【Yubikey】とは?

今回は、Yubico社日本代表の大友淳一さんに、Yubikeyとはどういうものなのか、そしてYubikeyの将来性についてお聞きします。

【Yubikey】は何に役立つのか?

PJ-T&C藤本:Yubico社はどのようなビジョンを持って【Yubikey】を作ったのでしょうか?

Yubico大友氏:Web取引やスマホアプリが世界中で普及しネット社会が進化するにつれて、フィッシングや中間者攻撃といったIDやパスワードを盗み取り、貴重な財産を奪われるサイバー犯罪が増えてきました。
一方、ユーザーは複数のパスワードを管理し、複雑性を維持することにも疲れ始めています。便利なIT社会を維持し安全に「認証」するためにYubico社はYubiKeyを作りました。

PJ-T&C藤本:なるほど。サイバー犯罪から身を守るために、自分でも忘れてしまうような複雑なパスワードを管理する必要が無くなるということですね。

【Yubikey】の特徴

PJ-T&C藤本:【Yubikey】はどういう製品なのでしょうか?どういう特徴があり、どこが革新的と言えるのか、教えていただけますか?

Yubico大友氏:複雑なパスワードを入力したり、SMSでコードを取得したりする必要が無く、ワンタッチで二段階認証できるセキュリティキーです。一端末あたり数千円(Yubikey 5シリーズの場合は6,500円ほど)で完全なログインセキュリティを保持できるのも大きな魅力です。

PJ-T&C藤本:このキーが壊れてしまうということは無いのでしょうか?

Yubico大友氏:【Yubikey】は高い耐水性・耐熱性を持っていますので、水に濡れてしまったりしても壊れません。またネットワーク接続や充電が必要無いので、ずっと使い続けられます。万が一紛失するリスクを考慮してバックアップ用に一本保管しておかれることをお薦めしています。

【Yubikey】の特徴について、詳しくはこちらのページをご覧ください。

なぜ【Yubikey】が必要?

PJ-T&C藤本:大友さんが、日本に【Yubikey】が必要だと思われた理由は何でしょうか?

Yubico大友氏:企業ではオンプレからSaaSに移行し、様々な社外のサービスをマッシュアップして業務を遂行するようになりました。当然、IDやパスワードの管理も煩雑になり、SSOや Federationと行ったID/アクセス管理も導入されるようになりました。
それでもパスワード管理はIT運用者にとって大きなコストになっており、社員がセキュリティーキーを持つことで、セキュリティを向上させるのと同時に、サポートインシデントを激減させることができます。

PJ-T&C藤本:なるほど。このセキュリティキーがあればIT運用者やセキュリティ担当者の業務も効率化できるんですね。

PJ-T&C藤本:【Yubikey】は個人のセキュリティにはどのように貢献してくれるんでしょうか?

Yubico大友氏:個人の環境ではSNSが普及し、自由に写真や意見をシェアできるようになりましたが、私の友人も含めてアカウントが乗っ取られ、意図しない詐欺メッセージや詐欺リンクが送られてくることも頻繁に起こるようになりました。
SNS環境は個人で守る必要があり、パスワードはもはや脆弱性の塊になっています。可及的速やかなPasswordlessの実現は、個人情報保護や詐欺被害を防ぐためにも必要です。YubiKeyは今後のPasswordless社会で重要な要素になります。

PJ-T&C藤本:パスワードの脆弱性は、アカウントの乗っ取りや不正送金のニュースでも取り上げられていますね。【Yubikey】はPasswordless社会の先駆けなのですね。

企業が導入するメリットは?

PJ-T&C藤本:会社で【Yubikey】を導入するメリットについて教えてください。

Yubico大友氏:企業におけるサポートインシデントの多くは「パスワードリセット」です。リモートワークになってさらに悪化していると思います。
FIDO2環境を導入するか、FIDO2に対応したFederationサービスを利用することで、パスワード自体をなくし、パスワードにまつわるインシデントをゼロに近づけることで、ITコストを大幅に削減できます。
また、従業員も煩わしいパスワードを入力する代わりに、YubiKeyを利用することで、パスワード以上に強力な認証を行うことができます。

PJ-T&C藤本:確かにパスワードの管理は煩わしく、業務効率を下げる要因にもなりますね。Yubikeyはパスワードよりも強力で、且つ煩わしさから解放してくれるツールというわけですね。

Yubico大友氏:そうです。今多くの人がリモートワークをしていると思いますが、リモートワークで効率よく業務を行うには強固なセキュリティと認証の手軽さがとても大切です。
働き方が大きく変わろうとしている今だからこそ、【Yubikey】が必要とされているんです。

職場のシステムにどのように【Yubikey】を導入できるのか、詳しくは次の記事をお読みください。

関連記事

  1. 【Yubikey】職場のシステムに使える?
  2. ウェビナーと動画配信どちらが良い?
  3. 【Yubikey】FIDO(ファイド)とは?
  4. 【Yubikey】二段階認証と二要素認証

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

動画制作は弊社にお任せください。

最近の記事

PAGE TOP