普及の陰にセキュリティ向上
手元のPCから手軽に自分の口座の残高照会や取引履歴、振込、振替、さらには税金・料金払込みなどのサービスを利用することができるネットバンキングの利用が拡大している。わざわざ混んでいるATMの前に並ばなくても、自宅でさまざまな金融取引ができるというメリットに加え、個人の取引口座であれば維持費もかからないというメリットもある。
みずほ銀行のネットバンキングサービス「みずほダイレクト」の現在の契約者数は約700万。その数は毎月10万という単位で増え続けているという。
利用者が急速に増えるのも当然だが、しかしそう簡単に今日の状況を迎えたわけではない。ここに至るまでにはかなりの時間がかかっている。ネットそのものの脆弱性が懸念され、その上で金融取引をすることにかなりの躊躇いがあったからだ。インターネットバンキングの普及とそのセキュリティ強化は、表裏一体の関係にあったのである。
同行のネットワーク営業開発部リモートチャネル営業チーム参事役である佐藤健氏が、こう語る。
「他社に先駆けて取り組んできている」と語る佐藤健氏
「1990年代からネット経由の銀行取引には取り組んできましたが、2003年にリモートバンキングのサービスを体系化し、現在のみずほダイレクトの提供を開始しています。この時点では、認証に関しては基本的にそれまでのIDとログインパスワード、取引パスワードという2つのパスワードによる方式を踏襲していましたが、2004〜2005年あたりから不正利用というニュースが出始め、お客様もインターネットのセキュリティに従来以上に関心を持つようになってきました。そこで現在までにも、細かい認証の部分を何度も変えてきています」
2004〜2005年当時、国内外でキー入力を盗み出すキーロガーや、操作画面を動画として記録し外部に送信するスパイウェアなどが発見され、それによってパスワードが不正に盗まれたり、顧客の口座から勝手に振込がなされたりという事件が相次いだ。
そこでみずほ銀行も、2005年にはログインパスワード入力時のソフトウェアキーボード利用を開始、また振込などの取引時の暗証番号を取引の都度指定する数字を入力してもらうよう変更。2006年1月にはログインパスワードを6桁から32桁に増やすなど、さまざまな対策を講じてきた。
「こうした対策については、現在は他行もだいたい標準整備されているようですが、当時としては他社に先駆けて取り組んできたわけです」と佐藤氏は自信を見せる。
利便性確保とセキュリティ向上の二律背反
しかし残念ながら、セキュリティ対策に終わりはない。スパイウェアやフィッシングなどとの“いたちごっこ”という側面は否めない。
そこで、みずほ銀行でも新しいセキュリティ技術について取り組みを強化、毎年のようにいくつかの対策を打ち出してきた。そして、最新のセキュリティ強化策として打ち出したのが「ワンタイムパスワード」と「リスクベース認証」の2つだ。
まず、2007年に従来のランダム方式の取引認証に加えて、ワンタイムパスワードの導入を決めた。2008年3月に導入を開始している。
-
ブックマーク(-)
- トラックバック(1)
- 印刷
-
- ブラウザ
- ソフトウェア
- 不正アクセス
- 脆弱性
- セキュリティ
- サービス
- アクセス制御
- 認証
- フィッシング
- 暗号化
- アクセス
- パスワード
- スパイウェア
- PC
- ソリューション
- 環境
- IPアドレス
- 画像
- エンドユーザー
- パソコン
- ニュース
- RSA
- デザイン
- ID
- ATM
- キーロガー
- プロバイダー
- ボタン
- トークン
- ワンタイムパスワード
- インターネットバンキング
- モバイルバンキング
- ネットカフェ
- ネットバンキング
- 金融
- OS
- 動画
- インターネット
- 導入事例
- 情報
- ユーザー事例
- 情報保護
- 信頼性
- リスク
- コスト
- 費用
- 課題
- セキュリティ対策
- 事例
- 個人
- 変更
- オンライン取引
- 追加認証
- リスクベース認証
- 対策
- 障害
- 事件
- 欧州
- 製品
- 顧客
- 利用
- 自宅
- 導入
- 対応
- 米国
- 銀行
- 口座
- 取り組み
- 通常
- ガード
- 開始
- メリット
- タイミング
- 理由
- 提供
- 場所
- 最大
- セキュリティレベル
- 基盤
- 利便性
- 仕組み
- 拡大
- 強化
- 人
- 数字
- 対象
- いくつか
- 外部
- 関係
- 状況
- 実績
- 追加
- ベルギー
- 自分
- 考え
- 装置
- 上位
- 国内
- 取引
- 手元
- 最新
- 前回
- 普及
- 時点
- 数
- 関心
- 利用者
- 形
- 本人
- 望み
- 常
- 基準
- みずほ銀行
- 導入実績
- 部分
- 負担
- 側面
- 自信
- 増大
- 振込
- いたちごっこ
- 全員
- 暗証番号
- 単位
- キー入力
- 利用環境
- 過言
- セキュリティ向上
- 方式
- 不正取引
- 1990年代
- 他社
- セキュリティ強化
- 視覚
- 国内外
- 当行
- 申し込み
- 32桁
- 陰
- 2100円
- 振替
- 年配
- 感触
- 持ち運び
- 6桁
- 先陣
- 表裏一体
- 手続
- 税金
- 14g
- 初回
- お客
- 二律背反
- 残高照会
- 文字サイズ
- 使いよう
- イヤホン
- 乱数表
- 資金移動
- 世界各国
- 維持費
- 操作画面
- 合い言葉
- 3300社
- 佐藤健
- アピールポイント
- 至上命題
- 皆様全員
- 2005年あたり
- PC環境
- 使い捨て方式
- VASCO社
- ランダム方式
- システム側
- 機能付き
- 他行
- 決め手
- サービスコスト
- VASCO Data Security International製
- 卓上型トークン
- RSA Adaptive Authentication for Web
- ウリ
- お客様環境
- ログインパスワード入力
- サービス向上
- 契約者合い言葉
- 契約者数
- 6月15
- セキュリティ強化策
- セキュリティ技術
- ソフトウェアキーボード利用
- パソコン認証
- ネットワーク営業開発部リモートチャネル営業チーム参事役
- ネットそのもの
- ネット経由
- 同行
- 関係安全性
- 銀行側
- 2段構え
- リモートバンキング
- デザイン性
- ネットバンキングサービス
- 取引ごと
- 取引口座
- 取引履歴
- 不正利用
- 不正利用者
- VASCO
- 取引認証
- お客様
- お客様番号
- 小型トークン
- ログインパスワード
- 金融取引
- 取引パスワード
- みずほ
- 銀行取引
- 契約者
- 利便性確保
- 佐藤
関連情報
-
ペイパル、キーホルダー型パスワード生成機器の提供を開始へ [From CNET Japan]
オンラインオークション大手のeBayは、オンライン決済サービスPayPalのセキュリティ向上を約束するキーホルダー型パスワード生成機器を同サービスの利用者に提供する準備を進めている。 - RSA、SecurID認証サーバの新版を発表--ビジネス継続性確保の支援オプションを追加
- マネックス証券、「RSA Adaptive Authentication for Web」によるログイン認証サービスを提供開始
- 日本HPとRSAセキュリティが協業--「ユーザーに負担をかけず認証強化を実現」
- 信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
- RSAセキュリティ、オンラインサービス向け認証サービスを提供開始
- RSAセキュリティ、フィッシングサイト対策と認証強化の新サービスを発表
- RSAセキュリティ、2要素認証技術を提供するPassMark Securityを買収
- オンラインバンキングは多要素認証と多階層コントロールの時代に突入:RSAカンファレンスレポート(新着ブログより)
- RSAセキュリティ、単一デバイスを用いた新ウェブ認証サービスをテストへ
- みずほ銀行
- VASCO Data Security Japan
「金融」 の新着情報
-
【6日市況:後場】プラス圏確保も引けで9800円には届かず
6日の日経平均は前日比+71.91円(+0.74%)の9789.35円で引けた。電機ハイテク株は米国シスコシステムズの決算の見通しが良... - 【6日市況:前場】大幅反発も、材料出尽くし感
- Hadoopが秘める可能性:オンプレミスでもクラウドでも使えるプラットフォームの魅力
- 【5日市況:後場】主体性のない相場に換金売り、1カ月ぶりの安値水準
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- 金融 一覧へ »
「事例」 のバックナンバー
-
東電グループ企業、モバイルCRM活用して訪問係員への作業指示を迅速化
東芝ソリューションは、東電ホームサービスの「お客さまサービスリーダーIT支援システム」を構築した。指令拠点が発する訪問係員への作業指示などを迅速化、業務効率の改善を図ったという。 -
富士通、成田空港の運行情報管理システムを再構築--オープンシステムへ刷新
-
日本ユニシス、ライフの新基幹システムを構築--食品スーパーでは国内最大級
-
JA全農、全国750拠点のエネルギー使用量を集計、見える化を推進
-
アルプス電気、中越沖地震を機にDRシステムを見直し--ファルコンストアのデータ保護ソリューションを導入
- 事例 一覧へ »
-
パンデミックでも社員を守り業務継続を支援する
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- 中堅企業におけるテクノロジーと成長
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- 異種データベースサーバ統合による戦略的コスト削減のススメ
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- ビジネスプロセス管理とSOA
企画特集
-
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
5. lambda関数を使って
この5分間のビデオは、並列コードをより読みやすくするために、Threaded... -
6. 既知のバグをデバッグする
この4分間のビデオは、並列プログラムエラーが疑われる既知のバグをデバ...
新着企業動向
-
山なみ景観を守れ!建築物に新たなデザイン規制を導入 「山すそ景観保全策」への意見を募集
箕面市役所 -
JP1研修 ジョブ管理
アシスト -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
