メインコンテンツにスキップ

イノベーション

2024年10月3日

デジタル防御について:悪意のある攻撃者を寄せ付けない方法

保護者による管理機能の強化から、生体認証の普及、新たなランサムウェア対策まで、デジタル分野の企業がエコシステムを保護するために試みている方法をいくつか紹介します。

Taylor Nguyen

Specialist,

Global Communications,

Mastercard

テクノロジーについて

「In Tech」は、テクノロジーの世界で人々が話題にしていることを紹介する定期連載企画です。暗号通貨やNFTからスマートシティ、サイバーセキュリティまで、あらゆるトピックを取り上げています。

ソーシャルメディアにおける子供たちの役割は、常に意見が分かれる話題だった。

若い世代にとって、デジタル世界は楽しい娯楽であり、友人との交流を深め、創造性を発揮する手段となり得る一方で、無知な子供たちにとってどれほど安全なのかという疑問が生じる。

こうした言説に対抗するため、 Instagramは10代向けの新しいアカウントを発表した。これらのアカウントに新たに搭載された安全機能により、未成年者が作成した新規および既存のすべてのInstagramアカウントは、自動的に非公開設定となる。非公開アカウントでは、新しいフォロワーがプロフィールを閲覧したり、交流したりするには、承認が必要となります。また、アプリは、これらのアカウントに対して潜在的にセンシティブまたは不適切なコンテンツを制限し、午後10時から午前7時までの通知をオフにすると述べた。保護者は、子供がアプリを使用する時間や時間帯を管理したり、子供が最近誰とダイレクトメッセージをやり取りしたかを確認したりすることもできます。

新たな安全対策が導入されたにもかかわらず、そもそも子供たちがオンラインの世界に身を置くべきかどうかという懸念は依然として残っている。Instagramのようなソーシャルメディアサイトは、ティーンエイジャーとその親の両方がその体験から恩恵を受けられるよう、これらのティーンエイジャー向けアカウントを継続的に改善していく必要があるだろう。

あなたの身体はセキュリティの世界を変革している

アップルが2013年に初めて指紋認証によるデバイスロック解除機能を導入したとき、世界は衝撃を受けた。それから10年以上経った今、指紋認証と顔認証は私たちの日常生活において標準的なものとなっている。

今日のデジタル社会では、パスワードは簡単にハッキングされる可能性があるが、人の動く顔を再現するのは難しい。近い将来、出勤時にパスワードを入力したり、オフィスで社員証をスキャンしたりする代わりに、顔認証、虹彩認証、音声認証、あるいは脈拍認証によって職場へのアクセスが可能になるかもしれない。

さらに、パスワードへの依存度を下げるため、多くの組織がパスキーの導入を開始した。パスキーは、パスワードの代わりにユーザーの生体認証情報を用いてユーザーの身元を確認するものである。

パスキーにはさまざまな用途があります。AmazonやAppleのアカウントにログインする際に、すでに目にしているかもしれません。電子商取引の世界では、決済パスキーは、顧客が取引中にスムーズかつ安全に本人認証を行うための手段を提供する。

マスターカードは8月にインドでペイメントパスキーサービスを開始した。このサービスでは、買い物客は指紋認証、顔認証、または暗証番号を使って支払いを認証できます。認証が完了すると支払いが完了し、セキュリティが強化され、チェックアウトプロセスが簡素化されます。

さらに、生体認証データは第三者と共有されることはなく、デバイスから外部に送信されることも一切なく、詐欺師や悪徳業者にとっては何の役にも立ちません。

パスキーの利用事例が増えるにつれ、業界リーダーたちは生体認証データ収集の安全性に自信を持っており、この技術を普及させる鍵としてアップルの顔認証を挙げることが多い。

ランサムウェア攻撃が増加

2023年には、 66の異なるグループによって6,500件以上のランサムウェア攻撃が実行され、過去最多となる117か国に被害が及んだ。ランサムウェアとは、身代金が支払われるまでユーザーがデータにアクセスできないように設計されたマルウェアです。

パンデミック中に発生した前例のない数の攻撃に対応するため、2021年にランサムウェア対策タスクフォースが設立され、ランサムウェアによるサイバー攻撃の蔓延に対抗することになった。RTFは、政府関係者、業界リーダー、地域住民が一堂に会し、進化するランサムウェアの脅威に対応し、攻撃を抑制することを目的としています。

RTFが設立されて間もなく、ランサムウェアの脅威に対処するという4つの主要目標を支援する48の提言が発表された。

提言を作成するためには、正確かつ包括的なデータへのAccessが不可欠だった。関係する組織、決済手段、セクター、国、そして戦略を明確に理解していなければ、リスク軽減のための取り組みは限定的なものにとどまる。

2022年から2023年にかけて攻撃件数は73%増加したが、その多くはウクライナ侵攻を含む社会的な要因に起因すると考えられる。上昇傾向にもかかわらず、RTFは成功を収めている。2023年春の時点で、当初の48項目の提言のうち24項目で著しい進展が見られた。

人道支援活動家を守るのは誰か?戦争がデジタル化するにつれ、NGOはサイバー空間での交戦の渦中に巻き込まれている。

サイバーピース研究所は、企業のサイバー専門家による無償の支援を受け、人道支援団体のデジタル防御を強化する活動を行っている。