クラウド: セキュリティリスクがあるにもかかわらずパスワードを使い続ける

クラウド: セキュリティリスクがあるにもかかわらずパスワードを使い続ける

投稿を共有する

新しい業界調査では、調査対象となったクラウド専門家の半数がパスワードの衛生要件に不満を感じていることが明らかになりました。 しかし専門家らは、MFAを使った安全な代替手段があるにもかかわらず、パスワードを使い続けたいと考えている。 Cloud Expo Europe での調査から情報が得られます。

セキュリティ上の脆弱性がよく知られており、サイバー犯罪の標的としての価値があり、適切なパスワード管理の複雑さに対する広範なユーザーの不満にもかかわらず、ほとんどのクラウド専門家でさえ、依然としてパスワードの使用に固執しています。 これはBeyond Identityによる新しい業界調査によると。

パスワード: クラウド専門家はセキュリティの有効性を信じています

最近の Cloud Expo Europe で 150 人を超えるクラウド業界の専門家を対象に実施された調査では、クラウド専門家の 83 分の 34 以上 (80 パーセント) がパスワードのセキュリティ効果を信じており、XNUMX 分の XNUMX 以上 (XNUMX パーセント) がそう考えていることがわかりました。彼らはパスワードに非常に自信を持っているということです。 そして、安全でないパスワードの使用が世界中で定期的にサイバー攻撃につながっているにもかかわらず、すべての侵害の XNUMX% は ID の漏洩に遡ることができます。

パスワードの衛生管理に対するユーザーの広範な不満

ただし、この調査では、パスワードベースのシステムの衛生要件に関する多くの不満も明らかになりました。 回答者の半数以上 (60%) は、複数のパスワードを覚えなければならないことにイライラしており、52% はパスワードを定期的に変更しなければならないことに煩わしさを感じており、さらに 52% は数字や記号を含む長いパスワードを選択することにイライラしていると回答しています。

クラウド専門家が毎日使用するパスワードの数は、これらの課題をさらに浮き彫りにしています。回答者の 26 分の 10 (38%) が 27 ~ XNUMX 個のパスワードを使用しています。 XNUMX% は毎日 XNUMX 個以上のパスワードを使用しています。 さらに、多くの企業はパスワードを頻繁に変更する必要があります。XNUMX% が四半期ごとの更新を推奨し、XNUMX% が毎月の変更を推奨し、XNUMX% が毎日または毎週の変更を推奨しています。 この退屈な作業では、最小限のセキュリティ上のメリットしか得られません。

フィッシング: パスワードを狙うサイバー犯罪者

この調査では、フィッシング攻撃の蔓延に伴い、サイバー犯罪者の標的としてのパスワードの価値も示されています。 フィッシングメールを受信して​​セキュリティチームに報告したことがあるかとの質問に対し、クラウド専門家の 18 分の 23 以上が 11 ~ 20 件、XNUMX パーセントが XNUMX ~ XNUMX 件、ほぼ XNUMX 分の XNUMX (XNUMX パーセント) がマークされたと回答しました。 XNUMXつ以上。 さらに悪いことに、XNUMX% はフィッシングメールを受け取ったものの報告しなかったし、回答者の XNUMX 分の XNUMX (XNUMX%) は以前にフィッシング リンクを誤ってクリックしたことがあるかどうか確信が持てませんでした。 さらに、ほぼ 19 分の XNUMX (XNUMX%) が同僚がフィッシングメールをクリックしたことがあると回答し、XNUMX 分の XNUMX 以上が自分自身もクリックしたことを認めました。 XNUMX%はそれが複数回発生し、XNUMX%は定期的に発生したと回答した。

ちょっと時間ありますか?

2023 年のユーザー アンケートに数分お時間をいただき、B2B-CYBER-SECURITY.de の改善にご協力ください。!

10 問の質問に答えるだけで、Kaspersky、ESET、Bitdefender から賞品を獲得するチャンスがすぐにあります。

ここからアンケートに直接アクセスできます
 

セキュリティリスクがあるにもかかわらず、パスワードの信頼性

Chris Meidinger 氏、Beyond Identity、EMEA テクニカル ディレクター (画像: Beyond Identity)。

Chris Meidinger 氏、Beyond Identity、EMEA テクニカル ディレクター (画像: Beyond Identity)。

資格情報に対する攻撃が続いており、パスワードの衛生要件に対する不満にもかかわらず、クラウド専門家の大多数 (74%) は、パスワードを定期的に変更することがサイバーセキュリティの適切な実践であると依然として信じています。 ほとんどのクラウド組織 (82%) は追加の認証層として多要素認証 (MFA) を使用しており、最も人気のある MFA はモバイル認証アプリです。

MFA に関する意見を尋ねたところ、全体的な意見は肯定的で、半数以上 (55%) がこのセキュリティ対策に「非常に自信がある」と回答しました。 昨年、驚くべき数の MFA バイパス攻撃が成功したにも関わらず、特に注目を集めたのは Coinbase、Twilio、Reddit、Uber、Okta からの事件でした。

詳しくは BeyondIdentity.com をご覧ください

 


ビヨンド・アイデンティティについて

Beyond Identity は、社内従業員、社外従業員、外部委託従業員、顧客、開発者にとって安全なデジタル アクセスに革命をもたらします。 Beyond Identity のユニバーサル パスキー アーキテクチャは、業界で最も安全で摩擦のない多要素認証を提供します。これにより、資格情報ベースのセキュリティ違反を防止し、デバイスの信頼性を確保し、パスワードを完全に排除する安全で摩擦のないデジタル アクセスが可能になります。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む