デジタルツールファクトリー「仕ご丸工房 – SGMR Factory」

デジタルツールで仕事を丸っとラクにする!

サヨナラBASIC認証

Gotoです。

「Exchange Online」の先進認証への切り替え、10月までに–米CISAが要請

https://japan.zdnet.com/article/35189887/?_ga=2.248153091.56491386.1656891138-1688613201.1540043073

ZDNet Japanより引用

サイバー攻撃の被害がどれだけ発生してもなくならないBASIC認証ですが、
今年の10月からついにMicrosoftがBASIC認証を無効化する作業を開始するということです。

企業における認証基盤は一度導入してしまうと、様々なシステムと紐づいてしまうため、
いくらセキュリティー上まずいとわかっていても、
おいそれと変更できないという事情はたしかにわかります。

実際、10万人規模の認証切り替えプロジェクトを担当したこともありますが、
BASIC認証でないと連携できないという化石級のシステムが次から次へとあふれ出てきた
現実はかなり頭痛が止まらない案件でした。

とはいえ、そういうところが脆弱性となり、
企業の存続が危ぶまれる事故が起きているのもまた事実です。
Emotetなどが猛威を振るうように、メールシステムは特に注意が必要です。

あくまで私個人の考えですので、もし参考になればというレベルですが、
とにかくBASIC認証でないというシステムがある場合、
それが重要である場合は、認証システムを一時的に2本立てにしてしまうことをオススメします。

大切なシステムだけでも一刻も早く高度な認証に切り替え、
残るシステムは廃止か存続かという別次元の議論を平行して行っていく、
こうすることで迅速にリスクを減らすことができるのです。

まぁ、コストがかかりすぎることや手間が倍以上になるという問題はありますが、
情報漏洩により会社が倒産するぐらいならと一度検討してみるのはいかがでしょうか?

本日はそろそろBASIC認証にサヨナラをというお話でした。

SHARE
当サイトでは、サービスの提供、トラフィックの分析、および利便性の向上のためCookieおよび類似技術を使用しています。また、日本の電気通信事業法(外部送信規律)や改正個人情報保護法、各種海外法令(GDPR/CCPA等)に基づき、一部のデータは提携先と共有される場合があります。詳細やオプトアウト(情報の送信停止)の管理については「Cookie設定」をご確認ください。 プライバシーポリシー

Cookie設定

分析用Cookie

ウェブサイトの利用状況を把握し、サービス改善に役立てるためにGoogle Analytics等を利用します。

マーケティング用Cookie

広告の最適化やパーソナライズ広告の配信、広告効果の測定のために利用されます。