パスワードレス化への道のり【第1回】
“パスワードのいらない世界”への道 「パスワードレス認証」の第一歩とは
パスワード認証の限界が露呈する中、企業はパスワード認証に依存した現状からの脱却を図ろうとしている。その有力な手段となり得るのが「パスワードレス認証」だ。
パスワード認証の問題点が、企業を悩ませ続けている。通信会社Verizon Communicationsの報告書「2021 Data Breach Investigations Report」によると、同社が2021年に観測した実績では、漏えいしたデータの61%は、パスワードなど個人の知識に基づく認証要素(知識要素)を含んでいた。企業はパスワード認証が中心となっている認証の現状を見直す必要がある。
こうした中、パスワードレス認証(パスワードを使わない認証)の話題が盛り上がっているのは驚きではない。調査企業Forrester Researchが2021年に実施した調査では、回答者の70%近くが「パスワードレス認証の導入初期段階にある」と答えた。これらの回答者は概念実証(PoC)やパイロットプロジェクトを通じて、特定の従業員にパスワードレス認証を試験導入していた。
“パスワードのない世界”は以前から人々の目標だ。それがどこまで実現するのか。アナリストの分析と予測を紹介する。
機が熟した「パスワードレス認証」
アナリストやベンダーの共通見解は「パスワードレス認証の導入は、時間がかかる長い道のりだ」というものだ。より多くのベンダーが、より多くのアプリケーションに、より多くの認証方法を追加するにつれて、パスワード認証を使う機会は徐々に減っていく可能性がある。
今後のパスワードレス化の道のりを見据え、企業はどのようにパスワードレス認証導入のスタートを切り、どのような選択肢を採用すればよいのか。アナリストは次の4つのポイントを踏まえてパスワードレス認証の導入に取り組むことを勧める。
ポイント1.多要素認証を導入する
「多要素認証(MFA)の導入が進むことで、エンドユーザーの操作を必要としない『パッシブ認証』の世界が実現しつつある」と、Forrester Researchでアナリストを務めるショーン・ライアン氏は語る。パスワードレス認証への移行に踏み出すには、企業はまず2要素認証を実装すべきだ。1番目の認証要素にパスワードを、2番目の認証要素にパスワードなどの知識要素以外を使う2要素認証から、MFAに進むとよい。
MFAは、企業がパスワードレス認証に完全に移行する前に、従業員がパスワードレス認証に慣れるのに役立つ。生体認証やICカードなどを使ったパスワードレス認証の仕組みを、MFAシステムが従業員に教えることで、完全なパスワードレス化に向けた準備がスムーズに進みやすくなる。
調査会社Gartnerのアナリストであるデービッド・マーディ氏は「MFAを推進する大手ベンダーの製品やサービスが、従業員にパスワードレス認証のメリットを伝えることにも役立つ」と語る。例えばGoogleは、同社サービスのアカウント「Google Account」(Googleアカウント)保有者に、認証を2回求める2段階認証の利用を義務付けている。Microsoftは、ID・アクセス管理サービス「Azure Active Directory」にパスワードレス認証機能を追加した。
第2回は2つ目と3つ目のポイントを紹介する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
5
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
6
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
7
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
8
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
-
9
AI完全自律化はわずか9% 日本は「進化に追い付けない経営陣」が足かせに
-
10
LLMの「過学習」、正しく説明している文章はどれ?
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー