-

CSCのデジタル・ブランド・サービス部門の新調査によれば、ドメインセキュリティーの盲点により世界的企業は深刻なリスクに直面

新調査によれば、情報技術、メディア、娯楽の業界がドメインセキュリティーに関して最も高度な手法を取る一方で、材料・不動産業界は最も攻撃を受けやすいことが判明

米デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- (ビジネスワイヤ) -- ビジネス、法務、税、ドメインセキュリティーの世界的リーダー企業であるCSCは本日、デジタル・ブランド・サービス(DBS)部門から2020年ドメインセキュリティー報告書:フォーブス・グローバル2000企業を公表しました。この報告書では、企業のドメインセキュリティー業務における重大な欠陥に光を当てています。この欠陥により、組織のインターネット接続デジタル資産は、ドメイン名とドメインネームシステム(DNS)の乗っ取り、フィッシング、その他の詐欺行為など、脅威のリスク下にあります。

報告書によれば、グローバル2000企業の83%は、レジストリーロックなどの基本的なドメインセキュリティー対策を採用しておらず、ドメイン名乗っ取りのリスクにさらされています。この報告書では、情報技術、メディア、娯楽の各業界ほど利用可能なセキュリティー対策を採用している方で、材料や不動産などの業界が後れを取っており、業界によるドメインセキュリティー成熟度の大きな格差が示されています。

CSC DBSのエグゼクティブバイスプレジデントを務めるマーク・カランドラは、次のように述べています。「これらのセキュリティー欠陥は、適切なドメインセキュリティー手法を採用・実行していないことの直接的な結果です。ドメインセキュリティーは後から考えることはできません。そして、特に犯罪者が攻撃方法を進化させる中で、これをすべての企業のサイバー・セキュリティー体制全体の中で、意図的で決定的な要素とするための意識的な取り組みが必要です。企業がより多くのオンラインビジネスモデルに移行する中で、多層防御対策を取って、デジタルブランドプレゼンスの基本的なインターネット接続コンポーネントを積極的に管理して、そのセキュリティーを確保し、保護することが不可欠です。」

報告書のその他の要点は次の通りです。

  • グローバル2000企業の5社のうち4社は深刻なリスク下にあり、レジストリーロックの欠如により、ドメイン名やDNSの乗っ取りにさらされています。ロックされていないドメインは、ソーシャルエンジニアリング手法に対して脆弱であり、これは不正なDNSの変更やドメイン名の乗っ取りにつながる可能性があります。
  • フォーブス・グローバル2000企業の53%が小売業者グレードのドメインレジストラーを使用しているため、コンプライアンスの要求を複雑にするとともに、フィッシング、ソーシャルエンジニアリング、攻撃のリスクを高めています。小売業者レジストラーではなく評判の良い企業レジストラーでドメイン名ポートフォリオ全体を管理すれば、ドメインセキュリティー標準の採用ははるかに実施とモニタリングがしやすくなります。
  • 企業グレードのDNSホスティングを使用しているのは、グローバル2000企業のわずか20%です。DNSホスティングの冗長性の欠如と非企業レベルのDNSプロバイダーの使用は、分散型サービス拒否(DDoS)攻撃に対する回復力、ダウンタイム、収益損失などの潜在的なセキュリティー上の脅威をもたらします。
  • グローバル2000企業の97%は、DNSセキュリティー拡張機能(DNSSEC)を使用していません。これは、大多数の企業がキャッシュポイズニング攻撃を受けやすいことを意味します。DNSSEC導入の欠如はDNSの脆弱性につながり、攻撃者がDNSルックアッププロセスの何らかのステップを乗っ取る可能性があります。
  • ドメインベースのメッセージ認証・報告・適合(DMARC)を使用しているのは、グローバル2000企業のわずか39%です。DMARCは、企業の電子メールドメインがメールのなりすまし、フィッシング詐欺、その他のサイバー犯罪に使用されるのを防ぐよう設計されたメール検証システムです。

CSCの中核部門であるDBSは、フォーブス・グローバル2000企業に信頼される選好プロバイダーであり、ドメイン名、DNS、デジタル証明書を対象とする標的型脅威ベクトルから企業を守ることが狙いの包括的ソリューション群を備えた企業クラスレジストラーとして唯一の存在です。さらに、当組織は最新の機械分析とスコアリング技術を使用して、オンラインブランドに対する悪用、権利侵害、不正行為を検出・軽減し、削除やインターネットブロッキングの高度な手法を含め、世界規模で措置を取ります。

詳細情報については、SANS会員の場合、CSCおよびSANSに参加して6月19日(金)のウェビナーをご覧ください。登録はこちらから。

外部リンク:

CSCについて

CSCは、企業のドメイン名、ドメインネームシステム(DNS)、デジタル証明書管理に加え、デジタルブランド保護と不正対策の分野において、フォーブス・グローバル2000とベスト・グローバル・ブランド100の企業に信頼される選好プロバイダーです。世界的企業がセキュリティー体制に多大な投資を行う中で、CSCは存在する既知のセキュリティー上の盲点を理解し、デジタル資産のセキュリティーを確保できるよう、企業を支援しています。CSCの専有的ソリューションを活用することで、企業はオンライン資産をサイバーの脅威から安心して保護し、壊滅的な収益損失、ブランドの評判の失墜、一般データ保護規則(GDPR)のような政策による多額の罰金を回避することに役立てることができます。またCSCはデジタル資産保護に全体的な手法を取りながら、オンラインブランド保護のサービス(オンラインブランドモニタリングと対応措置の組み合わせ)を提供しており、フィッシングに対抗する詐欺防止サービスも提供しています。1899年以来、米国デラウェア州ウィルミントンに本社を置くCSCは、米国、カナダ、欧州、アジア太平洋にオフィスを構えています。CSCは、お客さまがどこにいてもビジネスを行うことができる世界的企業であり、手掛けるビジネスすべてで専門家を雇用することによってそれを実現しています。cscdbs.comをご覧ください。

本記者発表文の公式バージョンはオリジナル言語版です。翻訳言語版は、読者の便宜を図る目的で提供されたものであり、法的効力を持ちません。翻訳言語版を資料としてご利用になる際には、法的効力を有する唯一のバージョンであるオリジナル言語版と照らし合わせて頂くようお願い致します。

Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC® News Room

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

Christine Blake
W2 Communications
703-877-8114
CSC@w2comm.com
CSC® News Room

More News From CSC

クロスボーダーのプライベート・クレジットは急拡大の見通し、その一方でオペレーションの複雑さが成長を阻害する可能性をCSCが指摘

デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- クロスボーダーのプライベート・クレジット取引は力強い成長が見込まれる一方で、そのオペレーションの複雑さが重要な課題として浮上しています。ビジネス管理とコンプライアンス・ソリューションの大手プロバイダーである CSC によると、リミテッド・パートナー(LP)の実に92%が、こうした取引の複雑さに懸念を示しています。 CSCの最新レポート『 Private Credit 2025: Global Strategies for a $1.5 Trillion Market(2025年プライベート・クレジット:1.5兆ドル市場に向けたグローバル戦略)』で公表された今回の調査結果は、プライベート・クレジットが急速な国際的拡大を続けるなかで、投資家とファンドマネージャーの間に生じつつある溝が広がっていることを浮き彫りにしています。1 LPとゼネラル・パートナー(GP)はいずれも、クロスボーダーのプライベート・クレジットの成長については楽観的である一方、オペレーション面の準備状況に関しては大きく見解が分かれて...

CSCの最新調査:機関投資家の87%がAML/KYCへの懸念からファンド投資を断念または再検討

米デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- リミテッド・パートナー(LP)の約9割(87%)が、マネーロンダリング対策および顧客確認(AML/KYC)に関する懸念からファンドへの投資を断念または再検討しており、資金調達におけるゲートキーパーとしてコンプライアンスがいかに重要になっているかを浮き彫りにしています。 ビジネス管理およびコンプライアンスソリューションのリーディングプロバイダーでであるCSCの最新調査によると、ゼネラル・パートナー(GP)はすでにその変化を感じています。約3分の2(63%)がAML/KYCの不備により投資家または再投資の機会を失ったと報告しており、原因として最も多く挙げられたのは、書類の不備(61%)およびオンボーディングの遅延(24%)でした。 CSCは、北米、欧州、英国、アジア太平洋地域のGPおよびLPの各200社を対象に、進化するコンプライアンス環境に関する見解を調査しました。1調査結果は、CSCのレポート「Beyond Compliance: How AML/KYC is Redefining Inves...

企業内弁護士が訴状送達件数の急増に伴い高まるリスクを警告

デラウェア州ウィルミントン--(BUSINESS WIRE)--(ビジネスワイヤ) -- 一方の当事者が法的措置を正式に相手方に通知する法的手続きである訴状送達(SOP)の件数が全米で急増しており、企業内の法務チームの業務負担とコンプライアンスリスクが高まっています。これは業界をリードする登録代理人であり、コンプライアンスサービスを提供するCSCの委託により実施された新たな全国調査によるものです。 CSCが全米の企業内弁護士(シニア)250人を対象に実施した調査によると、SOP件数の増加とデータの精度に対する懸念の高まりが、リスクと業務負荷の両方を増大させていることが明らかになりました。1回答者は、SOP管理における重大な課題としてデータの正確性(61%)を挙げており、その次にSOP件数の増加(56%)と回答しています。4分の3以上(76%)が自社の法務部門がSOP管理について「多大な」または「過剰な」時間を費やしていると回答しており、法務チームに課せられる業務負担の増大が浮き彫りとなりました。 規則が変更されたり、州ごとに異なるなど、SOPが複雑化することでコンプライアンスリスクが...
Back to Newsroom