ハッカーが安全でないビデオ会議を悪用する場合 

ハッカーが安全でないビデオ会議を悪用するとき - PixabayのAlexandra_Kochによる画像

投稿を共有する

ドイツの企業や自治体は近い将来、サイバー攻撃によって甚大な被害を受けるリスクがある。 BSI によって認定された安全性の高いビデオ会議は、ハッカーの攻撃を防ぐことができる XNUMX つの側面です。 多くのビデオ プラットフォームにはセキュリティ上のギャップがあり、企業を脆弱にしています。 

現在、経済界にはサイバーセキュリティの専門家が 100.000 万人以上不足していますが、このニーズは近い将来満たされることはありません。 良いニュースは、企業はサイバーセキュリティの専門家を雇うことだけで IT インフラストラクチャのセキュリティを強化できるわけではないということです。 たとえば、自分のビデオ会議をセキュリティで保護する場合、安全性の高いソフトウェアに切り替えることで、犯罪者の生活を困難にすることがすでに可能です。

保護されていないビデオ会議はゲートウェイです

セキュリティ保護されていないオンライン会議は、ハッカーが企業や自治体のデータ システムに頻繁に侵入するゲートウェイとなります。 オンライン会議にはデータ盗難、ハッキング、産業スパイなどさまざまなリスクが潜んでいます。 スパイ活動だけでも、毎年ドイツ経済に数十億ドル規模の損害を与えています。 ハッカーは製品の製造に関する情報だけでなく、個人の電話番号や住所も盗むため、個人の安全が脅かされ、社内での個人情報詐欺の機会が生まれます。

このようなギャップを防ぐには、社内でビデオ会議に使用されるプラットフォームを慎重に検討することが役立ちます。 たとえば、重要なセキュリティ機能は、オンライン会議の参加者には最小限の権限を付与できる一方で、会議の主催者には他の参加者に共有権限を付与したり、ビデオ会議から参加者を削除したりするなど、広範な権限が付与されることです。 その結果、オンライン会議をクリックして侵入するハッカーにとっては、行動の余地が少なくなります。

エンドツーエンドの暗号化により保護が強化される

また、プラットフォームが真のエンドツーエンド暗号化を提供することも、安全性の高いビデオ会議にとって不可欠です。 これは、連邦安全保障局 (BSI) などの当局によって認証される必要があります。 このような暗号化の特徴は、クライアントからサーバーへの通信ストリームだけでなく、クライアントからクライアントへの通信ストリームも暗号化されるという事実です。 これにより、攻撃者に対するゲートウェイが閉じられます。 たとえば、Tixeo では、暗号化キーが会議とともに作成され、参加者間で排他的に交換されます。 その結果、ハッカーは通信ストリームを解読してパスワードや個人情報を盗むことができなくなります。

地方自治体や当局は大量の機密個人データを保管しているため、これは特に重要です。 地方自治体は、限られたリソースと料金制限のため、サイバーセキュリティの専門家を誘致することが非常に困難であると感じています。 エンドツーエンド暗号化を備えたビデオ会議などの安全な技術ツールは、少なくとも IT ギャップの一部を埋めるのに役立ち、自治体に大きなメリットをもたらします。 さらに、ヨーロッパのソフトウェア ソリューションには、アメリカのメーカーのようなバックドアが組み込まれていません。

詳細は Tixeo.com をご覧ください

 


ティクセオについて

Tixeo は、安全なビデオ コラボレーションにおけるヨーロッパの大手企業です。 CSPN によると、Tixeo は、エンドツーエンド暗号化に関して ANSSI (フランス国立コンピュータおよびネットワーク セキュリティ庁) によって認定された唯一のビデオ会議テクノロジーです。 この認定は、連邦情報セキュリティ局 (BSI) によって認められています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む