AI研修 中小企業経営者向け / 第5章:AI時代のサイバー脅威と防衛策
多要素認証(MFA)が企業を救う
無料公開レッスン / 読了目安 2 分
闇市場に流出したパスワードを使った「不正ログイン」を防ぐための、最も効果的で現実的な防衛策が「多要素認証(MFA)」の導入です。
これまで多くの企業では「パスワードの定期的な変更」をセキュリティー対策として義務付けてきました。しかし、頻繁な変更を強いると、従業員は覚えやすい単純なパスワードを設定したり、少しだけ文字を変えて使い回したりするようになり、かえってセキュリティーレベルが低下するという副作用が指摘されています。
MFAを導入すれば、IDとパスワードによる「知識情報」に加え、スマートフォンへのSMS通知や認証アプリなどの「所持情報」がログイン時に必要になります。万が一、従業員のパスワードがインフォスティーラーによって窃取され、闇市場で攻撃者の手に渡ったとしても、手元にある端末での承認ができなければシステムへのログインは成立しません。システム担当者と連携し、社内で利用しているすべてのクラウドサービスやVPN接続において、MFAが有効化されているかを今すぐ点検してください。
関連動画
警察庁が緊急警告!AI声真似詐欺は「この合言葉」とスマホ設定で防げます (Shorts)
【警察庁緊急警告】AI声詐欺から家族を守る!9割防げる「合言葉」対策 (Shorts)
参考リンク
- https://pages.nist.gov/800-63-4/sp800-63b.html
- https://www.cisa.gov/resources-tools/resources/multifactor-authentication-mfa
- https://www.cisa.gov/secure-our-world/require-multifactor-authentication
- https://learn.microsoft.com/en-us/security/zero-trust/deploy/identity
- https://support.google.com/a/answer/9176657