isr インターナショナルシステムリサーチ「Pocket CloudGate」でスマホ1台認証とセキュリティ対策、MFA 多要素認証 導入を段階的に支援し FIDO2 によるパスワードレス認証を実現

2025-01-30 10:59

ウォッチ類や楽器、電卓などを手がける国内大手電機メーカーが 2024年10月5日にネットワーク不正アクセスを受けシステム障害が発生し、ランサムウェア攻撃を確認、同社と関係会社が保有する個人情報および秘密情報などが一部漏えいし、従業員や取引先などあわせて8400人あまりの個人情報や社内文書などのデータが流出したことは記憶に新しい。

こうしたランサムウェア攻撃の標的となる日本企業に向けて、「従来の認証方法から脱却など、セキュリティ強化を図らない限り、被害は広がるばかり。高セキュリティなMFA(Multi-Factor Authentication:多要素認証)導入ができるよう、ロードマップ作成を支援していく」と伝えているのが、法人向けクラウド認証サービス「CloudGate UNO」(クラウドゲートウノ)などを展開する、インターナショナルシステムリサーチ(isr:東京都中野区)。

フィッシング対策の第一歩は認証強化

isr メンデス・ラウル 代表取締役社長は、このランサムウェア攻撃を受けたメーカーの公式発表から、「フィッシングメールによりサーバーアクセスへの認証情報が窃取され、海外拠点からネットワークに侵入された可能性がある」と考察。

ロシアのサイバー攻撃グループ Underground が、204.9GBものデータを窃取したという犯行声明も明らかになり、「今回の不正アクセスによる販売、生産などの営業活動への影響として、売上高の減少は約130億円、営業利益の減少は約40億円を見込んでいる」という。

「フィッシングメールからの認証情報取得という極めて古典的な手法による突破かもしれないが、フィッシング対策の第一歩は社員教育はもちろんだが、まずは認証強化だ」(isr メンデス・ラウル 代表)

自社内のみでMFA(多要素認証)を導入に取り組むのは、ハードルが高い

こうしたランサムウェア攻撃のリスクから守るべく、isr メンデス・ラウル 代表は、「インターナショナルシステムリサーチは、2025年から高セキュリティな MFA(多要素認証)を導入できるよう、顧客のロードマップ作成支援を強化する」という。

「セキュリティレベルの高い MFA をいきなり一斉導入するのは管理者の負担が大きく、ハードルが高い。ユーザー認証の切り替えには、実際の利用環境に沿った進め方や認証方法の選択など検討が必要な項目が多く、IT管理部門担当者が自社内のみで取り組むには難しい部分もある」

Pocket CloudGate から FIDO2セキュリティキーへ

そこで、インターナショナルシステムリサーチは、各企業のスキルや環境にあわせ、MFA導入ステップに3つのパターンを想定。

中盤で「Pocket CloudGate」やパスキーを入れて、FIDO2セキュリティキーへと構築していく各コースを想定し、「そのなかでも、Pocket CloudGate を取り入れたパターン1が多く活用されるのでは」と伝えていた。

スマホ1台で認証とセキュリティ対策を実現「Pocket CloudGate」

パスワードレス認証で複数のクラウドサービスにログイン、面倒なパスワード管理から解放してくれる CloudGate は、2008年にクラウドサービスへのセキュアなシングルサインオンサービスとして提供開始以来、15年以上にわたり国産サービスとして顧客ニーズに合わせた機能改善を重ね、つねに市場の先を見据えた新機能を開発。1600件を超える契約をマークした。

また、「CloudGate UNO」(クラウドゲートウノ)は、2019年に安全で便利なサービスの提供をめざした FIDO2 によるパスワードレス認証を、2021年7月にはゼロトラストアーキテクチャを採用したシングルサインオン機能を実装。

さらに、2021年9月から CloudGate UNO 専用 認証アプリケーション「CloudGate Authenticator」に、激化するサイバー攻撃に対応すべく、万が一不正ログインされて認証情報を改ざんされたさいも、リアルタイムで通知するセキュリティ関連アクティビティ通知機能を搭載した「Pocket CloudGate」が登場した。

2022年9月には、自社開発のデバイス証明書「CloudGate証明書」を提供開始し、端末搭載のセキュアエレメント(TPMなど)にもとづいた証明書発行方法を実現し、悪意のある第三者から証明書を不正にコピー、エクスポートされるリスクを格段に軽減できるように進化し、「さらに改善を続けていく」という。

  1. 愛犬が心配になり、朝イチで動物病院へ向かった結果→車を見ると…衝撃的な『わすれもの』が84万表示「ワロタ」「気が動転してたのかなw」
  2. 家庭を壊したのは誰?元夫の無神経LINEにシングルマザーが放った痛快な一言
  3. 犬のことが大好きすぎる猫→気持ちを抑えられなくて…想像以上に『激しすぎる愛情表現』が14万再生「優しさに感動した」「離れられないんだね」
  4. 洗い物を始めると、2匹のネコがやってきて…まるで監視員?想像以上に『見守る様子』が可愛すぎると反響「いいなぁ~」「お仕事お疲れさん」
  5. 『顔の上で猫じゃらし』を振る女の子→猫がジャンプすると…まさかの『遊びの様子』が712万再生「なんて平和なんだw」「痛くないのかなw」
  6. “ChatGPT”で英会話や“地理の授業”も英語で…イマドキ英語の習い方とは?【THE TIME,】
  7. 街中でバリアフリー対応のトイレはどこに? 情報がひと目でわかるアプリを開発!
  8. 校内で『女子生徒を何度も抱きしめる』 県立高校・男性教諭(28)懲戒免職 【わいせつなメッセージ】も送信…
  9. 国連安保理 レバノン大使「戦争に巻き込まれている」イスラエルとヒズボラの攻撃の応酬受け
  10. 浴槽のふちで『背中に手を添えられた黒猫』→表情を見ると……笑える瞬間に「やめろやって感じw」「ホラー映画のワンシーンかな」と反響
  1. 「1バレル=200ドルを覚悟しろ」イラン革命防衛隊が警告 ホルムズ海峡でタイ船籍貨物船に攻撃
  2. 校内で『女子生徒を何度も抱きしめる』 県立高校・男性教諭(28)懲戒免職 【わいせつなメッセージ】も送信…
  3. “ChatGPT”で英会話や“地理の授業”も英語で…イマドキ英語の習い方とは?【THE TIME,】
  4. 「イランが報復として米西海岸をドローンで攻撃のおそれ」 米の攻撃開始直後にFBIが警察に警告 現地報道
  5. 街中でバリアフリー対応のトイレはどこに? 情報がひと目でわかるアプリを開発!
  6. トランプ大統領 石油会社はホルムズ海峡を「利用すべきだ」 石油輸送の要衝の安全性を強調
  7. 愛犬が心配になり、朝イチで動物病院へ向かった結果→車を見ると…衝撃的な『わすれもの』が84万表示「ワロタ」「気が動転してたのかなw」
  8. 日差し届くも、夕方からは所々で傘が必要に 北海道は湿った雪や吹雪
  9. “厳罰”求め続けた遺族の闘い「2才7カ月のまま成長しません。被告人が奪ったから...」トラック飲酒運転で3人死亡「家族の無念晴らしたい」母親の思い 群馬・伊勢崎市
  10. 家庭を壊したのは誰?元夫の無神経LINEにシングルマザーが放った痛快な一言
  11. 国連安保理 レバノン大使「戦争に巻き込まれている」イスラエルとヒズボラの攻撃の応酬受け
  12. 犬のことが大好きすぎる猫→気持ちを抑えられなくて…想像以上に『激しすぎる愛情表現』が14万再生「優しさに感動した」「離れられないんだね」