isr インターナショナルシステムリサーチ「Pocket CloudGate」でスマホ1台認証とセキュリティ対策、MFA 多要素認証 導入を段階的に支援し FIDO2 によるパスワードレス認証を実現

2025-01-30 10:59

ウォッチ類や楽器、電卓などを手がける国内大手電機メーカーが 2024年10月5日にネットワーク不正アクセスを受けシステム障害が発生し、ランサムウェア攻撃を確認、同社と関係会社が保有する個人情報および秘密情報などが一部漏えいし、従業員や取引先などあわせて8400人あまりの個人情報や社内文書などのデータが流出したことは記憶に新しい。

こうしたランサムウェア攻撃の標的となる日本企業に向けて、「従来の認証方法から脱却など、セキュリティ強化を図らない限り、被害は広がるばかり。高セキュリティなMFA(Multi-Factor Authentication:多要素認証)導入ができるよう、ロードマップ作成を支援していく」と伝えているのが、法人向けクラウド認証サービス「CloudGate UNO」(クラウドゲートウノ)などを展開する、インターナショナルシステムリサーチ(isr:東京都中野区)。

フィッシング対策の第一歩は認証強化

isr メンデス・ラウル 代表取締役社長は、このランサムウェア攻撃を受けたメーカーの公式発表から、「フィッシングメールによりサーバーアクセスへの認証情報が窃取され、海外拠点からネットワークに侵入された可能性がある」と考察。

ロシアのサイバー攻撃グループ Underground が、204.9GBものデータを窃取したという犯行声明も明らかになり、「今回の不正アクセスによる販売、生産などの営業活動への影響として、売上高の減少は約130億円、営業利益の減少は約40億円を見込んでいる」という。

「フィッシングメールからの認証情報取得という極めて古典的な手法による突破かもしれないが、フィッシング対策の第一歩は社員教育はもちろんだが、まずは認証強化だ」(isr メンデス・ラウル 代表)

自社内のみでMFA(多要素認証)を導入に取り組むのは、ハードルが高い

こうしたランサムウェア攻撃のリスクから守るべく、isr メンデス・ラウル 代表は、「インターナショナルシステムリサーチは、2025年から高セキュリティな MFA(多要素認証)を導入できるよう、顧客のロードマップ作成支援を強化する」という。

「セキュリティレベルの高い MFA をいきなり一斉導入するのは管理者の負担が大きく、ハードルが高い。ユーザー認証の切り替えには、実際の利用環境に沿った進め方や認証方法の選択など検討が必要な項目が多く、IT管理部門担当者が自社内のみで取り組むには難しい部分もある」

Pocket CloudGate から FIDO2セキュリティキーへ

そこで、インターナショナルシステムリサーチは、各企業のスキルや環境にあわせ、MFA導入ステップに3つのパターンを想定。

中盤で「Pocket CloudGate」やパスキーを入れて、FIDO2セキュリティキーへと構築していく各コースを想定し、「そのなかでも、Pocket CloudGate を取り入れたパターン1が多く活用されるのでは」と伝えていた。

スマホ1台で認証とセキュリティ対策を実現「Pocket CloudGate」

パスワードレス認証で複数のクラウドサービスにログイン、面倒なパスワード管理から解放してくれる CloudGate は、2008年にクラウドサービスへのセキュアなシングルサインオンサービスとして提供開始以来、15年以上にわたり国産サービスとして顧客ニーズに合わせた機能改善を重ね、つねに市場の先を見据えた新機能を開発。1600件を超える契約をマークした。

また、「CloudGate UNO」(クラウドゲートウノ)は、2019年に安全で便利なサービスの提供をめざした FIDO2 によるパスワードレス認証を、2021年7月にはゼロトラストアーキテクチャを採用したシングルサインオン機能を実装。

さらに、2021年9月から CloudGate UNO 専用 認証アプリケーション「CloudGate Authenticator」に、激化するサイバー攻撃に対応すべく、万が一不正ログインされて認証情報を改ざんされたさいも、リアルタイムで通知するセキュリティ関連アクティビティ通知機能を搭載した「Pocket CloudGate」が登場した。

2022年9月には、自社開発のデバイス証明書「CloudGate証明書」を提供開始し、端末搭載のセキュアエレメント(TPMなど)にもとづいた証明書発行方法を実現し、悪意のある第三者から証明書を不正にコピー、エクスポートされるリスクを格段に軽減できるように進化し、「さらに改善を続けていく」という。

  1. 九州は昼過ぎにかけ線状降水帯発生のおそれ 大雨は四国や近畿へ 台風7号あさって沖縄直撃、台風8号は週末に伊豆諸島に接近か ダブル台風の進路は
  2. ムセンコネクト、複数フロア・広域現場に対応した作業分析ツール「InQross」新ラインナップを発売
  3. 【速報】南米ペルー大統領選 フジモリ元大統領の長女・ケイコ氏が相手候補を上回ることが確実に 当選確定は来月
  4. 韓国テレビ局「W杯決勝まで放送」と声明 放映権料の一部未払い問題
  5. 2023年の危険運転致死で起訴(訴因変更)された石田颯汰被告 窃盗の疑いで逮捕 保釈中の犯行か 栃木・足利市
  6. 「免疫バテ」に要注意——酷暑時代の今こそ知りたい、酢酸菌にごり酢の力
  7. イラン大統領  “ミサイル計画は覚書の対象外”「いかなる国とも交渉しない」
  8. 中国首相 国際会議でアメリカなど念頭に自由貿易推進の姿勢を強調 先端技術による成果もアピール 政府補助金への批判に反論
  9. 【 中井貴一 】 〝何なんですか?挑戦してるの?〟 26才・山之内すずの趣味に大困惑 自宅の建て替え計画を明かす 〝いま取り壊し始めたくらいで…〟
  10. 【 ALS闘病 】声優・津久井教生さん 台風接近で体調変化を報告「さぁ~週末に向けてベッドの上で覚悟します」【ニャンちゅう】
  1. 【速報】「洗濯物を乾かしていた」東京・北区の小学校火災は失火の可能性 音楽担当の女性教員が説明
  2. 神戸冷凍庫切断遺体 逮捕の元妻“転居後も約14年間家賃払い続ける” 発覚を防ぐためか
  3. 「対向車線にはみ出して」男子高校生2人が死傷 軽乗用車と原付バイク2台が衝突 看護師の女(22)過失運転傷害の疑いで逮捕 香川・東かがわ市
  4. 「悲鳴のあと男が何かぶつぶつ」群馬・高崎市で20代とみられる女性が殺害される 埼玉・深谷市の事故で運転手の男性死亡 警察が関連捜査
  5. 東京「吉原地区」にある高級性風俗店「ルーブル」を摘発 売春防止法違反の疑いで経営者ら5人を逮捕 約8年半で55億円売り上げか 警視庁
  6. 東京・北区の小学校火災で臨時の保護者会を開催 校舎の建て替え検討に「取り壊しが辛い」【news23】
  7. クマに背中を引っかかれ、両足かまれる 八甲田山系でタケノコ採りの70代女性けが 青森県内での人的被害は今年初
  8. 【速報】経済産業省のキャリア官僚の男を逮捕 30代女性に名誉棄損の疑い 警視庁
  9. 大谷翔平選手が投げる姿と愛犬デコピンが浮かびあがる 田んぼアートまもなく見ごろ 岩手・奥州市
  10. 【 あのねのね・原田伸郎 】 人工股関節の手術を報告「10年ほど前から左足の股関節に痛み」 術後1日目の笑顔も公開
  11. 【速報】「『助けて』みたいな声が」群馬・高崎市で10~20代女性が殺害される 30キロ離れた埼玉県での乗用車事故で男性死亡 関連調べる
  12. コロンビア、意地の勝ち点「3」で2連勝!グループ一番乗りで2大会ぶりの決勝T進出 次戦“クリロナ”擁するポルトガルと首位争いへ【W杯】