2003/10/03 12:38
米TruSecureによると、強力なネットワークログインパスワードを発行するよりも、ユーザーのデスクトップ上で、パスワード保護のかかるスクリーンセーバを動かした方が、不正アクセスに対する保護能力は高まる場合が多いという。
同社によれば、企業は高価なセキュリティ対策を導入しているが、実はそうした対策が、組織の脆弱性を低減するとの謳い文句とは裏腹に、かえって脆弱性を高めてしまっているため、結局お金の無駄遣いになっているという。
TruSecureの主任アナリスト、Jay HeiserがZDNet UKに語ったところでは、不正アクセスの大半は組織のなかで起っており、これはユーザーが自分のデスクトップを保護せずに離席してしまうからだという。
「ログイン済みの端末の前に座れば、そのユーザーのファイルを次々に開いたり、電子メールを送信したり、メールの内容を読むこともできてしまう。社内では、パスワード保護のかかるスクリーンセーバを起動して画面をロックするのが、最も効果的な対策だ」(Heiser)
さらにHeiserによると、ユーザーに長く複雑なパスワードを渡すと、それをどこかに書き留める確率が高まるという。
「ユーザーはパスワードを付箋に書いて、モニタの横やキーボードの下に貼ってしまう」(Heiser)
調査によると、社員が自分のパスワードを忘れ、社内のヘルプデスクに問い合わせると、企業のコスト負担が大幅に上昇するという。今年初めに調査会社の米Meta Groupが行った試算では、こうした問い合わせには1件あたり25ドル(15ポンド)のコストが発生するという。
Heiserによると、パスワードが複雑であれ単純であれ、Web上にはそれを解読するためのツールが氾濫しているため、アクセス権の強化にはトークンやスマートカードのようなハードウェアを使うのが賢明な方法だという。
「ハードウェアなら盗まれれば分かるが、パスワードでは盗まれたことさえ分からない」(Heiser)
Heiserはまた、事後対応であって事前対応でないという理由で、アンチウイルスの定義ファイルを毎日更新する習慣も一蹴した。
「アンチウイルスの定義ファイル更新は、毎日でも毎月でも大差ない。ウイルス対抗ソフトウェアはバンドエイドのようなもので、その最適化に多くの時間や労力を投入する価値はない。低コストでリスクを低減する方法はほかにいくらでもある」(Heiser)
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。