パスワードレス化の実現は遠い先の話

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

パスワードを使用した認証はセキュリティの観点から長い間批判されてきましたが、企業がパスワードなしの現実を実現するにはまだ何年もかかります。

これは、特権アクセス管理をシームレスに拡張するソリューションのスペシャリストである Delinea による新しい調査によって示されています。 調査対象となった IT 意思決定者の 68% は、社内でパスワードが「死んだ」わけではないと述べています。 レポート「職場パスワードの未来: 死んだものではなく進化*」の目的は、スマートフォンやスマートフォンなどの消費者環境における代替認証オプションの普及を背景に、職場におけるパスワードの未来をより深く理解することでした。モバイルアプリ 。 この調査では、ユーザーが私生活ですでに使い慣れているソリューションが、職場でも従来のパスワードを置き換える可能性が最も高いことが示されました。 これらには主に、生体認証 (58%)、その他の多要素認証技術 (46%)、ワンタイム パスワード (37%)、およびパスキー (35%) が含まれます。

パスワードレスの手順

実際、ほとんどの企業がパスワードレスの実現にはまだ何年もかかります。 回答者のわずか 30% が、組織がすでに代替認証方法への移行を開始していると回答しましたが、36% と 21% は、それぞれまだ 1 ~ 2 年、3 ~ 4 年かかると回答しました。 パスワードレステクノロジーの導入に対する障壁として、パスワードとMFAを必要とする時代遅れのプラットフォームとアプリケーション(43%)、全体で統一した認証方法の必要性(37%)、パスワードレスプロセスを理解または信頼していない従業員(28%)などが挙げられました。 さらに、調査対象となった IT 意思決定者の 95% は、組織はアクセス制御の証明を必要とするさまざまなコンプライアンス要件を満たす必要があるが、新しい認証方法に適応することでさらに複雑になる可能性があると回答しました。

これらの障害にもかかわらず、認証のユーザー エクスペリエンスは必ず進化することは明らかです。 回答者の 35% は、将来的に職場システムへのアクセスにログイン時に MFA が必要になると予想しており、19% はユーザー名やパスワードが不要になる将来を予想しています。 さらに、回答者のほぼ 60% が、職場でのパスワード管理にすでに特権アクセス管理 (PAM) ソリューションを使用していると回答しました。 PAM ソリューションは、組織が古いテクノロジーを使い続けたり、クラウドに移行したり、パスワードなしのソリューションを使い始めたりする際に、パスワードを廃止するのに役立ちます。 PAM を生体認証およびその他の認証テクノロジーと組み合わせると、安全な最小特権アプローチを強制し、生産性を低下させるパスワード要件を排除できます。

詳細は Delinea.com をご覧ください

 


デリネアについて

Delinea は、最新のハイブリッド ビジネスのシームレスなセキュリティを実現する Privileged Access Management (PAM) ソリューションの大手プロバイダーです。 当社のソリューションにより、組織は重要なデータ、デバイス、コード、およびクラウド インフラストラクチャを保護して、リスクを軽減し、コンプライアンスを確保し、セキュリティを簡素化できます。 Delinea は複雑さを取り除き、Fortune 100 企業の半数以上を含む世界中の何千もの顧客のアクセスを再定義します。 私たちの顧客は、中小企業から世界最大の金融機関、組織、重要インフラ企業まで多岐にわたります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む