ビジネス ログイン: ほぼ 60% が名前とパスワードを使用

ビジネス ログイン: ほぼ 60% が名前とパスワードを使用

投稿を共有する

Yubico の世界的な調査によると、従業員の 59% が、アカウントを認証する主要な方法として、依然として名前とパスワードに頼っています。 この調査は、2022 年の企業における認証に関して、いくつかの恐ろしい結果を示しています。

最近のフィッシング攻撃に照らして、ハードウェア セキュリティ キーの大手プロバイダーである Yubico は、最初の 2022 年グローバル エンタープライズ認証調査の結果を発表しました。 Yubico に代わって Censuswide が実施したこの調査は、ドイツを含む 16.000 か国のさまざまな組織の XNUMX 人以上の従業員を対象に、多要素認証 (MFA)、セキュリティ ツール、および内部セキュリティ プロセスの認識と課題について調査しました。彼らの会社と最近のサイバー攻撃の経験。

従業員: 50% 以上がパスワードを書き留めています

この調査では多くの興味深い結果が見つかりましたが、サイバーセキュリティ認証と MFA における次の洞察に満ちた傾向が最も際立っていました。

  • 従業員の 59% は、アカウントを認証する主要な方法として、依然として名前とパスワードに依存しています。
  • 従業員のほぼ 54% が、パスワードを書き留めたり共有したりすることを認めています。
  • 回答者の 22% 以上が、名前とパスワードが最も安全な認証方法であると考えています。
  • 従業員の 61% は、組織がフィッシング耐性のある最新の MFA にアップグレードする必要があると考えており、VP レベルの従業員の 79% は、組織がフィッシング耐性のある最新の MFA (ハードウェア セキュリティ キーなど) にアップグレードすることを望んでいます。
  • 従業員の 54% 以上は、定期的なサイバーセキュリティ トレーニングを必要としません。
  • 過去 12 か月間で、57% 近くが会社支給のデバイスを個人的に使用したことを認めています。
  • 過去 2 年間で、回答者の 40% 近くが携帯電話が壊れたことを認め、30% 近くが携帯電話を紛失したことを認めています (企業が認証によく使用するデバイス)。

MFA はほんの始まりにすぎません

「Yubico のグローバル調査の結果は、ワンタイム パスワードなどの時代遅れの MFA ソリューションへの既存の依存を含め、サイバーセキュリティの取り組みに関して世界中の組織が直面している最大の懸念、課題、および現実世界のシナリオを浮き彫りにしています。 これは、企業がフィッシング耐性のある MFA ツールの採用と標準化からいかに遠いかをはっきりと思い出させるものです。」

詳しくは Yubico.com をご覧ください

 


ユビコについて

Yubico は、コンピューター、モバイル デバイス、サーバー、およびインターネット アカウントへの簡単かつ安全なアクセスのための新しいグローバル スタンダードを設定します。 同社の主力製品である YubiKey は、ボタンを押すだけで、任意の数の IT システムとオンライン サービスに効果的なハードウェア ベースの保護を提供します。 Yubico の移植性の高いハードウェア セキュリティ モジュールである YubiHSM は、サーバー上の機密データを保護します。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む