ゼファーネットのロゴ

教皇のセキュリティは、バチカンの MDM の動きで後押しされます

日付:

世界最小かつ最も時代遅れの軍隊が、サイバー防御の近代化に向けて一歩を踏み出しています。

カトリック教徒のためのイースター前の聖週間の直前に、 サムスン発表 バチカンと教皇を保護するエリート治安部隊である Pontifical Swiss Guard (GSP) が、モバイル デバイスを管理および保護するためのサービスのバンドルである Knox Suite を採用していることが明らかになりました。

奇妙に思えるかもしれませんが、長い歴史の中で多くの標的型サイバー攻撃が行われてきた組織には、多層セキュリティが必要です。

「バチカンを守ることは、『ミッション インポッシブル』という副題を付けられる可能性があります」と Approov の CEO である Ted Miracco は言います。 「サイバー犯罪者、ハッカー、およびそれに反対する他の強力なグループにとって魅力的な膨大な数の機密情報と貴重な資産を備えた、注目を集める標的です。」

バチカンがサイバーセキュリティを必要とする理由

2011 年、ハクティビスト グループ Anonymous は、不特定の標的に対して 25 日間にわたるサイバー キャンペーンを実施しました。 この攻撃では、「10 人から 15 人の熟練したハッカー」が使用されました。 ある報告書によると、しかし、犠牲者は準備ができていました。 「アプリケーションに対するすべての攻撃は、Web アプリケーション ファイアウォールによってブロックされ、ログに記録されました。」 したがって、攻撃は失敗したことが判明しました。

その後の報道が明らかに バチカンになるための勝利の擁護者. Bitdefender の脅威調査およびレポート担当ディレクターである Bogdan Botezatu 氏は、「教会がテクノロジーに関連しているとは奇妙に聞こえるかもしれませんが、これらの機関はかなり前に技術的な飛躍を遂げています」と認めています。

ある意味で、バチカンの手は強制されています。 ここ数年だけで、教皇は政治的動機を持つ国家レベルのアクターによって標的にされてきました。 によって実行されたスパイ活動がありました。 416年の中国のTA2020 & 他のAPT & ロシア系の攻撃者による Web サイトの削除 昨年末に

バチカンで制服を着たスイス衛兵の列

スイス ガードは教皇のエリート保護チームです。 出典:Alamy Stock PhotoによるStephen Bisgrove。

洗練された APT の間でサンドバッグとしてバチカンが人気を博しているためには、その規模は大企業により近いものですが、他の国家と同等のセキュリティが必要です。

「おそらく、同規模の他の組織と同じ問題点を共有しているでしょう」と Botezatu 氏は仮説を立てていますが、「依然として象徴的な人物の保護を任されているため、ネットワーク、データ、およびデバイスのセキュリティが最大の関心事であるはずです。」

ただし、セキュリティに関しては、「特定の戦略と戦術は、宗教機関としてのバチカンの独自のコンテキストと課題のために異なる場合があります」と Miracco 氏は言います。

ただし、一般的には、「同じセキュリティ原則がどこにでも適用されます」。 バチカンは十分なエンドポイント セキュリティを必要とするだろうと彼は言います。ネットワーク セキュリティ、物理的セキュリティ、そしておそらく過小評価されている角度: 特にテクノロジーに精通していない組織でのトレーニングと認識.

オールインワン MDM ソリューションの欠点

具体的には、Samsung Knox はバチカンとスイス衛兵に以下を提供します。

  • IT 管理者とデバイス ユーザーの両方がデバイスを登録できるため、何千ものデバイスを一度にセットアップして簡単に構成できます。
  • システム管理者が教皇スイス衛兵が使用するすべてのデバイスの位置をリモートで管理および監視できるようにし、デバイスが紛失または盗難にあった場合にデータを消去できるようにします。
  • また、複数のデバイス間で脅威情報を即座に共有するために使用できます。パトロール リーダーは、教皇スイス衛兵のすべてのメンバーが配置されている場所をいつでも確認できます。

Knox Suite のようなものは、スイス警備隊のサイバー問題を解決するのに役立つかもしれませんが、欠点がないわけではありません。 モバイル デバイス管理 (MDM) その規模と範囲の他の組織間 — 統合など、または パッチ適用.

そのため、Miracco は、「多様な組織全体にそれを展開することは困難になるだろう」と予想しています。

「バチカンは、Samsung Knox を選択することで、専用の互換性のあるデバイスの使用への従業員のアクセスを制限できると考えていますが、バチカンのスタッフが使用する他のモバイル デバイスとは完全には互換性がない可能性があります。 これにより、セキュリティ ソリューションの有効性が制限される可能性があり、複雑さが増し、管理上の課題が生じる可能性があります。」

おそらくこれは、従順な 135 人の兵士からなる軍隊ではそれほどハードルにはなりませんが、「一般的に、 持ち込みデバイス (BYOD) が一般的ですが、特に大規模なグローバル従業員ベースを持つ組織では、これはもはや実現可能ではない可能性があります。」

Botezatu は、サプライヤーの観点から、その点を繰り返します。 「スマートフォン市場は iOS と Android に大きく分かれており、両方のオペレーティング システムがサードパーティのモバイル ソリューションの統合機能を制限しています」と彼は嘆きます。 「オペレーティング システムと深く統合できないため、モバイル セキュリティ ベンダーは、ファイル システム全体をスキャンしたり、ネットワーク トラフィックを検査したり、行動検出技術を実行したりすることができなくなります。」

彼は、断片化されたモバイル エコシステムと、「複数のスマートフォン ブランドやモデルで一貫して機能するモバイル デバイス管理用のエンタープライズ レベルのツール」の欠如を、今日のモバイル セキュリティにおける最も深刻な障害の一部として挙げています。

結局のところ、「バチカンを守ることは難しい課題です」と Miracco 氏は結論付けています。 「Samsung Knox は一歩です。」

スポット画像

最新のインテリジェンス

スポット画像