりの個人情報や社内文書などのデータが流出したことは記憶に新しい。

こうしたランサムウェア攻撃の標的となる日本企業に向けて、「従来の認証方法から脱却など、セキュリティ強化を図らない限り、被害は広がるばかり。高セキュリティなMFA(Multi-Factor Authentication:多要素認証)導入ができるよう、ロードマップ作成を支援していく」と伝えているのが、法人向けクラウド認証サービス「CloudGate UNO」(クラウドゲートウノ)などを展開する、インターナショナルシステムリサーチ(isr:東京都中野区)。

フィッシング対策の第一歩は認証強化

isr メンデス・ラウル 代表取締役社長は、このランサムウェア攻撃を受けたメーカーの公式発表から、「フィッシングメールによりサーバーアクセスへの認証情報が窃取され、海外拠点からネットワークに侵入された可能性がある」と考察。

ロシアのサイバー攻撃グループ Underground が、204.9GBものデータを窃取したという犯行声明も明らかになり、「今回の不正アクセスによる販売、生産などの営業活動への影響として、売上高の減少は約130億円、営業利益の減少は約40億円を見込んでいる」という。

「フィッシングメールからの認証情報取得という極めて古典的な手法による突破かもしれないが、フィッシング対策の第一歩は社員教育はもちろんだが、まずは認証強化だ」(isr メンデス・ラウル 代表)

自社内のみでMFA(多要素認証)を導入に取り組むのは、ハードルが高い

こうしたランサムウェア攻撃のリスクから守るべく、isr メンデス・ラウル 代表は、「インターナショナルシステムリサーチは、2025年から高セキュリティな MFA(多要素認証)を導入できるよう、顧客のロードマップ作成支援を強化する」という。

「セキュリティレベルの高い MFA をいきなり一斉導入するのは管理者の負担が大きく、ハードルが高い。ユーザー認証の切り替えには、実際の利用環境に沿った進め方や認証方法の選択など検討が必要な項目が多く、IT管理部門担当者が自社内のみで取り組むには難しい部分もある」

Pocket CloudGate から FIDO2セキュリティキーへ

そこで、インターナショナルシステムリサーチは、各企業のスキルや環境にあわせ、MFA導入ステップに3つのパターンを想定。

中盤で「Pocket CloudGate」やパスキーを入れて、FIDO2セキュリティキーへと構築していく各コースを想定し、「そのなかでも、Pocket CloudGate を取り入れたパターン1が多く活用されるのでは」と伝えていた。

スマホ1台で認証とセキュリティ対策を実現「Pocket CloudGate」

パスワードレス認証で複数のクラウドサービスにログイン、面倒なパスワード管理から解放してくれる CloudGate は、2008年にクラウドサービスへのセキュアなシングルサインオンサービスとして提供開始以来、15年以上にわたり国産サービスとして顧客ニーズに合わせた機能改善を重ね、つねに市場の先を見据えた新機能を開発。1600件を超える契約をマークした。

また、「CloudGate UNO」(クラウドゲートウノ)は、2019年に安全で便利なサービスの提供をめざした FIDO2 によるパスワードレス認証を、2021年7月にはゼロトラストアーキテクチャを採用したシングルサインオン機能を実装。

さらに、2021年9月から CloudGate UNO 専用 認証アプリケーション「CloudGate Authenticator」に、激化するサイバー攻撃に対応すべく、万が一不正ログインされて認証情報を改ざんされたさいも、リアルタイムで通知するセキュリティ関連アクティビティ通知機能を搭載した「Pocket CloudGate」が登場した。

2022年9月には、自社開発のデバイス証明書「CloudGate証明書」を提供開始し、端末搭載のセキュアエレメント(TPMなど)にもとづいた証明書発行方法を実現し、悪意のある第三者から証明書を不正にコピー、エクスポートされるリスクを格段に軽減できるように進化し、「さらに改善を続けていく」という。

  1. 【 水上恒司 】 『WIND BREAKER』公開記念  「僕らも小さい頃に観た不良映画で、なんか強い気持ちになった」
  2. 悩んだ人はコレに決まり!? 現役秘書が厳選“失敗しない”手土産、失敗しがちな人の特徴【Nスタ解説】
  3. 臨時国会が閉幕、残された課題「議員定数削減」「政治とカネ」「“年収の壁”引き上げ」どうなる?【Nスタ解説】
  4. 洋上風力発電事業の公募制度「見直し案」とりまとめ 再公募は来年度以降の見通し 採算合理性の低い入札を防ぐ措置導入 経済産業省
  5. 【李相日監督】大ヒット映画『国宝』の作家・吉田修一さんに『人生を変えていただいた』 第7回 野間出版文化賞を受賞
  6. 【辻希美・長女】希空 「今年もクリスマスディズニー❤」「このいちごミルク大好き!!!」
  7. コンビニが“遊び場”に? ファミリーマートがIP=知的財産の活用を強化 クレーンゲームなど5000店舗に拡大へ
  8. 【 i☆Ris 】 イベントを延期 「ご来場のお客様へ危害を加える内容のメールが」 公式サイトで声明 「毅然とした態度で臨む」「関係警察署と情報共有を行いながら対応」
  9. 【速報】東京・赤坂の“個室サウナ店夫婦死亡火災” 夫が妻に覆いかぶさって倒れる 警視庁
  10. 床で寝そべっていた猫→邪魔しないように『避けて通った』結果…予想外すぎる展開が41万再生「沸点が意味不明w」「跨ぐんじゃねぇよ!」
  1. 全ての部屋の非常用ボタンがつながらず…赤坂・サウナ店2人死亡火災 受信盤の電源入らず 従業員も事件当時不在 業務上過失致死の疑いも
  2. 「気温がおかしい…」来週は“10年に一度レベルの高温”の見込み 全国的に暖かい年末に
  3. 世界都市ランキング 東京がNYを抜き初の2位に 大阪は18位、福岡は40位
  4. 『風呂嫌いのネコ』を一人でシャンプーした結果…想像を超えてくる『激しい攻防戦』が56万再生「怖いんだよねw」「お疲れ様ニャ」と話題
  5. 鴨が飛ばないハプニングも…愛子さま初の単独“鴨場接待” 皇室伝統の「鴨猟」で外交団をおもてなし
  6. 骨組みを残し全焼…北海道・新千歳空港に向かう連絡バスが炎上 乗客40人と男性運転手は全員避難
  7. 【速報】東京・赤坂の“個室サウナ店夫婦死亡火災” 夫が妻に覆いかぶさって倒れる 警視庁
  8. 【 高橋名人 】 目を手術 「白内障と硝子体出血です」 転倒した時に右目を殴打・眼球内に出血
  9. 千葉・鴨川市のメガソーラー 新たに開発許可区域外での森林伐採が発覚 合計で13か所 約2.4ヘクタール
  10. 拡大中「お正月は休業します」百貨店やスーパー、飲食業界でも【Nスタ解説】
  11. 中国の新型空母「福建」が台湾海峡を通過 台湾国防部が空撮画像を公開
  12. 15人死亡のオーストラリア人気ビーチ銃撃事件 背景に高まる反ユダヤ主義…政府の対応遅れを指摘する声も 社会の分断へ懸念