サイバーセキュリティの未来を想像する

by Canonical on 19 December 2024

2024年10月にUbuntuは20周年を迎えました。サイバーセキュリティ情勢は2004年から大きく変わりました。Ubuntuのセキュリティチームは、サイバーセキュリティ意識向上月間を記念してポッドキャストの3回シリーズを作成しました。これをフォローしている方は、業界を方向づけた重要な出来事や、自分を守るためのアドバイスなどをお聞きになっていることと思います。ベストプラクティスのいくつかは20年前とそれほど変わっていませんが、一部の技術やプロセスは耳慣れないかもしれません。

たとえば、CVEプログラムは2004年に存在していました(そして偶然にも今年の10月にこのプログラムは25周年を迎えました)。その一方で、CVD(協調的脆弱性開示)はそれほど普及していませんでした。このプロセスをNCSCが推奨し始めたのは2013年であり、現在のCNA(CVE Numbering Authorities:CVE採番機関)の半数以上は過去3年間に加わったばかりです。

時代の分岐点

これまで数多くのインシデントがセキュリティ侵害による影響の大きさを見せつけ、人々の意識を高めてきました。業界を変えた事例を1つだけ挙げることは困難ですが、2013~2014年にYahooとそのユーザーを揺るがした情報流出事件を忘れる関係者は少ないでしょう。おそらく史上最大規模のデータ侵害であり、パスワードが認証技術としてどれほど脆弱であるかを浮き彫りにしました。影響を受けた人々は、自分のオンラインのIDがどのように悪用される可能性があるのかを思い知らされました。

情勢の変化

それ以降、セキュリティ専門家は、世界中の人々にオンラインの脅威を強く訴えてきました。Canonicalは、堅牢で、包括的で、使いやすいツールを共同開発し、数学的な厳密性でこの領域を形づくっています。人に優しいパスキーは、さきほどのYahoo事件のようなパスワードデータの侵害の影響を軽減すると同時に、エンドユーザーの使い勝手も改善します。コンテナ化されたアプリケーションから、AppArmorなどのLinuxセキュリティモジュールを通じたきめ細かいアクセス制御まで、数多くの技術が、ボタンをクリックすることによって保護を提供します。規模の大小を問わず、企業はCIS Critical Security Controls、NISTのCybersecurity Framework、ISO 27001、カード決済業界のPCI DSSなど、適切に定義され、柔軟性も兼ね備えたセキュリティフレームワークと標準規格を利用できます。包括的なテーマはデフォルトでセキュリティを提供することであり、Ubuntuでは、慎重に設計されたディストリビューション、信頼できるセキュリティパッチ、そしてここで言及しきれないほど多くの機能に変換しています。

根本的に変わっていないことは、サイバーセキュリティは解決された問題ではないという点です。犯罪の標的であるユーザーへの負担が続く限り、当社のセキュリティの目標は達成されていません。当社の目標は、一般の人々向けのセキュリティがあらゆる製品に直感的で内在しているものにすることだけではなく、人々が意識する必要のないものにすることでもあります。

未来への期待

Ubuntuは、人間のための(アフリカの言語でUbuntuは人間性や他者への思いやりを意味する)Linuxとして考案され、多くのユーザーに無料でソフトウェアを届けることを目的としたディストリビューションでした。Ubuntuは、ユーザーが容易にセキュリティを確保し、安全なオープンソースの世界にアクセスするプラットフォームとして、現在もその理念を忠実に守っています。2023年にUbuntu Proの一般提供を開始したことにより、公開されるCVEのリストが拡大を続け、Ubuntuにさらなるセキュリティ修正が加えられています。Canonicalの未来は明るく広がっています。authdを通じたクラウドベースのIDプロバイダーとのインターフェースによってユーザープロンプトやワークステーション認証をデスクトップ環境にシームレスに統合しているAppArmorのプレビューをご覧になったことがあるかもしれません。これらはほんの一例であり、10月31日に公開される当社のポッドキャストシリーズの第3回では、今後の技術について詳しく説明します。

もしも私が水晶の玉を持っていたら、セキュリティが意識することなく内在し、ソフトウェアエンジニアからアーティスト、ビジネスリーダーまで、人々がサイバー犯罪を心配することなく、自信を持って創造的にイノベーションに取り組める未来を思い描くでしょう。10月18日のポッドキャストで、私はセキュリティ技術は魔法ではないと話しました。しかし、大半の人々が魔法とセキュリティを区別し、人間のためのサイバーセキュリティがある世界は、それほど悪くないのかもしれません。

ニュースレターのサインアップ

Ubuntuニュースレターの配信登録

お客様が購読登録を行われる場合、以下の条件に同意されたことになります。Canonicalのプライバシーに関するお知らせ個人情報保護ポリシー

関連記事

まだCentOSをお使いの方に伝えたい6つの事実

CentOS 7が2024年7月にEoL(サポート終了)を迎えることは、2020年に発表されました。もうその日は過ぎましたが、CentOSが世界から消えたわけではありません。さぞユーザー数が減っただろうと思いきや、データによれば、企業の22%がCentOSの使用を継続しています。 これは少し意外です。CentOS 7のEoLが過ぎたにもかかわらず、多くの組織がまだ新しいシステムへの移行を迷っています。しかしCentOSのユーザーは、移行を先送りすればするほど、CentOS環境のセキュリティと機能の維持が難しくなるという事実を直視する必要があります。使い続けたいかもしれませんが、月日とともに依存関係が崩れ、手動でのパッチ適用作業が増え、スタックのあちこちに非互換性が生じます […]

Ubuntu 20.04 LTSの提供終了

Ubuntu 20.04 LTSの提供終了:標準サポートの終了に備える方法を紹介します。 2025年、Ubuntu 20.04 LTS(Focal Fossa)は標準の5年間のサポート終了を迎えます。そろそろアップグレードの選択肢を考えるときです。 Ubuntuの長期サポート(LTS)リリースとは Ubuntuの長期サポートリリース(LTS)は、2年ごとにCanonicalによってリリースされます。CanonicalはMainリポジトリ内のすべてのパッケージに対してUbuntu LTSリリースのパッチとメンテナンスを5年間提供しています。Ubuntu 20.04 LTSでは、このサポートは2025年4月まで続きます。この後には、2つの選択肢があります 1つは、最新のLTS […]

Firefighting Supportを発表

新しいサービスでCanonicalの専門家が高度なクラウドサポートを提供 Canonicalのマネージドソリューションチームは、自社でインフラストラクチャの管理を行い、トラブルシューティングの必要があるときのみ専門家の対応を求める組織のために、新しいサービス「Firefighting Support」を発表しました。 Firefighting Supportでは、フルマネージドサービスを止めた、または厳しいセキュリティ規制によってサードパーティーに環境へのアクセスを許可できないお客様に対して、マネージドサービスレベルのサポートを提供します。このサービスはノードごとの年間料金で提供され、次のような内容です。 自己管理インフラストラクチャへの移行に理想的 現在の市場では、マネ […]