宮田健の「セキュリティの道も一歩から」(80)

「そのセキュリティ対策、オレは例外にしてくれない?」と言われても……(1/2 ページ)

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届け! 今回は熊本県立大学で発生したインシデントから、セキュリティ向上に協力してくれない人がいる際のセキュリティ対策を考察します。

 もはや「パスワード」はセキュリティ強化に何も寄与しない、くらいに思った方が良い時代が来たのかもしれません。漏えいしたパスワードをまとめている「Have I Been Pwned:」(私は取られてしまっている? というような意味)では収集されたパスワードの数を表示していますが、本稿執筆時点では640のサイトから、実に119億9388万5917のアカウントが漏えいしていることが確認されています。あなたのアカウントも既にどこかで漏れているかもしれません。パスワードそのものを確認するのは少々リスクがあるので、あなたのIDであるメールアドレスを入力してみてください。身をもってその現状を知ることができるはずです。パスワードを使い回していた場合、そのパスワードはもはや「公開情報」と考えても良いのかもしれません。

図1 “Pwned”とは、「取られた」を意味するスラング。スクロールしていくとこれまでそのメールアドレスで漏えいしたサービス一覧も表示される 図1 “Pwned”とは、「取られた」を意味するスラング。スクロールしていくとこれまでそのメールアドレスで漏えいしたサービス一覧も表示される

 そのため、いま多くのサービスでは「二要素認証」と呼ばれる、パスワードだけに頼らない認証方法が多く利用されています。特に組織においてはもはや必須。これがあれば、パスワードという記憶に頼る(そして漏えいしている)情報だけでなく、その人しか持っていないモノを確認する所持情報を合わせてチェックでき、より厳格な本人認証が行えます。例えばこれは、「鍵を持っているか」「印鑑を持っているか」「免許証などの書類を持っているか」というものに近いでしょう。

特別扱いした結果……

印刷する
SNSでシェア

宮田健の「セキュリティの道も一歩から」

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届けします。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

新着ホワイトペーパー PR

こんなメディアも見られています

TechFactoryに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

特集

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechFactory SNS

X @techfactory_itmをフォロー

インフォメーション

TechFactoryをフォロー