イギリスでカード詐欺を撲滅する切り札として、磁気を使うカードに代わって導入されたChip and PINカード。この新しい方式が導入された経緯、導入の効果、今後の見通しについてQ&A形式で紹介する。
--「Chip and PIN」って何のこと?
「Chip and PIN」のカードは、見た目は普通の磁気ストライプカードと同じだけど、カードの中にコンピュータチップが入っている。使う人にとっての大きな違いは、買い物のたびにサインをする代わりに、レジのキーパッドに4桁の数字を入力する点だ。ATMで現金を引き出すときとそっくりだね。これは別に目新しいものではなくて、イギリスに入ってくる前に、フランス、オーストラリア、ニュージーランドで10年ぐらい使われていたんだ。
--昔は自分の名前をサインする必要があったよね。
そう。イギリスでは2006年に、小売と銀行にかかわる取引が普通の磁気ストライプ技術からChip and PINに移行されたんだ。ほとんどの店はChip and PINに切り替えたけど、このカードを使いたい店がまだ切り替えていなくても、新しいカードを使用できる。正当な取引だと証明するために必要なのは、PINの代わりにサインすることだけさ。海外で使うときも同じで、新しいカードを使えるけど、PINを入力する代わりにサインする必要はあるだろうね。
--じゃあ聞くけど、どうして切り替える必要があったの?
Chip and PIN技術は詐欺を減らすのに役立つであろう、というのが公式見解だ。カード会社によると、この損害額は年間5億ポンドに上るそうだ。サインを偽造するよりPINを推測する方が難しく、Chip and PINカードは磁気ストライプカードよりも複製しにくい。ただ、カード会社は切り替えコストが10億ポンドを超えると言っていることには注意すべきだね。詐欺を減らすことで相当な金額を取り戻せると期待しているようだ。
--この技術じゃなくてバイオメトリクスを使ったらどうなの?
いいところを突くね。詐欺を減らすために他の技術もたくさん検討されたんだ。カードに写真を付ける方法、指紋や虹彩のスキャンなどのバイオメトリクスソリューション、音声認識とかがね。でもこれらはすべて、実現するのにコストが高すぎるとか、信頼性が十分でないと判断されたんだ。
--どうしてベストな方法じゃないの?
ベストではないと言っているわけじゃない。Chip and PINがなぜ採用されたか、そしてどれだけの効果が得られるのかについて、相当多くの議論がなされたことを指摘しているだけさ。多くの人がまず心配したのは、持っているそれぞれのカードのPINを覚えておき、同時にできるだけ推測しにくいPINにする必要がある、ということだ。特に、PINを入力したり覚えておいたりすることが難しい、視覚障害者や身体障害者の人たちにとっては大きな問題だ。これに当てはまる人は皆、サインで取引を続けられるかどうか、カード会社に問い合わせる必要がある。
「セキュリティ」 の新着情報
-
複数のデータセンターを分散させたままでBCP/DRを展開:山武
業務に必要なシステムをデータセンターで稼働させている企業は多いと思うが、災害復旧(DR)を中心とした事業継続計画(BCP)... - アップル、「iPhone」のSMS脆弱性を修正へ--IDG News Service報道
- シマンテック、アジア太平洋地域における中小企業のセキュリティ課題をレポート
- ATMのセキュリティに関する講演が中止に--米セキュリティカンファレンス
- スパムの83.2%がボットネットから--シマンテック調査
- セキュリティ 一覧へ »
「今さら人に聞けないITトピック」 のバックナンバー
-
マイクロソフトのクラウドサービス「Windows Azure」とは?
「Windows Azure」は、マイクロソフトが準備しているクラウドコンピューティングのサービスだ。この記事ではその概要や位置づけ、現在の状況などを説明する。 -
今流行のネットブックってどんなもの?
-
最近よく聞く「Windows 7」って?
-
クラウドコンピューティング--希望の光か、それともただのマーケティング用語なのか
-
日本発のQRコードがヨーロッパに本格進出?
- 今さら人に聞けないITトピック 一覧へ »
ZDNet Japan Essential Topic
-
セキュリティ事件簿
情報セキュリティをおろそかにすると…… -
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります
企画特集
-
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には? -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
11. Lock分析とWait分析
この3分間のビデオでは、アプリケーションのクリティカルセクションを分... -
12. 高度な診断
この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...
新着企業動向
-
FutureWeb2で『全てのサイトに安全という付加価値を!「クイック認証SSL」0円キャンペーン』...
フューチャースピリッツ -
待ったなし!会計基準の国際化対応 緊急セミナー
NTTソフトウェア -
事例のご紹介 Vol.1 | 情報インフラの全体最適化
EMCジャパン -
SecureCube / Info
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
