普及の陰にセキュリティ向上
手元のPCから手軽に自分の口座の残高照会や取引履歴、振込、振替、さらには税金・料金払込みなどのサービスを利用することができるネットバンキングの利用が拡大している。わざわざ混んでいるATMの前に並ばなくても、自宅でさまざまな金融取引ができるというメリットに加え、個人の取引口座であれば維持費もかからないというメリットもある。
みずほ銀行のネットバンキングサービス「みずほダイレクト」の現在の契約者数は約700万。その数は毎月10万という単位で増え続けているという。
利用者が急速に増えるのも当然だが、しかしそう簡単に今日の状況を迎えたわけではない。ここに至るまでにはかなりの時間がかかっている。ネットそのものの脆弱性が懸念され、その上で金融取引をすることにかなりの躊躇いがあったからだ。インターネットバンキングの普及とそのセキュリティ強化は、表裏一体の関係にあったのである。
同行のネットワーク営業開発部リモートチャネル営業チーム参事役である佐藤健氏が、こう語る。
「他社に先駆けて取り組んできている」と語る佐藤健氏
「1990年代からネット経由の銀行取引には取り組んできましたが、2003年にリモートバンキングのサービスを体系化し、現在のみずほダイレクトの提供を開始しています。この時点では、認証に関しては基本的にそれまでのIDとログインパスワード、取引パスワードという2つのパスワードによる方式を踏襲していましたが、2004〜2005年あたりから不正利用というニュースが出始め、お客様もインターネットのセキュリティに従来以上に関心を持つようになってきました。そこで現在までにも、細かい認証の部分を何度も変えてきています」
2004〜2005年当時、国内外でキー入力を盗み出すキーロガーや、操作画面を動画として記録し外部に送信するスパイウェアなどが発見され、それによってパスワードが不正に盗まれたり、顧客の口座から勝手に振込がなされたりという事件が相次いだ。
そこでみずほ銀行も、2005年にはログインパスワード入力時のソフトウェアキーボード利用を開始、また振込などの取引時の暗証番号を取引の都度指定する数字を入力してもらうよう変更。2006年1月にはログインパスワードを6桁から32桁に増やすなど、さまざまな対策を講じてきた。
「こうした対策については、現在は他行もだいたい標準整備されているようですが、当時としては他社に先駆けて取り組んできたわけです」と佐藤氏は自信を見せる。
利便性確保とセキュリティ向上の二律背反
しかし残念ながら、セキュリティ対策に終わりはない。スパイウェアやフィッシングなどとの“いたちごっこ”という側面は否めない。
そこで、みずほ銀行でも新しいセキュリティ技術について取り組みを強化、毎年のようにいくつかの対策を打ち出してきた。そして、最新のセキュリティ強化策として打ち出したのが「ワンタイムパスワード」と「リスクベース認証」の2つだ。
まず、2007年に従来のランダム方式の取引認証に加えて、ワンタイムパスワードの導入を決めた。2008年3月に導入を開始している。
関連情報
-
ペイパル、キーホルダー型パスワード生成機器の提供を開始へ [From CNET Japan]
オンラインオークション大手のeBayは、オンライン決済サービスPayPalのセキュリティ向上を約束するキーホルダー型パスワード生成機器を同サービスの利用者に提供する準備を進めている。 - RSA、SecurID認証サーバの新版を発表--ビジネス継続性確保の支援オプションを追加
- マネックス証券、「RSA Adaptive Authentication for Web」によるログイン認証サービスを提供開始
- 日本HPとRSAセキュリティが協業--「ユーザーに負担をかけず認証強化を実現」
- 信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
- RSAセキュリティ、オンラインサービス向け認証サービスを提供開始
- RSAセキュリティ、フィッシングサイト対策と認証強化の新サービスを発表
- RSAセキュリティ、2要素認証技術を提供するPassMark Securityを買収
- オンラインバンキングは多要素認証と多階層コントロールの時代に突入:RSAカンファレンスレポート(新着ブログより)
- RSAセキュリティ、単一デバイスを用いた新ウェブ認証サービスをテストへ
- みずほ銀行
- VASCO Data Security Japan
「金融」 の新着情報
-
【22日市況:後場】大手銀行株が重石となり、4日続落
22日の日経平均は、前日比−86円(−0.68%)の12666円となった。4日続落となり、下落幅は−499円(−3.7%)となった。寄り付き... - 【22日市況:前場】一時は下落幅を縮めるが、勢いは続かず再び下落
- 「スーパーマーケット・バンキング」の逆襲(ZDNet Japanブログより)
- アナリストが語る、サイトのユーザーエクスペリエンスを向上させる10個のカギ
- 安全こそが銀行の“ウリ”--「みずほダイレクト」が2段構えで新たなセキュリティ強化策
- 金融 一覧へ »
「事例」 のバックナンバー
-
カスタマイズせず標準機能で対応--「ZeeM人事給与」を導入したアース製薬人事部
アース製薬の人事部は、人事給与システムをリプレース。クレオの基幹業務ソリューションを導入した。「より使いやすいソリューションを」という極めて自然な要求が選定に結びついた。 -
川崎重工グループ--ウェブ時代への移行に合わせ国産ERPで次の10年を担うシステムを構築
-
安全こそが銀行の“ウリ”--「みずほダイレクト」が2段構えで新たなセキュリティ強化策
-
「ばかうけ」の味を支えるWindows Server 2008--「Hyper-V」で2割のアクセス性能向上も
-
縮小傾向だった部門の売上5%アップを実現--MS Dynamics CRMを導入した丸善
- 事例 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜 -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
SaaSで開発効率UP!
SaaSでできる、ソフトウェア開発情報の一元化とは -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法