ホワイトペーパーレビュー
金融機関のモバイルセキュリティを学べる3つのホワイトペーパー
金融機関はどのようなモバイルセキュリティを行っているのか。情報管理に厳しい金融機関の事例を学ぶことで、一般事業会社も自社のモバイルセキュリティ体制を強化できる。3つのホワイトペーパーを紹介する。
金融機関のモバイル戦略が活発になってきた。一般の事業会社と比較して情報管理が厳しいといわれる金融機関では、そのモバイル戦略でも厳密なセキュリティポリシーを設けている。そのような金融機関のセキュリティ対策は、モバイル戦略に今後取り組む一般の事業会社でも参考になる。モバイルセキュリティの課題解決に役立つ3つのホワイトペーパーを紹介する。
統合ID管理基盤、SSO基盤を構築
このホワイトペーパーは、金融機関の事例と共に、業務上の課題とその解決策を紹介しており、金融機関のIT戦略全般が理解できる。モバイル戦略についてはスマートフォンに対応したモバイルバンキングの事例を取り上げている。「スマートフォンユーザーやタブレット利用者の増加に伴い、新しいチャネルを利用した口座開設や支払い、取引履歴の一元照会などのサービスの提供を開始し、顧客を囲い込むことを目的としたシステム構築の必要性が高まっています」(ホワイトペーパーから引用)
ホワイトペーパーでは加えて統合ID管理、シングルサインオン(SSO)基盤を5カ月で再構築した証券会社の事例を紹介する。同社では、社内、社外の数万人分のIDとパスワードを管理する必要があり、従来のID管理ではコストの増大が懸念された。そのため、複数のシステムを統合管理できるID基盤を導入。SSO基盤を構築することでユーザーの利便性も向上させた。これら統合管理システムの導入でユーザー管理作業の負荷も軽減されたという。
モバイル決済サービスの提供などで、一般の事業会社でも高いセキュリティレベルが求められるケースが多くなってきた。金融機関のモバイル活用の動向をつかむことで自社の戦略を生かすことができるだろう。
モバイルデバイスへの標的型攻撃をどう防ぐか
【事例研究】3万人の銀行利用者はこうして3600万ユーロもの被害にあった
推定3600万ユーロもの預金が盗み出された欧州の銀行に対する標的型攻撃の概要と、このような攻撃に対して有効な対策を説明するホワイトペーパーだ。攻撃のターゲットになったのはオンラインバンキングを利用するクライアントPCとモバイルデバイス。どのようにしてモバイルデバイスが狙われ、どのような対策が必要なのか。
攻撃は欧州に拠点を置く銀行が標的になった。イタリアの利用者がまずは被害に遭い、その後、ドイツ、スペイン、オランダにも飛び火した。被害は3万口座に及んだ。犯行に使われたのはクライアントPCやモバイルデバイスに感染するボット。モバイルデバイスではBlackBerryとAndroid端末がターゲットになった。感染するとユーザーのオンラインバンキングへのセッションを監視し、預金を不正に外部に送金する。個人ユーザー、法人ユーザー共に被害に遭い、口座1件当たり500~25万ユーロが不正送金されたという。
この攻撃はフィッシングメールなどでまずはクライアントPCにボットを侵入させ、偽のページでユーザーにモバイルデバイスの電話番号を入力させる。その電話番号にSMS(ショートメッセージサービス)を送信し、不正なURLに誘導、ボットをモバイルデバイスに感染させるなど非常に巧妙だ。このような攻撃からユーザーを守るには、フィッシングメールなどを安易に開かないなどのユーザーの意識向上と同時に、ユーザーがボットに感染しないように通信をブロックしたり、仮に感染しても不正な通信を遮断するような仕組みが必要だ。ホワイトペーパーではその対策についても詳しく説明している。
二要素認証導入の手引き
金融機関に学ぶ、強固なモバイルセキュリティ構築の最新ソリューション
オンラインバンキングで一般的になりつつあるのが二要素認証だ。二要素認証はID、パスワードなどユーザーが知っている情報、ハードウェアトークンなどユーザーが持つもの、生体認証などのユーザー自身の特徴の3つの認証手段のうち、2つを組み合わせて認証する仕組み。他人に知られる危険があるID、パスワードだけの認証と比べて安全性が高いとしてオンラインバンキングなどで利用が広がっている。
だが、二要素認証の導入は簡単ではない。主なハードルは2つある。1つはハードウェアトークンや認証機器などのコスト問題。もう1つは二要素認証を導入することで認証プロセスが複雑化し、ユーザーの使い勝手が低下することだ。使い勝手が悪くなることで問い合わせが増え、ユーザーに対するサポートコストが上昇するという問題も発生する。
このホワイトペーパーではモバイルを使った金融取引や決済サービスを前提に、このような二要素認証の課題を解決するソリューションを事例と共に紹介している。二要素認証はオンラインバンキング以外の一般のWebサービスやシステムの認証でも利用が増えている。このホワイトペーパーは二要素認証の導入を検討する企業にとって役立つだろう。
今回紹介したホワイトペーパー以外にも、ホワイトペーパーダウンロードセンターでは、モバイルセキュリティに関する技術文書や製品資料、事例紹介などを掲載している。ぜひダウンロードしてご活用いただきたい。
Copyright © ITmedia, Inc. All Rights Reserved.
ホワイトペーパーレビュー
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー