狙われているのはネット銀行の預金だけではない!? 不正アクセスを未然に防ぐ方法とは
LIMO / 2018年3月8日 17時20分
狙われているのはネット銀行の預金だけではない!? 不正アクセスを未然に防ぐ方法とは
注目のセキュリティベンチャー企業・カウリスのトップに訊く
インターネットが普及し、買い物や送金なども当たり前のようにスマートフォンで利用するようになっています。しかし、便利になった一方で、不正アクセスやそれにともなう不正利用、不正送金などの被害も深刻さを増しています。
ネットバンキングでの不正アクセスとは
インターネットバンキング(ネットバンキング)でも、各ネット銀行においても、常にセキュリティ対策はなされているとはいうものの、被害は後を絶ちません。
最近はセキュリティ対策の一環として「ワンタイムパスワード」などを利用するケースも多く、セキュリティのレベルが上がったかのようにも見えます。
ただ、現状でも悪質な動機を持つ者が銀行などになりすまし、ユーザーから情報を引き出してログインし、不正な操作や送金を行うというようなこともあります。こうした不正なアクセスに対して事前に対応することはできないのでしょうか。
そんななか、2018年1月に法人向けクラウド型不正アクセス検知サービス「FraudAlert(フロードアラート)」を提供する株式会社カウリスと株式会社電通国際情報サービス(ISID)は、セブン銀行がFraudAlertのネットバンキングへの活用に向けた実証実験を開始したと発表しました。
ネットバンキングのセキュリティを強化するためには何が必要か
では、ネットバンキングのセキュリティはどうすればさらに強化できるのでしょうか。カウリスの代表取締役社長である島津敦好氏は次のようにいいます。
「当社のサービスを利用していただくと、ユーザーのふるまいを追い、サービスにログインしようとしているのが本人なのか別人なのかを識別できるようになります。ログインしようとするのが本人であり、またパスワードを覚えていれば、操作ミスなどはあるにせよ、何度目かの試行でログインすることができるでしょう」
「一方、悪意を持った第三者が短時間に相当数のパスワードを試してログインをしようとする場合はどうでしょうか。ログインに成功する確率は極めて低くなり、ここでログインしようとしているのは本人ではないという可能性を考慮してもよいでしょう。こうすることで、従来のようなブラックリストだけではなく、本人である可能性が高いホワイトリストも形成することができるのです」
ポイントも狙われている!?
不正アクセスによる被害は銀行だけではありません。私たちの暮らしの中に根付いているポイント制度もその対象となっています。
たとえば、2017年9月22日に東京ガスが運営するガス・電気料金情報WEB照会サービス「myTOKYOGAS」への不正アクセスにより顧客情報が流出し、そのうち一部で不正にポイントが使用された疑いがあると報道されました。
銀行預金から不正に送金されると気づく方も多いでしょうが、日頃利用する頻度があまり高くないポイントは盲点といえるかもしれません。一方、不正アクセスや不正引き出しをする者からしてみれば、ポイントを商品に換え、それらを転売することで現金化も可能です。
つまり、ネットを活用したポイント制度やサービスを導入している事業者にとっても、不正アクセス問題は他人事ではないというわけです。
セキュリティのソリューションを買う時代からデータをシェアする時代に
このような事態に対して、顧客システムの保守や管理をするシステムインテグレーター(いわゆるSIer)などが、日々セキュリティ対応しているのではないか、という認識は正しくないのでしょうか。
カウリスの島津氏は続けます。
「SIerが新たな不正アクセスを発見したとして、それに対応するためのセキュリティシステムを顧客に対して要件定義し、構築するまでに1年近くかかるとしたらどうでしょうか。その間は十分なセキュリティ対応ができていないということになりかねません。したがって、事業運営者はセキュリティのソリューションを買うという時代から、お互いにデータを共有し、自分たちを守るのが最善ということになります」
こうしてみると、クラウドを活用し、様々な接点でのアクセスデータを積み上げていき、識別すること、またそのデータをリアルタイムで活用していくことがセキュリティの精度を上げていくことにつながりそうです。
外部リンク
この記事に関連するニュース
-
プルーフポイントの調査により、日本の銀行の「なりすましメール詐欺」対策は8割超すも、米国水準にはおよばず、さらなる強化が必要
PR TIMES / 2024年11月14日 12時40分
-
STORES ネットショップ、クレジットカード決済時の本人認証サービス「3Dセキュア2.0」に対応開始
PR TIMES / 2024年11月13日 12時45分
-
プルーフポイントとデジサートのメール対策ソリューションを横浜銀行が導入
PR TIMES / 2024年11月6日 16時40分
-
娘に「銀行口座の残高はスマホで確認した方が楽」と言われたのですが、紙の通帳が使いやすいです…今後は使えなくなるのでしょうか?
ファイナンシャルフィールド / 2024年11月3日 6時10分
-
「マカフィーでデジタルライフを守ろう!」キャンペーンを実施
PR TIMES / 2024年10月31日 12時45分
ランキング
-
1副業を探す人が知らない「看板広告」意外な儲け方 病院の看板広告をやけにみかける納得の理由
東洋経済オンライン / 2024年11月23日 19時0分
-
2【独自】所得減税、富裕層の適用制限案 「103万円の壁」引き上げで
共同通信 / 2024年11月23日 18時57分
-
3ローソンストア100「だけ弁当」第12弾は「イシイのミートボール」とコラボした「だけ弁当(イシイのミートボール)」
食品新聞 / 2024年11月23日 20時40分
-
4《ガスト初のフレンチコースを販売》匿名の現役スタッフが明かした現場の混乱「やることは増えたが、時給は変わらず…」「土日の混雑が心配」
NEWSポストセブン / 2024年11月23日 16時15分
-
5ドーミーイン系4つ星ホテル「3300円朝食」に驚愕 コスパ最高、味も絶品!極上のモーニングがここに
東洋経済オンライン / 2024年11月23日 8時40分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください