-

CSCのデジタル・ブランド・サービス部門の新調査によれば、ドメインセキュリティーの盲点により世界的企業は深刻なリスクに直面

新調査によれば、情報技術、メディア、娯楽の業界がドメインセキュリティーに関して最も高度な手法を取る一方で、材料・不動産業界は最も攻撃を受けやすいことが判明

米デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- (ビジネスワイヤ) -- ビジネス、法務、税、ドメインセキュリティーの世界的リーダー企業であるCSCは本日、デジタル・ブランド・サービス(DBS)部門から2020年ドメインセキュリティー報告書:フォーブス・グローバル2000企業を公表しました。この報告書では、企業のドメインセキュリティー業務における重大な欠陥に光を当てています。この欠陥により、組織のインターネット接続デジタル資産は、ドメイン名とドメインネームシステム(DNS)の乗っ取り、フィッシング、その他の詐欺行為など、脅威のリスク下にあります。

報告書によれば、グローバル2000企業の83%は、レジストリーロックなどの基本的なドメインセキュリティー対策を採用しておらず、ドメイン名乗っ取りのリスクにさらされています。この報告書では、情報技術、メディア、娯楽の各業界ほど利用可能なセキュリティー対策を採用している方で、材料や不動産などの業界が後れを取っており、業界によるドメインセキュリティー成熟度の大きな格差が示されています。

CSC DBSのエグゼクティブバイスプレジデントを務めるマーク・カランドラは、次のように述べています。「これらのセキュリティー欠陥は、適切なドメインセキュリティー手法を採用・実行していないことの直接的な結果です。ドメインセキュリティーは後から考えることはできません。そして、特に犯罪者が攻撃方法を進化させる中で、これをすべての企業のサイバー・セキュリティー体制全体の中で、意図的で決定的な要素とするための意識的な取り組みが必要です。企業がより多くのオンラインビジネスモデルに移行する中で、多層防御対策を取って、デジタルブランドプレゼンスの基本的なインターネット接続コンポーネントを積極的に管理して、そのセキュリティーを確保し、保護することが不可欠です。」

報告書のその他の要点は次の通りです。

  • グローバル2000企業の5社のうち4社は深刻なリスク下にあり、レジストリーロックの欠如により、ドメイン名やDNSの乗っ取りにさらされています。ロックされていないドメインは、ソーシャルエンジニアリング手法に対して脆弱であり、これは不正なDNSの変更やドメイン名の乗っ取りにつながる可能性があります。
  • フォーブス・グローバル2000企業の53%が小売業者グレードのドメインレジストラーを使用しているため、コンプライアンスの要求を複雑にするとともに、フィッシング、ソーシャルエンジニアリング、攻撃のリスクを高めています。小売業者レジストラーではなく評判の良い企業レジストラーでドメイン名ポートフォリオ全体を管理すれば、ドメインセキュリティー標準の採用ははるかに実施とモニタリングがしやすくなります。
  • 企業グレードのDNSホスティングを使用しているのは、グローバル2000企業のわずか20%です。DNSホスティングの冗長性の欠如と非企業レベルのDNSプロバイダーの使用は、分散型サービス拒否(DDoS)攻撃に対する回復力、ダウンタイム、収益損失などの潜在的なセキュリティー上の脅威をもたらします。
  • グローバル2000企業の97%は、DNSセキュリティー拡張機能(DNSSEC)を使用していません。これは、大多数の企業がキャッシュポイズニング攻撃を受けやすいことを意味します。DNSSEC導入の欠如はDNSの脆弱性につながり、攻撃者がDNSルックアッププロセスの何らかのステップを乗っ取る可能性があります。
  • ドメインベースのメッセージ認証・報告・適合(DMARC)を使用しているのは、グローバル2000企業のわずか39%です。DMARCは、企業の電子メールドメインがメールのなりすまし、フィッシング詐欺、その他のサイバー犯罪に使用されるのを防ぐよう設計されたメール検証システムです。

CSCの中核部門であるDBSは、フォーブス・グローバル2000企業に信頼される選好プロバイダーであり、ドメイン名、DNS、デジタル証明書を対象とする標的型脅威ベクトルから企業を守ることが狙いの包括的ソリューション群を備えた企業クラスレジストラーとして唯一の存在です。さらに、当組織は最新の機械分析とスコアリング技術を使用して、オンラインブランドに対する悪用、権利侵害、不正行為を検出・軽減し、削除やインターネットブロッキングの高度な手法を含め、世界規模で措置を取ります。

詳細情報については、SANS会員の場合、CSCおよびSANSに参加して6月19日(金)のウェビナーをご覧ください。登録はこちらから。

外部リンク:

CSCについて

CSCは、企業のドメイン名、ドメインネームシステム(DNS)、デジタル証明書管理に加え、デジタルブランド保護と不正対策の分野において、フォーブス・グローバル2000とベスト・グローバル・ブランド100の企業に信頼される選好プロバイダーです。世界的企業がセキュリティー体制に多大な投資を行う中で、CSCは存在する既知のセキュリティー上の盲点を理解し、デジタル資産のセキュリティーを確保できるよう、企業を支援しています。CSCの専有的ソリューションを活用することで、企業はオンライン資産をサイバーの脅威から安心して保護し、壊滅的な収益損失、ブランドの評判の失墜、一般データ保護規則(GDPR)のような政策による多額の罰金を回避することに役立てることができます。またCSCはデジタル資産保護に全体的な手法を取りながら、オンラインブランド保護のサービス(オンラインブランドモニタリングと対応措置の組み合わせ)を提供しており、フィッシングに対抗する詐欺防止サービスも提供しています。1899年以来、米国デラウェア州ウィルミントンに本社を置くCSCは、米国、カナダ、欧州、アジア太平洋にオフィスを構えています。CSCは、お客さまがどこにいてもビジネスを行うことができる世界的企業であり、手掛けるビジネスすべてで専門家を雇用することによってそれを実現しています。cscdbs.comをご覧ください。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC® News Room

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC® News Room

More News From CSC

金融サービス企業の10社中9社、役員報酬の要求に社内システムが対応できないと懸念

WILMINGTON, Del.--(BUSINESS WIRE)--(ビジネスワイヤ) -- 金融サービス企業における役員報酬の管理はますます困難さを増しており、約10社中9社(89%)が自社の社内テクノロジーでは要求に対応できていないと回答しました。ビジネス管理およびコンプライアンス・ソリューションの大手プロバイダーであるCSCの最新調査によると、複雑性の増大、規制圧力の高まり、そしてグローバル規模での参加拡大が、社内システムおよびチームに対して一層の負荷をかけていることが明らかになりました。1 CSCは、プライベートマーケット、資産運用、保険、投資銀行に従事する欧州、アジア太平洋、北米の人事・報酬分野の上級責任者300人を対象に調査を実施しました。レポート「The Future of Reward in Financial Services: Executive Compensation in 2026」では、回答内容を分析するとともに、長期インセンティブ(LTI)制度の複雑化に企業がどのように対応しているかを検証しています。 調査の結果、回答者の5人中4人以上(86%)が、報...

グローバルな事業展開に伴い法務上の複雑性が高まる中、完全なコンプライアンスを達成している企業はわずか7%

デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- 企業が2026年にグローバルな事業展開を加速させる中、コンプライアンス対応はそのペースに追いついていません。実際、グローバルな事業管理およびコンプライアンス・ソリューションの大手プロバイダーであるCSCの新たな調査によると、自社のグローバル事業体全体で完全なコンプライアンスを達成していると回答した組織はわずか7%でした。 CSCは、法務チームが国際展開、規制圧力、人工知能(AI)の導入拡大にどのように対応しているかを調べるため、欧州、北米、アジア太平洋地域の法務責任者(GC)および上級法務担当者350人を対象に調査を実施しました。¹調査結果は、CSCの最新レポート「General Counsel Barometer 2026: From Complexity to Control」に掲載されています。 ほとんどの組織が部分的なコンプライアンスにとどまっていると回答しており、半数超(53%)はコンプライアンス達成度を50%~75%と見積もり、さらに35%は自社の達成度を76%~99%と位置づけてい...

CSC、AIが牽引するドメイン脅威と機会への対応に向け、企業に.BRANDドメイン申請の検討を促す

デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- 企業向けドメイン登録事業者であり、ブランド・詐欺・ドメイン・DNS(ドメインネームシステム)関連の脅威低減において世界をリードするCSCは本日、ICANNが開設する新たな汎用トップレベルドメイン(gTLD)申請期間に合わせ、2026年4月30日から8月12日の間に.BRAND TLDの申請を行う企業を支援する新プログラムを発表しました。 .BRANDドメインを保有することで、組織は自社のドメインインフラ全体を独占的に管理でき、フィッシングやドメインなりすましを招く第三者による類似ドメイン登録を抑止できます。ICANNが.BRANDを含む新gTLDの申請受付を行うのは、2012年の第1回ラウンド以来のことです。第3回申請期間の開始時期は未定です。 この分野における世界最大のドメインサービスプロバイダーであるCSCは、全.BRANDの3分の1以上(160件以上)を管理し、世界で広く認知された多くのブランドの保護を担っています。2012年の第1回申請期間終了以降、CSCは.BRANDのレジストリ管理と...
Back to Newsroom