第2回 Around the Auth
「テレワーク本格導入におけるID認証考察」
2020年5月26日
株式会社ディー・ディー・エス 林 真史
Copyright 2020 DDS, Inc. All Rights Reserved.
本日のテーマ
Copyright 2020 DDS, Inc. All Rights Reserved.
2
自己紹介
林 真史 (ハヤシ マサシ)
1971年生 / 富山県出身
2018年~ DDS入社 (FIDO関連事業担当)
• ユーザ認証に関する事業者向け提案
• 働き方改革提案でのベンダー協業
テレワークのセキュリティについて
個人的な意見・考察を語ります
「テレワーク本格導入におけるID認証考察」
株式会社 ディー・ディー・エス
指紋認証デバイス
指紋認証アルゴリズム
多要素認証基盤など
バイオメトリクス製品を開発・販売
Copyright 2020 DDS, Inc. All Rights Reserved. 3
• 4月から在宅勤務中(約7週間)
• (個人的には)業務上で困ることはほとんどなし
• afterコロナも在宅勤務でいいんじゃないのか?
そもそも、今までなぜテレワークが
普及してこなかったのか?
テレワークの課題 (平成29年調査)
Copyright 2020 DDS, Inc. All Rights Reserved.
4
総務省の平成29年通信利用動向調査によると、
テレワークの導入率は13.9%
ルール・環境 感情
セキュリティ・コスト
「とりあえず」テレワーク始めたら
なんとかなっている感じですが
テレワークの本格導入にあたっては
これらの課題と
もう一度、きちんと向かい合う必要がある?
テレワークのセキュリティ
Copyright 2020 DDS, Inc. All Rights Reserved.
5
FW/IDS/IPS
アンチウイルスソフト
PC
イントラネット
DMZ
データ持ち出し対策
機密情報管理
ネットワークセグメンテーション
ホームネットワークorモバイルルータ
インターネット
クラウドサービス
VPN
ID認証
暗号化通信
NWセキュリティ
ユーザの環境
ホームネットワークのセキュリティ脆弱性
フィッシングによる認証情報の詐取
ウイルス感染
ローカルへのデータ保存
ソーシャルエンジニアリング
テレワークのセキュリティ
Copyright 2020 DDS, Inc. All Rights Reserved.
6
ユーザ環境
ネットワーク ホームネットワーク モバイルルータ支給
利用PC 私物利用の許可 支給品のみ
• アンチウイルス
• 暗号化
• シンクライアント
ユーザ認証 パスワード OTP等の追加認証
多要素認証
管理レベル 高低
追加コスト 大小
予算制約と生産性に対する要求 リスクマネジメントが重要
リスクマネジメントとユーザ認証
Copyright 2020 DDS, Inc. All Rights Reserved.
7
①クリティカルな機密に対する不正アクセス
②(機密度が低くても)長期間にわたる不正アクセス
⇒ 標的型攻撃・ビジネスメール詐欺のための情報収集
運用方法
• 「都度」認証
• 認証の保持期間
認証強度
• 偽造困難
• 多要素認証
• 再利用不可
経済性
• 使いやすさ
• コスト
適切なユーザ認証の利用で、重大なリスクを回避していくために
クラウド本人認証 マガタマサービス
8
ID・パスワード入力不要!
数回のマウスクリックと
スマホの指紋センサータッチで
簡単ログイン
Copyright 2020 DDS, Inc. All Rights Reserved.
WEBサービスにFIDO認証でログイン
▲
マガタマサービス詳細
Copyright 2020 DDS, Inc. All Rights Reserved. 9
2020年6月1日~ 2020年9月30日の4ヶ月間
マガタマサービスを無償利用可能です
お申込みは特設WEBサイトから
https://form.k3r.jp/dds_market/magatama
申込み受付期間: 2020年6月30日18時まで
(250ユーザまで利用可能)

テレワーク本格導入におけるID認証考察

  • 1.
    第2回 Around theAuth 「テレワーク本格導入におけるID認証考察」 2020年5月26日 株式会社ディー・ディー・エス 林 真史 Copyright 2020 DDS, Inc. All Rights Reserved.
  • 2.
    本日のテーマ Copyright 2020 DDS,Inc. All Rights Reserved. 2 自己紹介 林 真史 (ハヤシ マサシ) 1971年生 / 富山県出身 2018年~ DDS入社 (FIDO関連事業担当) • ユーザ認証に関する事業者向け提案 • 働き方改革提案でのベンダー協業 テレワークのセキュリティについて 個人的な意見・考察を語ります 「テレワーク本格導入におけるID認証考察」 株式会社 ディー・ディー・エス 指紋認証デバイス 指紋認証アルゴリズム 多要素認証基盤など バイオメトリクス製品を開発・販売
  • 3.
    Copyright 2020 DDS,Inc. All Rights Reserved. 3 • 4月から在宅勤務中(約7週間) • (個人的には)業務上で困ることはほとんどなし • afterコロナも在宅勤務でいいんじゃないのか? そもそも、今までなぜテレワークが 普及してこなかったのか?
  • 4.
    テレワークの課題 (平成29年調査) Copyright 2020DDS, Inc. All Rights Reserved. 4 総務省の平成29年通信利用動向調査によると、 テレワークの導入率は13.9% ルール・環境 感情 セキュリティ・コスト 「とりあえず」テレワーク始めたら なんとかなっている感じですが テレワークの本格導入にあたっては これらの課題と もう一度、きちんと向かい合う必要がある?
  • 5.
    テレワークのセキュリティ Copyright 2020 DDS,Inc. All Rights Reserved. 5 FW/IDS/IPS アンチウイルスソフト PC イントラネット DMZ データ持ち出し対策 機密情報管理 ネットワークセグメンテーション ホームネットワークorモバイルルータ インターネット クラウドサービス VPN ID認証 暗号化通信 NWセキュリティ ユーザの環境 ホームネットワークのセキュリティ脆弱性 フィッシングによる認証情報の詐取 ウイルス感染 ローカルへのデータ保存 ソーシャルエンジニアリング
  • 6.
    テレワークのセキュリティ Copyright 2020 DDS,Inc. All Rights Reserved. 6 ユーザ環境 ネットワーク ホームネットワーク モバイルルータ支給 利用PC 私物利用の許可 支給品のみ • アンチウイルス • 暗号化 • シンクライアント ユーザ認証 パスワード OTP等の追加認証 多要素認証 管理レベル 高低 追加コスト 大小 予算制約と生産性に対する要求 リスクマネジメントが重要
  • 7.
    リスクマネジメントとユーザ認証 Copyright 2020 DDS,Inc. All Rights Reserved. 7 ①クリティカルな機密に対する不正アクセス ②(機密度が低くても)長期間にわたる不正アクセス ⇒ 標的型攻撃・ビジネスメール詐欺のための情報収集 運用方法 • 「都度」認証 • 認証の保持期間 認証強度 • 偽造困難 • 多要素認証 • 再利用不可 経済性 • 使いやすさ • コスト 適切なユーザ認証の利用で、重大なリスクを回避していくために
  • 8.
  • 9.
    Copyright 2020 DDS,Inc. All Rights Reserved. 9 2020年6月1日~ 2020年9月30日の4ヶ月間 マガタマサービスを無償利用可能です お申込みは特設WEBサイトから https://form.k3r.jp/dds_market/magatama 申込み受付期間: 2020年6月30日18時まで (250ユーザまで利用可能)