【レポート】
RSAセキュリティが主催する「RSA Conference 2005 Japan」が12日から開幕した。セキュリティ関連の各講演やセキュリティ関連製品の展示などが行われ、期間は13日まで。12日は基調講演として、元ホワイトハウス サイバースペース安全保障担当特別補佐官のRichard Clarke氏らが登壇。最初に登場したClarke氏は、インターネット上のID盗難の現状と、いかにそれから身を守るべきかを語った。
Richard Clarke氏は、2003年の同イベントに続く登場で、前回はサイバースペースをいかに守るべきか、という点について論を展開したが、今回は各国で問題視されている個人情報の盗難について語った。
Clarke氏によれば、現在個人を識別するIDは、犯罪者の間で1件「25セントとか1ドルとか」(Clarke氏)という低価格で売買されている。それだけ多く盗まれているわけで、米国では、企業が相次いでハッキングの被害に遭い、IDを盗まれているという深刻な現状を指摘する。
それに対する反応として、インターネットでのビジネスをやめようという気運が高まってきている、とClarke氏。インターネットでビジネスを行うメリットよりも、危険性を考慮してインターネット上のビジネス自体をやめてしまう方向に動き始めているのだという。米政府も最近になって「ようやく重い腰を上げ」(同)、対策に乗り出し始めているのだそうだ。
こうした深刻なID盗難への対策は何か。Clarke氏は香港やシンガポールなどで使われている2要素認証、米カリフォルニア州の、ID盗難の可能性があった時点で顧客に通達しなければならないと定めた州法、欧州評議会のサイバー犯罪条約、米国の国家安全保障大統領令といった例を挙げる。特にClarke氏が強調したのが2要素認証だ。
2要素認証は、パスワード1つだけで個人を認証するのではなく、銀行ATMにおけるキャッシュカードと暗証番号のように、2つの要素がそろわないと認証ができない仕組みで、より強固な認証が実現できる、とされている。Clarke氏は「香港だけでなく、すべての政府が取り入れるべきだ」と、各国政府が政府内のシステム利用時などに2要素認証を行うよう提言する。
企業に関しても、IAM(ID Access Management:IDアクセス管理)が必要で、誰が、どんなIDにアクセスできるのかをきちんと定めるほか、2要素認証を使い、さらにきめ細かいアクセスコントロールが必要だと訴える。
政府、企業に加え、個人がすべきことに対してもClarke氏は言及。電子商取引やISPなど、IDを管理している企業に対して、個人は「何をする必要があるのか。何を要求しなければならないか」(同)。
電子商取引やISPなどの認証は、パスワードが使われる。しかしインターネット上には、パスワードをクラックするためのソフトが出回っており、パスワードが盗まれると、さまざまな個人情報に加えて、オンラインバンキングから預金が窃取されるなど、被害は容易に拡大する。
個人はオンラインサービスを提供する企業に対して「2要素認証を要求すべきだ」とClarke氏。米国ではこの動きが進みはじめており、米ISPのAOL、オンライン証券のE*Tradeなどが2要素認証を導入しており、これが広がるべき、というのがClarke氏の意見だ。
Clarke氏は、オンラインでサービスを提供している銀行の上層部に会うときに、オンラインサービスの利用者がどのくらいいるかを聞いているそうだ。「たいてい30~40%ぐらいという返答」(同)で、その程度の割合しかいないのは、利用しない人は「(オンラインサービスを)信用していないから」で、ID盗難などが相次いでいる現状では、「信用しないのももっともだ」(同)。
しかし、2要素認証によるセキュリティの向上を求める声は出始めている、とClarke氏。「一意の番号にすぎない」(同)IDではあるが、「IDの意味が重要になってきている」(同)。Clarke氏は、さまざまな取り組みによってIDを守っていく必要性を訴える。
Clarke氏は、「犯罪者が最も簡単に盗めてしまえるもの」がIDだと強調し、IDを防御する必要性を繰り返し訴えて講演を終えた。
| 千葉工大 東京スカイツリータウンキャンパスがオープン! - 新型ロボも登場 [19:00 5/23] |
| 産総研、変性タンパク質の活性を回復させる有機ナノチューブゲルを開発 [18:30 5/23] |
| NIMS、空気中の物質を感知して発光するフィルムを開発 [18:29 5/23] |
| 日本NI、最大6.6GHzでRF信号ルーティングが可能なスイッチモジュールを発表 [18:26 5/23] |
| TI、SPICEモデル付きのSAR ADCを発表 [18:24 5/23] |
|
白か黒か? 『劇場版ポケットモンスター ベストウイッシュ』、7月12日放送 [00:47 5/24] ホビー |
|
TVアニメ『Fate/Zero』、第21話「双輪の騎士」の先行場面カットを紹介 [00:16 5/24] ホビー |
|
アニメ「夏目友人帳」展覧会の開催決定、主題歌集発売で [00:00 5/24] ホビー |
|
[ポケットモンスター]人気投票で放送作品を決定 異例の試み [00:00 5/24] ホビー |
|
【コラム】Windowsスマートチューニング 第188回 Vista/7編: タスクスケジューラでリマインダー通知を行う [23:07 5/23] パソコン |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。