無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / 業界ニュース /認証失敗のコストに関する新しいマスタークラス

認証失敗のコストに関する新しいマスタークラス

  • 執筆者
    Nok Nokニュース
  • 公開日
    2022年7月26日
  • 0件のコメント
    コメントする
業界ニュース

Nok Nokは、独自の一次調査を通じて、現在のシステムレベルの認証プロセスの状態や、認証の失敗がビジネスに与える影響との関連性についてのビジネスデータが限られていることを認識していました。このギャップを解決する初の取り組みとして、Ponemon InstituteはNok Nokと共同で、現在デジタルトランスフォーメーション・プロジェクトを進めている企業を対象とした業界調査を開始しました。

この Ponemon 社の調査の主な発見は、認証の失敗によって組織が直面するさまざまなリスクと影響 を理解する上で、IT セキュリティ・マネジャーとビジネス・マネジャーの間にギャップが存在するという ことである。 

認証にかかる費用を学ぶ

これは、Ponemon Institute for Nok Nokが昨年夏に実施した「The Costs of Authentication Failure and Negligence(認証の失敗と過失がもたらすコスト)」と呼ばれる調査から得られた大きな収穫のひとつである。1,000人以上の企業参加者にインタビューしたこの調査によると、認証の失敗によって発生するのは単なる顧客の迷惑だけではない。組織は、このような障害に年間平均300万ドルを費やしており、1回の損失額は最大で3900万ドルから4200万ドルに及ぶ。 

こうした損失には、セキュリティチームがさまざまな問題を解決する間のダウンタイムやビジネスの中断に関連するコスト、顧客の損失、ブランドイメージの低下による長引く影響などが含まれる。企業規模になると、システムレベルの障害の深刻さは非常に大きくなる。パスワードを覚えられない顧客が一人いるのと、覚えられない顧客が大勢いるのとでは、まったく別の話だ。同様に、1人がアカウントを押収されたり、身代金を要求されてデータを奪われたりするのはまずいことだが、組織全体が壊滅的な打撃を受けることになる。このような情報漏えいの最も一般的な原因は、認証の失敗である。例えば、パスワードのガイダンスを覚えられないために顧客が他所に仕事を移したり、単に遵守する気がなく、より便利だが安全性の低いプロトコルを提供する組織に移ったりすることである。

このマスタークラスはNok Nokが主催し、以下のような業界の様々なエキスパートが講演する:

ラリー・ポネモン(ポネモン研究所創設者兼会長

フィル・ダンケルバーガー(Nok Nok Labs社長兼CEO

Nok Nok Labs マーケティング&戦略イニシアチブ担当副社長 ジム・デリ・サンティ氏

ビデオ患者とその医療データは強固な保護を受けるべきである

調査対象者の半数近くが、認証の失敗が企業にとって重大なセキュリティ上の課題であることに同意しており、今日のMFAソリューションはユーザー・エクスペリエンスに悪影響を与えるため、こうした失敗を防ぐことは困難であるとしている。そして悲しいことに、回答者の60%以上が毎月10回以上の認証障害を検知しており、これらの障害によって回答者が経験したダウンタイムは平均して月に約6時間である。 

調査回答者によれば、認証に失敗する理由はいくつかある。 

第一に、盗まれた認証情報を使用する犯罪者を特定し、実際の従業員と区別することは困難である。回答者のうち、犯罪者を見つけるのが「簡単」または「難しくない」と答えたのはわずか13%だった。回答者の約3分の1は、自社がクレデンシャル盗難攻撃を十分に可視化できていると答えている。この調査では、無作為の推測ではなくユーザーの実際のパスワードの窃盗、そのアカウントを使っての不正購入やその他の取引、機密データの窃盗が検討された。 

次に、認証プロセスを高いレベルで管理できていると感じているのは、わずか 19%であった。次に、これらの障害の半分以上が検出されないままであると考えているのは 33%で、3 分の 2 は、これらの障害の頻度(重大度については 55%)が過去 1 年で増加したと主張している。 

マスタークラスに申し込むと、認証失敗のコストについてさらに貴重な洞察を得ることができます。FIDOプロトコルについて学び、パスワード不要のシステムに移行することに興味がある方は、こちらをお読みください。

Nok Nokニュース

関連記事

The US Government Now Wants Phishing Resistant MFA
業界ニュース

The US Government Now Wants Phishing Resistant MFA

The Government Is Now Turning To The Private Sector For Better Cybersecurity
業界ニュース

The Government Is Now Turning To The Private Sector For Better Cybersecurity

The US Government Is Ramping Up Cybersecurity Precautions
業界ニュース

The US Government Is Ramping Up Cybersecurity Precautions

Intuit Announce New Advances In Digital Financial Management
業界ニュース

Intuit Announce New Advances In Digital Financial Management

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English