
認証情報の盗難は、企業や政府機関を標的とする主要な攻撃経路となっています。パスワードベースの認証では、システムがソーシャルエンジニアリングやアカウント乗っ取りの脅威にさらされやすく、こうしたリスクはパスワードの複雑さや更新ポリシーに関わらず存在し続けます。
不正なユーザーが特権システムにアクセスした場合、その影響は単なるデータ漏洩にとどまりません。重要インフラの運営者はサービスの中断に直面し、金融機関は規制当局からの罰則リスクにさらされ、政府機関は運用セキュリティの侵害に直面し、防衛関連企業は知的財産の盗難に対処しなければなりません。
従来のソフトウェアベースの多要素認証では、保護機能に限りがあります。SMSコードは傍受される可能性があり、ソフトウェアトークンは侵害される恐れがあり、モバイル認証アプリは制御できないデバイスのセキュリティに依存しています。Swissbitのハードウェアセキュリティキーは、パスワード不要かつ証明書ベースの認証により、これらの弱点を解消します。当社のFIDO認証デバイスは、安全な欧州のサプライチェーン内で製造され、フィッシング攻撃に強いセキュリティを提供します。
NIS2は、必須サービスおよび重要サービスの事業者に対するサイバーセキュリティ要件を強化しており、これには義務的なリスク管理措置や、より厳格なアクセス制御が含まれます。フィッシング攻撃に耐性のある多要素認証は、重要な要件の一つです。FIDO認証済みのハードウェアセキュリティキーは、堅牢な本人確認保護を提供し、認証情報に基づく攻撃を軽減するとともに、監査および説明責任の要件をサポートします。
DORAは、金融機関をICT関連のリスクから保護することに重点を置いています。本法は、強力な認証、重要システムへの安全なアクセス、および高度なサイバー脅威に対するレジリエンスを義務付けています。ハードウェアセキュリティキーは、改ざん防止機能を備えたハードウェア内で認証情報を保護し、IT環境全体における本人確認の信頼性を強化します。
EUサイバーレジリエンス法は、ライフサイクル全体を通じてデジタル要素を含む製品に対し、義務的なセキュリティ要件を導入しています。Swissbitのハードウェアセキュリティソリューションは、認証済みのセキュアなハードウェア設計、改ざん防止コンポーネント、および製品の全面的な再設計を必要としないセキュリティアップグレードオプションを通じて、CRAへの準拠を支援します。
OMB M-22-09は、米国連邦政府のゼロトラスト戦略を定義し、各機関に対し、システムアクセスにフィッシング攻撃に耐性のある多要素認証(MFA)を導入することを義務付けています。ハードウェアセキュリティキーは、ゼロトラストの原則および連邦政府のセキュリティガイダンスに準拠した、パスワード不要でフィッシング攻撃に耐性のある認証を実現します。

企業のセキュリティは、もはやパスワードを主要な防御手段として頼ることはできません。ハードウェアに裏付けられたフィッシング耐性のある認証デバイスであるFIDOセキュリティキーは、組織がIDと重要なアプリケーションを保護するための最も強固な基盤を提供します。
Swissbitは、長いライフサイクル、高いセキュリティ要件、および規制要件に対応したハードウェアベースの認証ソリューションを提供しています。
認証用ハードウェアが最も機密性の高いシステムを保護する場合、サプライチェーンのセキュリティは暗号の強度と同様に重要です。Swissbitのハードウェアセキュリティキーは、完全な透明性と部品のトレーサビリティを確保した、安全な欧州のサプライチェーン内で開発・製造されています。
10年以上にわたり、Swissbitはエンジニアリングの専門知識を活かし、企業や規制対象環境向けのハードウェアベースのセキュリティおよび認証ソリューションを提供してきました。産業用ハードウェア設計における確固たる実績を基盤として、Swissbitは暗号技術、セキュアエレメント、そして堅牢な筐体を融合させた認証製品を開発しています。
ISO9001(品質マネジメント)、IEC60068(産業用温度試験)、ISO27001(情報セキュリティ)、ISO14001(環境)、ISO50001(エネルギー)、REACH、RoHS、紛争鉱物規制に準拠
Get in touch with us and discuss your requirements with us.
Find the local, regional, and worldwide sales contacts.
FIDO認証は公開鍵暗号方式を採用しており、秘密鍵はハードウェアセキュリティキーの外に出ることはありません。認証を行う際、ハードウェアセキュリティキーは、登録済みの公開鍵に対応する秘密鍵を保持していることを暗号的に証明しますが、秘密鍵そのものは決して開示しません。この暗号プロトコルにはサービスのドメイン名が含まれているため、ハードウェアセキュリティキーは正当なサービスに対してのみ応答します。 たとえフィッシングサイトで認証を試みたとしても、ドメインが一致しないため、FIDO2ハードウェアセキュリティキーは応答しません。これにより、ユーザーが騙されて攻撃者にパスワードやソフトウェアトークンを渡してしまう可能性のある従来の方法とは異なり、フィッシング攻撃は技術的に不可能となります。
ソフトウェアベースの認証(SMSコード、認証アプリ、プッシュ通知など)では、機密情報がソフトウェア内に保存されるため、マルウェアによって抽出されたり、送信中に傍受されたり、MFA疲労のようなソーシャルエンジニアリングによって侵害されたりするリスクがあります。一方、ハードウェアセキュリティキーは、改ざん防止機能を備えたハードウェアチップ内で暗号鍵を生成・保存するため、これらの鍵がソフトウェアやネットワークにさらされることはありません。 認証が必要な場合、暗号処理はセキュアなハードウェア要素内部で行われます。このハードウェアに根差したセキュリティにより、たとえコンピュータがマルウェアに侵害されたとしても、認証情報はハードウェアセキュリティキー内部で保護されたままとなります。
証明書ベースの認証では、X.509デジタル証明書と公開鍵基盤(PKI)を使用して、ユーザーの身元を確認します。 組織では、既存のPKIインフラストラクチャが整備された企業環境において、VPNアクセス、コード署名、電子メールの暗号化、およびスマートカード認証に証明書ベースの認証を利用しています。Swissbit iShield Key 2 Proは、X.509証明書と秘密鍵をハードウェアセキュリティエレメントに格納し、秘密鍵の抽出から保護しながら証明書ベースの認証を提供します。これにより、レガシーシステム向けのPKI認証を実現すると同時に、同一デバイス上で最新のFIDOパスワードレス認証もサポートします。
FIDOハードウェアセキュリティキーは、Microsoft Entra ID(Azure AD)、Okta、Ping Identity、その他のエンタープライズIAMプラットフォームなど、主要なIDプロバイダーがサポートする標準プロトコルを通じて、既存の認証インフラストラクチャと統合されます。Windows環境では、ハードウェアセキュリティキーはWindows Hello for Businessと連携します。 組織は、アプリケーションの変更を必要とせずに、管理ポリシーを通じてFIDO認証を有効にできます。PIV互換のハードウェアセキュリティキー(iShield Key 2 Proなど)による証明書ベースの認証は、既存のスマートカードインフラストラクチャと連携するため、PIV認証をサポートするアプリケーションに変更を加える必要はありません。
組織は、予備のハードウェアセキュリティキーを発行し、ユーザーが認証システムにメインデバイスと予備デバイスの両方を登録するよう徹底すべきである。ユーザーがメインのハードウェアセキュリティキーを紛失した場合、IT管理者が認証システムから紛失したデバイスの利用権限を無効化する間、ユーザーは予備デバイスを使用して認証を行う。このプロセスは物理的なアクセスカードの再発行と類似しているが、ハードウェアセキュリティキーは複製や偽造が不可能なため、より強固なセキュリティを提供する。組織は、デバイスの紛失報告および再発行に関する明確なポリシーと手順を策定すべきである。
Swissbit iShield Key 2 シリーズのような最新の FIDO ハードウェアセキュリティキーは、ドライバーのインストールが不要で、さまざまなオペレーティングシステム(Windows 10/11、macOS、Linux)やブラウザ(Chrome、Firefox、Edge、Safari)で動作します。 FIDOプロトコルは、最新のOSやブラウザでネイティブにサポートされています。証明書ベースの認証やPIV機能を利用する場合、組織によってはスマートカード用ミドルウェアのインストールが必要になることもありますが、このソフトウェアは通常、企業のWindows環境には既に導入されています。このネイティブサポートにより、ユーザーは管理者権限やソフトウェアのインストールなしに、異なるコンピュータ間で認証を行うことができます。
FIPS 140-3は、暗号モジュールに関する米国政府のセキュリティ規格です。連邦政府機関や米国政府と提携する組織では、通常、FIPS認証を取得した暗号ハードウェアの使用が義務付けられています。Swissbitは、FIPS 140-3レベル3の認証要件を満たす「iShield Key FIDO FIPS」および「iShield Key Pro FIPS」モデルを提供しています。 規制産業で事業を展開している組織や、政府機関と連携している組織は、認証ハードウェアに対してFIPS認証が必要かどうかを確認する必要があります。ほとんどの民間企業においては、FIDO認証がセキュリティ基準を満たす十分な保証となります。