サイバーセキュリティの未来を想像する

by Canonical on 19 December 2024

2024年10月にUbuntuは20周年を迎えました。サイバーセキュリティ情勢は2004年から大きく変わりました。Ubuntuのセキュリティチームは、サイバーセキュリティ意識向上月間を記念してポッドキャストの3回シリーズを作成しました。これをフォローしている方は、業界を方向づけた重要な出来事や、自分を守るためのアドバイスなどをお聞きになっていることと思います。ベストプラクティスのいくつかは20年前とそれほど変わっていませんが、一部の技術やプロセスは耳慣れないかもしれません。

たとえば、CVEプログラムは2004年に存在していました(そして偶然にも今年の10月にこのプログラムは25周年を迎えました)。その一方で、CVD(協調的脆弱性開示)はそれほど普及していませんでした。このプロセスをNCSCが推奨し始めたのは2013年であり、現在のCNA(CVE Numbering Authorities:CVE採番機関)の半数以上は過去3年間に加わったばかりです。

時代の分岐点

これまで数多くのインシデントがセキュリティ侵害による影響の大きさを見せつけ、人々の意識を高めてきました。業界を変えた事例を1つだけ挙げることは困難ですが、2013~2014年にYahooとそのユーザーを揺るがした情報流出事件を忘れる関係者は少ないでしょう。おそらく史上最大規模のデータ侵害であり、パスワードが認証技術としてどれほど脆弱であるかを浮き彫りにしました。影響を受けた人々は、自分のオンラインのIDがどのように悪用される可能性があるのかを思い知らされました。

情勢の変化

それ以降、セキュリティ専門家は、世界中の人々にオンラインの脅威を強く訴えてきました。Canonicalは、堅牢で、包括的で、使いやすいツールを共同開発し、数学的な厳密性でこの領域を形づくっています。人に優しいパスキーは、さきほどのYahoo事件のようなパスワードデータの侵害の影響を軽減すると同時に、エンドユーザーの使い勝手も改善します。コンテナ化されたアプリケーションから、AppArmorなどのLinuxセキュリティモジュールを通じたきめ細かいアクセス制御まで、数多くの技術が、ボタンをクリックすることによって保護を提供します。規模の大小を問わず、企業はCIS Critical Security Controls、NISTのCybersecurity Framework、ISO 27001、カード決済業界のPCI DSSなど、適切に定義され、柔軟性も兼ね備えたセキュリティフレームワークと標準規格を利用できます。包括的なテーマはデフォルトでセキュリティを提供することであり、Ubuntuでは、慎重に設計されたディストリビューション、信頼できるセキュリティパッチ、そしてここで言及しきれないほど多くの機能に変換しています。

根本的に変わっていないことは、サイバーセキュリティは解決された問題ではないという点です。犯罪の標的であるユーザーへの負担が続く限り、当社のセキュリティの目標は達成されていません。当社の目標は、一般の人々向けのセキュリティがあらゆる製品に直感的で内在しているものにすることだけではなく、人々が意識する必要のないものにすることでもあります。

未来への期待

Ubuntuは、人間のための(アフリカの言語でUbuntuは人間性や他者への思いやりを意味する)Linuxとして考案され、多くのユーザーに無料でソフトウェアを届けることを目的としたディストリビューションでした。Ubuntuは、ユーザーが容易にセキュリティを確保し、安全なオープンソースの世界にアクセスするプラットフォームとして、現在もその理念を忠実に守っています。2023年にUbuntu Proの一般提供を開始したことにより、公開されるCVEのリストが拡大を続け、Ubuntuにさらなるセキュリティ修正が加えられています。Canonicalの未来は明るく広がっています。authdを通じたクラウドベースのIDプロバイダーとのインターフェースによってユーザープロンプトやワークステーション認証をデスクトップ環境にシームレスに統合しているAppArmorのプレビューをご覧になったことがあるかもしれません。これらはほんの一例であり、10月31日に公開される当社のポッドキャストシリーズの第3回では、今後の技術について詳しく説明します。

もしも私が水晶の玉を持っていたら、セキュリティが意識することなく内在し、ソフトウェアエンジニアからアーティスト、ビジネスリーダーまで、人々がサイバー犯罪を心配することなく、自信を持って創造的にイノベーションに取り組める未来を思い描くでしょう。10月18日のポッドキャストで、私はセキュリティ技術は魔法ではないと話しました。しかし、大半の人々が魔法とセキュリティを区別し、人間のためのサイバーセキュリティがある世界は、それほど悪くないのかもしれません。

ニュースレターのサインアップ

Ubuntuニュースレターの配信登録

お客様が購読登録を行われる場合、以下の条件に同意されたことになります。Canonicalのプライバシーに関するお知らせ個人情報保護ポリシー

関連記事

Canonical、Ubuntu 25.10 Questing Quokkaを公開

Ubuntuの最新中間リリースでは、シリコンレベルでの互換性強化、アクセシビリティの向上、そして堅牢なセキュリティ体制が実現されており、次期LTS版のリリースに向けた基盤が整えられています。 Canonicalは本日、Ubuntu 25.10(コードネーム「Questing Quokka」)をリリースしました。ubuntu.com/downloadからダウンロードとインストールが可能です。 Ubuntu 25.10には、GNOME 49に加え、PtyxisターミナルエミュレーターやLoupe画像ビューアなどの新しいデフォルトアプリケーション、さらにはBluetoothオーディオ処理の改善からコンフィデンシャルコンピューティング機能のサポート拡張まで、注目すべきプラットフォ […]

ISO 27001 認証

Canonical、ISO 27001認証を取得 今回の認証取得により、極めて厳しい企業環境での使用においてもオープンソースの製品およびサービスを強力に保護するサイバーセキュリティ基準への準拠が証明されます。 このたびCanonicalは、信頼できる認証プロバイダーであるA-LIGN社による包括的な評価の結果、情報セキュリティマネジメントシステム(ISMS)においてISO/IEC 27001認証を取得したことを発表しました。Canonicalは、社内データ、顧客データ、サプライヤー情報、企業インフラ環境の機密性、完全性、可用性を支えるポリシー、プロセス、そして管理体制に対する取り組みに尽力してきました。今回の認証取得は、このような取り組みによって生まれた大きな成果といえま […]

Livepatchがサイバー攻撃を防ぐ仕組み

Canonical Livepatchはセキュリティパッチの適用を自動化するツールであり、再起動なしにLinuxカーネルのセキュリティを更新します。また、セキュリティと運用上の利便性をバランス良く備えています。Livepatchは、次回のパッケージアップグレードと再起動までの間、インメモリパッチを使用して、重要度の高いCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)を修正します。システム管理者は、セキュリティが最重要視されるミッションクリティカルなUbuntuサーバーのセキュリティ確保にLivepatchを活用しています。 Linuxカーネルはシステムの稼働に不可欠なコンポーネントであり、障害が発生するとマシン全体が停止 […]