「88%が確信している90%が誤解している」:政府と重要インフラのリーダーが基本的に誤解している…

Image

  • BlackBerry調査により、政府および重要インフラのセキュリティリーダーの98%が外国でホストされたコンシューマーメッセージングアプリに依存していることが判明
  • 暗号化リテラシーの重大なギャップがあるにもかかわらず、83%が機密討論にWhatsAppを使用
  • レポートは暗号化がメタデータ、なりすまし、または侵害されたデバイスを保護しないことを警告。主権的で信頼できる通信インフラの緊急の必要性を強調

政府および重要インフラのワーカーは、彼らが使用する通信アプリのセキュリティを根本的に誤解しており、彼らの組織、データ、およびそれを通じて流れる情報を大きなリスクにさらしています。これはBlackBerry Secure Communicationsが実施した調査「The State of Secure Communications 2026」によるものです。

米国、英国、カナダ、シンガポール全体の政府および重要インフラ部門の700人のセキュリティ意思決定者を調査した結果、研究者たちはほぼ全員(98%)が機密通信または高度なセキュリティ環境用に構築されていない外国でホストされたプラットフォームに依存していることを発見しました

実際のところ、10人中8人以上(83%)が組織内の機密討論にWhatsAppを使用しています。

記事は以下で続きます

暗号化に関する誤解

さらに悪いことに、ほぼすべての(88%の)セキュリティリーダーが、彼らの現在のメッセージング設定が安全であると確信しています。BlackBerryが発見したように、この確信はこれらのプラットフォームが実際に何を保護しているのかについての「根本的な誤読」に基づいています。

「報告書は、通信を保護する責任を負う指導者たちの間の暗号化リテラシーの重大なギャップを明らかにしています」と述べられています。

これを念頭に置いて、報告書は、半数以上(52%)が暗号化は位置情報データ、IPアドレス、通信パターンなどのメタデータを保護していると信じていると述べています。ちょうど半分以下(47%)が暗号化は詐称、ディープフェイク、またはスプーフィング攻撃を防ぐと信じており、41%は装置が侵害された後でも通信は安全であると仮定しています。

「コンシューマーメッセージングアプリは、機密通信を処理したり、機密性を保護したり、高度なセキュリティ環境の要求を満たすために設計されたことはありません」と、BlackBerry Secure Communications Chief Security AdvisorのChristine Gadsbyは説明しました。

「彼らは電話番号に依存しており、確認された身元に依存していません。暗号化はチャネルを保護し、その上にいる者を保護していません。その間隙はすでに利用されています。最近のインテリジェンス警告が示すように、政府と重要インフラ組織は、彼らが所有し信頼する通信インフラに移動することで対応しています。」

機密通信の背後にあるインフラストラクチャの所有権と管理は「重大な盲点」として浮上していると、BlackBerryは述べており、それがデータの主権のギャップを「露出させる」ことを強調しています。それでも、回答者の半数以上(55%)が主権的な管理を優先すると述べています。

翻訳元: https://www.techradar.com/pro/security/88-percent-confident-90-percent-misled-government-and-critical-infrastructure-leaders-fundamentally-misunderstand-the-security-of-the-apps-they-use

ソース: techradar.com