日立ソリューションズ、YubiKeyを導入
日立ソリューションズは、フィッシング耐性を備えたハードウェアセキュリティキー「YubiKey」を8月28日から提供開始しました。このデバイスは、指でタッチまたはPINを入力することでPCに接続した際に認証を行えます。
フィッシング攻撃の脅威
近年、フィッシング詐欺やAiTM攻撃が急増しており、SMS認証やOTPなどの従来型多要素認証(MFA)では不正アクセスを防げないケースが多くなっています。このような脅威に対抗するために、YubiKeyは独自の仕組みを搭載しています。
YubiKeyの特長
1.
高強度のセキュリティ: YubiKeyはUSBデバイス内に秘密鍵を保持し、フィッシングサイトでは認証が行えません。
2.
簡単な操作: デバイスをPCに差し込むだけで、面倒な手続きを省き、スムーズに認証を行うことができます。
3.
導入のしやすさ: YubiKeyは3ステップで簡単に導入でき、長期的に安定したセキュリティ運用を可能にします。
利用者のITリテラシーに依存しない
この新しい認証方式は、使用者が認証情報を入力する必要がないため、誤操作や運用の差によるセキュリティリスクを低減します。特に、デバイスに搭載された秘密鍵を使用するFIDO2技術を利用することで、金融業界や公共機関での導入が進んでいます。
日立ソリューションズの取り組み
日立ソリューションズは、指静脈認証システム「静紋」や米国Okta社の認証基盤を通じ、幅広い業界のセキュリティ運用を支援してきました。今後、YubiKeyとこれらの技術を統合し、企業が抱えるセキュリティの課題解決に貢献することを目指しています。
Yubico社からのコメント
Yubico社のJerrod Chong氏は、「日本市場で強固なセキュリティを提供できることを嬉しく思います」と述べており、同社の技術が現代のセキュリティ課題に対処する重要なツールであると強調しています。
知識を持って使うセキュリティ
フィッシング攻撃が巧妙化する中で、YubiKeyは利用者の知識や経験に依存しない新たな選択肢を提供します。これにより、業務の効率性を損なうことなく、安全な環境を実現できます。
実績あるパートナーシップによる展開
日立ソリューションズは、今後もYubiKeyを通じて、顧客が直面するサイバーセキュリティの課題を解決するために、取り組んでいく所存です。必要な情報とリソースを提供することで、企業のデジタルトランスフォーメーションを加速させることを目指します。
このように、YubiKeyは簡単に導入できるにもかかわらず堅牢なセキュリティを提供するため、企業の業務変革において重要な役割を果たすことでしょう。