사이버 보안 문제와 관련하여 감각적 인 경우 만 주목을받는 경향이 있습니다. 그러나 효과적인 조치를 취하려면 현재 상황에 대한 침착 한 관점을 취해야합니다. 여기서 우리는 보안 전문가 인 CTO의 CTO 인 Kusunoki Masanori에게 현재 사이버 보안 상태, 현재 고려해야 할 위험 및 인증 장치로서 휴대 전화의 평가에 대해 물었습니다.
Japan Digital Design Inc.
CTOMR. Masanori Kusunoki
그는 Mitsubishi UFJ Financial Group의 Japan Digital Design Co., Ltd.의 CTO이며 차세대 금융 서비스 개발 엔지니어를 이끌고 있습니다. Yahoo !! Co., Ltd., 그는 ID 인증 및 사이버 보안을 담당했습니다. 그는 여전히 보안 전문가로서 회의에서 강의를 발표하고 있습니다. 2011 년부터 그는 내각 사무국의 사회 보장 개혁 사무소에서 숫자 시스템 프로모션 관리 보조원으로 일했으며 내 번호와 번호 포털의 건설에 기여했습니다. OpenID Foundation Japan의 대표 이사, 일반적인 설립 협회.
Japan Digital Design Inc.
보안 수준이 향상 될 것이지만 공격자는 계속 노동을 나눌 것입니다
MR. Kusunoki는 현재 사이버 보안 상태를 "보고되지 않은 경우가 있기 때문에 전체 그림을 파악하기가 어렵다"고 설명했지만 다음을 설명했습니다.
"금융 기관과 IT 회사는 보안을 강화하기 위해 많은 자금과 인력을 투자하고 있습니다. 예를 들어, 온라인 뱅킹에 대한 피싱 사기로 인한 피해는 점차 감소하는 경향이 있습니다. 그러나 새로운 공격이 일시적으로 증가하고 일단 손상이 발생하면 조치가 다시 계속됩니다."
방어가 조치를 취하는 동안, 공격자들은 노동을 나누어 더욱 정교 해지고있는 것 같습니다.
"익명의 암호 화폐 (암호화 자산)의 출현으로 범죄자들 사이의 이익 분배가 쉬워졌습니다. 이로 인해 사이버 범죄의 가해자와 도구를 제공하는 사람들 사이의 노동 분업은 일종의 생태계를 만들어 냈습니다.
국경을 넘어 커밋 된 사이버 범죄는 쉽게 잡히지 못한 것으로 보이지만 조사 기관 간의 국제 협력으로 인해 많은 사이버 범죄가 해외에 잡힌 것으로 보입니다.
"미국과 EU는 사이버 범죄의 온상이었던 어두운 웹 사이트를 폐쇄하고 있으며 cryptocurrencies를 사용하여 자금 세탁에 대한 조치가 취해지고 있습니다."Kusunoki
사이버 범죄가 저지른 사건 뒤에는 많은 요인이 있으며 밤새 해결할 수 없습니다. 범죄에 대한 줄다리기와 사이버 보안에 대한 방어 적으로 줄다리기가 앞으로도 계속 될 것으로 예상됩니다.
시스템 전제 조건이 변경되면 위험이 증가합니다
2020 년, 현금없는 지불과 관련된 사기 사용 문제는 일본에서 주요 뉴스가되었습니다. Kusunoki는 사기 사용의 발생 이유 중 하나는 시스템이 가정 한 전제 조건과 다르게 사용되었다는 것을 분석합니다.
4982_5122
디자인 변경의 전제 인 연결 대상 및 사용법이 원래 예상되는 것과 완전히 다를 수 있습니다. 예를 들어, 원격 작업을 지원하기 위해 외부 연결을위한 원래의 고안되지 않은 구형 시스템에 게이트웨이를 추가하거나 외부 클라우드 서비스와 연결하면 전제 조건이 변경되므로 위험을 재평가해야합니다.
MR. Kusunoki는 앞서 언급 한 사기 사용과 같은 사례가 모든 회사에서 발생할 수 있다고 경고합니다.
"역사가 상당히 길고 과거에 큰 문제를 일으키지 않은 시스템의 안전을 의심하기는 어렵습니다. 시스템을 운영하고 유지하는 IT 부서라면 다른 방식으로 동일한 미스를 경험할 수 있습니다."
사기가 발생할 것이라는 가정하에 슬롯 체험 구축해야합니다
MR. Kusunoki는 또한 비즈니스 관점에서 시스템 보안을 높일뿐만 아니라 비즈니스 전체에 대한 고객 중심 슬롯 체험 설계하는 것이 중요하다고 말합니다.
"사기가 전혀없는 상태를 만들 수 있다면 괜찮을 것입니다. 그러나 보안 비용이 보안에 크게 많이 투입되는 경우, 슬롯 체험 구축 할 때는 일부 사기가 발생할 것이라고 가정 할 때 피해자가보고 될 때 무엇을 해야하는지 사전에 결정해야하며, 특히 여러 회사가 협력하는 슬롯 체험 제공하는 슬롯 체험 명확하게 설계 할 필요가 없습니다. 일어나서 많은 사람들이 불행 해지는 상황을 막을 수 있어야합니다. "
인증 장치로서의 유망한 스마트 폰은 과제가 부드러운 데이터 마이그레이션입니다
보안 전문가는 자주 인증 장치로 사용되는 스마트 폰을 어떻게 평가합니까?
"스마트 폰은 센서의 대량이며 생체 인증 기능이 있으며, 암호화 키 관리를위한 특수 하드웨어가 PC 전에 설치됩니다. 또한 사람이 그와 함께 운반하고 있기 때문에, 그는 소통 기능을 원격으로 지우는 데 도움이된다는 것을 알 수 있습니다. Kusunoki.
그러나, 손실되거나 모델을 변경할 때 인증 정보를 마이그레이션하는 데 여전히 어려움이 있다고합니다.
"스마트 폰 인증 앱을 사용하면 각 서비스에 대한 인증 정보를 전송하는 데 많은 노력이 필요합니다. 생체 인증 인증을 사용한 비밀번호없는 인증 표준 인 FIDO는 보안 측면에서 매우 유망하지만 대중화의 열쇠는 계정 복구 키가 모델을 변경하는 데 부담이되지 않는 방식으로 설계 될 수 있는지 여부입니다." (Mr. Kusunoki)
시스템 개발 및 위험 변화의 이미지
시간이 지남에 따라 더 많은 외부 연결이 이루어짐에 따라
위험은 시스템 구성의 원래 기대치와 다릅니다.
- 이 기사는 일본 Digital Design Co., Ltd.의 Kusunoki Masanori와의 인터뷰를 기반으로합니다.
- 이 기사는 정보 잡지 "Meltopia (No. 255)에 게시 된 내용의 재 인쇄입니다.