普及の陰にセキュリティ向上
手元のPCから手軽に自分の口座の残高照会や取引履歴、振込、振替、さらには税金・料金払込みなどのサービスを利用することができるネットバンキングの利用が拡大している。わざわざ混んでいるATMの前に並ばなくても、自宅でさまざまな金融取引ができるというメリットに加え、個人の取引口座であれば維持費もかからないというメリットもある。
みずほ銀行のネットバンキングサービス「みずほダイレクト」の現在の契約者数は約700万。その数は毎月10万という単位で増え続けているという。
利用者が急速に増えるのも当然だが、しかしそう簡単に今日の状況を迎えたわけではない。ここに至るまでにはかなりの時間がかかっている。ネットそのものの脆弱性が懸念され、その上で金融取引をすることにかなりの躊躇いがあったからだ。インターネットバンキングの普及とそのセキュリティ強化は、表裏一体の関係にあったのである。
同行のネットワーク営業開発部リモートチャネル営業チーム参事役である佐藤健氏が、こう語る。
「他社に先駆けて取り組んできている」と語る佐藤健氏
「1990年代からネット経由の銀行取引には取り組んできましたが、2003年にリモートバンキングのサービスを体系化し、現在のみずほダイレクトの提供を開始しています。この時点では、認証に関しては基本的にそれまでのIDとログインパスワード、取引パスワードという2つのパスワードによる方式を踏襲していましたが、2004〜2005年あたりから不正利用というニュースが出始め、お客様もインターネットのセキュリティに従来以上に関心を持つようになってきました。そこで現在までにも、細かい認証の部分を何度も変えてきています」
2004〜2005年当時、国内外でキー入力を盗み出すキーロガーや、操作画面を動画として記録し外部に送信するスパイウェアなどが発見され、それによってパスワードが不正に盗まれたり、顧客の口座から勝手に振込がなされたりという事件が相次いだ。
そこでみずほ銀行も、2005年にはログインパスワード入力時のソフトウェアキーボード利用を開始、また振込などの取引時の暗証番号を取引の都度指定する数字を入力してもらうよう変更。2006年1月にはログインパスワードを6桁から32桁に増やすなど、さまざまな対策を講じてきた。
「こうした対策については、現在は他行もだいたい標準整備されているようですが、当時としては他社に先駆けて取り組んできたわけです」と佐藤氏は自信を見せる。
利便性確保とセキュリティ向上の二律背反
しかし残念ながら、セキュリティ対策に終わりはない。スパイウェアやフィッシングなどとの“いたちごっこ”という側面は否めない。
そこで、みずほ銀行でも新しいセキュリティ技術について取り組みを強化、毎年のようにいくつかの対策を打ち出してきた。そして、最新のセキュリティ強化策として打ち出したのが「ワンタイムパスワード」と「リスクベース認証」の2つだ。
まず、2007年に従来のランダム方式の取引認証に加えて、ワンタイムパスワードの導入を決めた。2008年3月に導入を開始している。
-
ブックマーク(-)
- トラックバック(1)
- 印刷
-
- ブラウザ
- ソフトウェア
- 脆弱性
- 不正アクセス
- セキュリティ
- サービス
- アクセス制御
- 認証
- フィッシング
- 暗号化
- アクセス
- パスワード
- スパイウェア
- PC
- ソリューション
- 環境
- IPアドレス
- 画像
- エンドユーザー
- パソコン
- ニュース
- RSA
- デザイン
- ID
- ATM
- キーロガー
- プロバイダー
- ボタン
- トークン
- ワンタイムパスワード
- インターネットバンキング
- ネットカフェ
- モバイルバンキング
- ネットバンキング
- 金融
- OS
- 動画
- インターネット
- 導入事例
- 情報
- ユーザー事例
- 情報保護
- 信頼性
- リスク
- コスト
- 費用
- 課題
- 事例
- セキュリティ対策
- 個人
- 変更
- オンライン取引
- 追加認証
- リスクベース認証
- 対策
- 障害
- 事件
- 欧州
- 製品
- 顧客
- 利用
- 自宅
- 導入
- 対応
- 米国
- 銀行
- 口座
- 取り組み
- 通常
- ガード
- 開始
- メリット
- タイミング
- 理由
- 提供
- 場所
- 最大
- セキュリティレベル
- 基盤
- 利便性
- 仕組み
- 拡大
- 強化
- 人
- 数字
- 対象
- いくつか
- 外部
- 関係
- 状況
- 実績
- 追加
- ベルギー
- 自分
- 考え
- 装置
- 上位
- 国内
- 取引
- 手元
- 普及
- 前回
- 最新
- 時点
- 数
- 関心
- 利用者
- 形
- 本人
- 望み
- 常
- 基準
- みずほ銀行
- 導入実績
- 部分
- 負担
- 側面
- 自信
- 増大
- 振込
- いたちごっこ
- 全員
- 暗証番号
- 単位
- キー入力
- 利用環境
- 過言
- セキュリティ向上
- 方式
- 不正取引
- 1990年代
- 他社
- セキュリティ強化
- 視覚
- 当行
- 国内外
- 申し込み
- 32桁
- 陰
- 2100円
- 感触
- 振替
- 持ち運び
- 年配
- 二律背反
- 手続
- 税金
- 6桁
- 先陣
- 14g
- 初回
- 表裏一体
- お客
- イヤホン
- 残高照会
- 乱数表
- 資金移動
- 世界各国
- 維持費
- 操作画面
- 文字サイズ
- 合い言葉
- 使いよう
- 3300社
- 2005年あたり
- 佐藤健
- アピールポイント
- PC環境
- 至上命題
- 皆様全員
- 使い捨て方式
- VASCO社
- ランダム方式
- 機能付き
- システム側
- サービスコスト
- VASCO Data Security International製
- 決め手
- 卓上型トークン
- RSA Adaptive Authentication for Web
- 他行
- ウリ
- お客様環境
- 同行
- パソコン認証
- ネットワーク営業開発部リモートチャネル営業チーム参事役
- 関係安全性
- ネットそのもの
- 銀行側
- 契約者合い言葉
- ネット経由
- 契約者数
- 6月15
- ログインパスワード入力
- サービス向上
- セキュリティ強化策
- セキュリティ技術
- ソフトウェアキーボード利用
- 2段構え
- リモートバンキング
- 不正利用者
- 取引ごと
- 不正利用
- デザイン性
- 取引口座
- ネットバンキングサービス
- 取引履歴
- お客様
- ログインパスワード
- 金融取引
- VASCO
- 取引パスワード
- 取引認証
- みずほ
- 銀行取引
- お客様番号
- 小型トークン
- 契約者
- 利便性確保
- 佐藤
関連情報
-
ペイパル、キーホルダー型パスワード生成機器の提供を開始へ [From CNET Japan]
オンラインオークション大手のeBayは、オンライン決済サービスPayPalのセキュリティ向上を約束するキーホルダー型パスワード生成機器を同サービスの利用者に提供する準備を進めている。 - RSA、SecurID認証サーバの新版を発表--ビジネス継続性確保の支援オプションを追加
- マネックス証券、「RSA Adaptive Authentication for Web」によるログイン認証サービスを提供開始
- 日本HPとRSAセキュリティが協業--「ユーザーに負担をかけず認証強化を実現」
- 信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
- RSAセキュリティ、オンラインサービス向け認証サービスを提供開始
- RSAセキュリティ、フィッシングサイト対策と認証強化の新サービスを発表
- RSAセキュリティ、2要素認証技術を提供するPassMark Securityを買収
- オンラインバンキングは多要素認証と多階層コントロールの時代に突入:RSAカンファレンスレポート(新着ブログより)
- RSAセキュリティ、単一デバイスを用いた新ウェブ認証サービスをテストへ
- みずほ銀行
- VASCO Data Security Japan
「金融」 の新着情報
-
【25日市況:後場】自律反発を期待した買いで6日ぶりに上昇で引ける
25日の日経平均は前日比+40.06円(+0.43%)の9441.64円で引けた。業績の回復期待で自動車関連銘柄が買われ、米国経済が好... - 【25日市況:前場】200日移動平均線が接近で自律反発狙いの買い
- 【24日市況:後場】値下がり銘柄数1200超で5日続落
- 【24日市況:前場】値下がり銘柄1000銘柄超、閑散相場続く
- 【20日市況:後場】売り方の買戻しが入るも9500円割れで引ける
- 金融 一覧へ »
「事例」 のバックナンバー
-
佐川急便、富士ゼロックスとプリンタ出力管理で5年間のアウトソース契約
佐川急便は全国主要拠点のオフィスの出力環境について、富士ゼロックスに管理を委託する。プリンタや複合機の管理全般のアウトソーシングサービスで、契約期間は5年間。富士ゼロックスが11月25日、発表した。 -
ローソン、フランチャイズ本部の情報分析を強化--SASの流通向け製品を採用
-
IHIがストレージクラウド環境を構築--IHIエスキューブ、データ集約を推進
-
AIGエジソン生命保険、セールスフォースを全面採用--5000人規模のフロントからバックエンドまで
-
コーセー、人事給与システムを刷新--2007年来のオープン化プロジェクト完遂
- 事例 一覧へ »
-
BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- POSデータを活用し、売上アップを導く「分析力」とは?
- ストレージ問題の課題に対する解決方法
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- 中堅企業におけるテクノロジーと成長
企画特集
-
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
1.並列性のための包括的ソリューション
Intel Parallel Studioが、いかにVisual Studioを拡張し、並列プログラ... -
2.Advisor概要
Intel Parallel Advisorについての2分間の概要紹介で、プログラマが自分...
新着企業動向
-
kotobank、収録する辞書情報の一部提供を開始 第一弾 「@nifty辞書」に39辞書・37万語の情...
ECナビ -
ポイントは、『シンプル&セキュア』、限れたリソースで効果的にセキュリティを高める方法
ミラポイントジャパン -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
Nokia IPシリーズ
アズジェント - 企業動向一覧へ»
