セキュリティの必要性は言うまでもありません。 セキュリティはオンラインやオフラインでも、休暇中や自宅でも、最優先事項であることに変わりはありません。さまざまな場所で契約する従業員が増えている昨今、企業はフィッシングや盗まれた認証情報によって機密データを危険にさしてしまうリスクにさらされています。
YubicoのYubiKeyは、ハードウェアベースでフィッシングに強い多要素認証(MFA)ソリューションで、上述のようなリスクを軽減します。 YubicoはForrester Consultingに、YubiKeyを導入することで財務的にどの程度の影響がでる可能性があるかを評価するよう依頼しました。 同社の顧客企業5社(製造、エネルギー、運輸、メディア、B2Bテクノロジー業界全体)にインタビューを行い、その結果を複合フレームワークを通じまとめものが、今回発表した「Yubico YubiKeyの総経済効果™」です。
侵害行為から守るために必要なインフラと人材には多額の投資が必要であり、この調査では、その点も重視しています。 さらに、今回の調査結果は、特に従業員、ユーザー、パートナーが、データと認証の安全性を保つことを組織に依存している場合にセキュリティ侵害が露呈した場合に発生するコストを重く見ています。
YubiKeyは3年で203%のリスク調整後投資利益率を達成し、投資回収期間は11ヶ月でした。
203%の内訳はどのようなものでしょうか? YubiKeyは、盗難攻撃に対するリスクを大幅に軽減します。インタビューでは、フィッシングや認証情報盗難攻撃のリスクが99.9%減少し、ソーシャルエンジニアリングが実質的に排除されたと回答を得ています。 さらに、この後ご紹介する付加価値の合計だけでも、3年間のコストを上回ることがわかりました。 これらの付加価値はインタビューした組織に共通する課題を解決するものであり、またいくつかの組織では、以前に別のMFAソリューションを使用していました。
では、その付加価値とは何でしょうか? こちらのスナップショットをご覧ください。
No.1:セキュリティ関連の契約獲得に向けた評価と能力の向上
見込み客へのYubiKeyの積極的なプロモーションにより、セキュリティ要求の高い新規顧客を獲得し、良い評価を得た事で収益増を実現しました。 この調査では、より良い条件の転換による収益の50%がYubiKeyによるものとされています。
No.2:セキュリティ業務の効率化による省力化
パスワードポリシーを簡素化し、ポリシー管理を削減することで、組織はDevSecOpsに費やす従業員の時間をより価値の高い作業に割り当てることができます。
No.3:ヘルプデスクサポートのコスト削減
DevSecOpsに費やす時間を節約しただけでなく、YubiKeyの導入後、ITヘルプデスクではパスワード関連のヘルプデスク業務が75%減少しました。
No.4:エンドユーザーの生産性向上
YubiKeyのおかげで、お客様がパスワードを覚えたり、要件の厳しい工程を経る必要がなくなりました。これらに代わり、YubiKeyをタップしてシステムに入る容易さと迅速さが高く評価されました。この調査では従業員一人当たり、パスワードの更新に30分、パスワードのリセットに2時間の節約をしていることがわかりました。
さらに、付加価値はこれだけではありません。
数値化できませんが、同様に重要なメリットもあるのです。 YubiKeyは、従業員体験の向上 (古いハードウェアへの不満を解消しました)、YubiEnterpriseサブスクリプション による柔軟な購入、 幅広い組み込みパートナー及びベンダーエコシステムにより、お客様から支持されています。 これにより、お客様はMFA体験中に何が機能していて、何が機能していないかを他のユーザーと共有できます。 インタビューに応えてくれたお客様は業界の発展に合わせて、MFAのオープンスタンダードを活用できることを強調しました。 セキュリティに関して、「我々対彼ら」と言うものは、企業対ハッカーだけを意味するものでしょうか?
YubiKeyを選ぶ理由は一つだけではないはずです。 製造業の認証のプロダクトオーナーは次のように述べています。
「我々がYubicoを選んだ理由はいくつかあります。 USB-A、USB-C、ライトニングコネクタやNFCのような、各種トークンが揃っているところが気に入っています。 いろいろな活用方法があるのがいいですね。イベント駆動型のトークン、ボタンを押すだけのHOTPトークン、または基本的にはセキュリティカードのような静的パスワードとして利用できます。」
ITプロダクトマネージャー、メディア・通信業界の方が、次のように補足しています。
「YubiEnterprise Subscription」には、選択肢があります。 時間をかけて、YubiKey 5C NFCを選びました。この組み合わせはまさに私たちが探していたものです。 しかし、もし当社がユーザーに提供している他のタイプのキーにそれを分岐させるとしたら、YubiKeyを追加するのはとても簡単です。」
最後に、メディア・通信業界では、ITプロダクトマネージャーが次のように述べています。
「当社がYubiKeysを導入したのは、YubiKeyがエンタープライズ向けの配信プラットフォームであり、ポイント・ツー・ポイントのような配信ができるからです。 当社は、当社のニーズを満たし、充実した作業ができるモデルを選びました。」
結局のところ、この製品は万能製品ではないソリューションとして意図的に作られています。 認証は自分一人だけのものです。 パスワード不要の未来への道、お客様の声をお読みになるには、こちらをご覧ください。 「Yubico YubiKeyの総経済効果™」