TikTok や DeepSeek などの中国起源のアプリケーションの影響力が増大しているにもかかわらず、WhatsApp や Gmail などの米国のソフトウェア プログラムがヨーロッパのほとんどの携帯電話のメニューの主役となっています。これ 独占 Google や Meta などの米国企業からの ユーザーのサイバーセキュリティを危険にさらす、欧州連合によって定められた規制以外の規制に基づいて行動するためです。したがって、他の代替メッセージング アプリケーションや電子メール アプリケーションを知っておくことをお勧めします。
この危険については、サイバーセキュリティの専門家でデジタルアナリストのベン・ファン・ダー・バーグ氏が警告しており、彼はこの行為を次のように説明しています。 ユーザーと企業の両方にとって戦略的脆弱性 米国企業が管理するアプリケーションを毎日独占的に使用している人たちです。その人気と有用性により、 個人は利用条件を読むために立ち止まることはありません これらがあなたのセキュリティとプライバシーに与える影響についても考える必要はありません。
無料アプリケーションの多くは、広告に加えて、 ユーザーからのデータの収集。このデータは一見無害に見えますが、連携する企業にとっては大きな価値があります。これらのアプリケーションは、機能を改善し、広告主のリーチと売上を増加させる広告キャンペーンを作成するだけでなく、 連絡先やプライベートメールなどの個人データ。
データを数社に集中させることで、彼らは絶対的なコントロールを手に入れることができます。
そのため、欧州連合は、 一般データ保護規則 (GDPR) およびデジタル市場法 (DMA)。どちらの措置も、大規模プラットフォームに強制的に適用するために承認されました。 ユーザーのデータを処理するためのプロトコルを強化する これらの悪意のある使用を避けてください。このため、一部のアプリは加盟国に届くまでに少し時間がかかりました。
しかし、ベン・ファン・デル・バーグ氏が強調したかったのは、 インストールされているアプリケーションを多様化することの重要性そうしないと、すべての情報が Google や Meta などの数社のサーバーに保存されてしまいます。それはイデオロギー的な問題によるものではなく、むしろ現実主義の問題によるものです。データが特定の企業に集中している場合、その企業はデータを完全に管理することになります。 個人を管理する者のなすがままにしておくこと そして彼らの考えられる利益。
さらに、専門家は、機密情報や個人情報が通常、これらのアプリケーションで扱われることを覚えています。職場では、電子メール ソフトウェア プログラムが、 企業から機密キーや数値を収集する 誰がそれを管理するのか。個人レベルでは、メッセージング アプリケーションは通常、 愛する人との会話 これには医療データも含まれる場合があります。したがって、彼らがさらされるリスクを考慮し、他のより安全な選択肢を知ることが重要です。
ヨーロッパ起源の Gmail および WhatsApp のその他のオプション
ファン・デル・ブルク氏は、ヨーロッパでは異なると説明する 同等以上の完全なソフトウェア システム 米国で作成され、欧州連合の措置の対象となるものよりも優れています。最も一般的な代替案は次のとおりです。
- ブラウザのオプション: Startpage はオランダで運営されています。 Ecosia は、利用者から得られる恩恵を享受して木を植えることを特徴としています。または Qwant はフランス起源で、結果の中立性が特徴です。
- Gmail の代替手段: Proton Mail はスイス発で暗号化されたストレージを備えています。 Tuta は 100% 再生可能エネルギーを使用することが特徴です。 Mailbox.org はストレージ、ビデオ通話、電子メールのサービスを月額 1 ユーロから提供します。
- ストレージアプリケーション: Internxt はスペイン生まれで、生涯にわたる計画を持っています。 EU内でデータをホストするpCloud。 Nextcloud はドイツで運営されており、データの絶対的な制御を許可します。
- WhatsAppの代替手段: ANSSI によって認定されており、SIM カードは必要ありません。 Slack などの他のアプリケーションと接続できる Wire。そして、Ginlo は暗号化とメッセージの自動削除によりユーザーのセキュリティを保証します。
企業のセキュリティを向上させるゼロトラスト手法
米国立サイバーセキュリティ研究所は、米国発のアプリケーションのみの使用を避けることに加えて、 ゼロトラスト手法。この戦略により、ユーザーの個人データの保護が強化されるだけでなく、サイバー攻撃や脅威が発生した場合に迅速かつ効果的に行動できるようになります。その名の通り、以下で構成されています。 絶えず不信感を抱く態度を維持する アプリケーションとログインの前に。
このために必要なのは、 レジストリを実行し、誰がどのリソースにアクセスできるかを知る、あらゆるリスクを迅速に検出できます。ユーザーの身元、デバイス、その場所、要求されているアプリケーションなどの情報を含む、アクセス要求における検証プロセスを増やす。ネットワークへのアクセス ポイントを減らすことをお勧めします ユーザーのアクセスを制限するフラットなネットワーク;特定の許可された個人に限定された独立したネットワークを作成します。ネットワークにアクセスする人の身元と許可を継続的に検証します。すべての接続を終了し、プロキシ アーキテクチャがリアルタイムでトラフィックを検査できるようにします。