“モバイル決済=セキュリティリスク”は考え過ぎ?
「Apple Pay」「Android Pay」で決済セキュリティが高まる説のホントとウソ(1/2 ページ)
半数以上の企業はモバイル決済がセキュリティリスクだと考えているが、実は考え過ぎかもしれない。専門家が考えるモバイル決済におけるセキュリティの在り方とは。
モバイル決済システムの利用は増加傾向にある。そして多くのビジネス部門責任者はモバイル決済によってセキュリティリスクが増加することを懸念している。
米Ponemon Instituteが2015年春に発表した調査結果について考察したい。この調査では回答者の半数以上が、モバイル決済システムを採用することで情報漏えいのリスクが高まると考えていることが判明した。
また、情報漏えいのリスクが増えると答えた回答者の53%が、リスクを許容するだけでなく、勤務先にとってセキュリティに対する懸念よりも顧客の利便性の方が重要と答えたという。
英Experianの調査データ「Data Security in the Evolving Payments Ecosystem」(進化する決済エコシステムのデータセキュリティ)2015年版は、米国で活動しているセキュリティシステム、リスク管理システム、その他の決済システムの担当者の計748人から回答を得たものだ。この調査で、スマートフォンやスマートウォッチで決済する消費者が増加していることが判明している。
IT部門の責任者が抱える懸念はもっともだが、アナリストとセキュリティ専門家によれば、実際にはモバイル決済システムによって企業のセキュリティが強化される可能性があるという。事実、モバイル決済は従来のクレジットカード決済より全体的に安全だ。だが、IT部門の責任者をセキュリティの責務から解放するものでない点については専門家の見解は一致している。
新しいモバイル決済システムは絶対的な信頼を置けるわけではない。そのため、最高情報責任者(CIO)はモバイル決済におけるセキュリティの向上と予想される脆弱性の両方を認識する必要がある。
「CIOはモバイル決済システムにセキュリティのメリットがあることを理解している。だが、モバイル決済システムによって今までよりも安心して眠れる状態には達していない」と米CompTIAのリサーチ/マーケットインテリジェンス部門で上級担当部長を務めるティム・ハーバート氏は語る。
責任の軽減
モバイル決済は非接触型決済と呼ばれることもあり、近距離無線技術の「Near Field Communication(NFC)」を利用して、暗号化された顧客の決済情報を小売店の端末に送信する。次にモバイルデバイスは決済ごとにコードをランダム生成する。そのためクレジットカード情報は顧客の元に残るが、小売店のコンピュータシステムにとどまることはない。そう話すのは、米IP Architectsの代表取締役を務め、またIT管理およびセキュリティに重点を置く専門団体である米ISACAのリスク/セキュリティアドバイザーを務めるジョン・P・ピロンティ氏だ。
「モバイル決済システムの設計によって小売店の責任は軽くなる。小売店が取得するのは支払いが行われることを伝える認証コードだ。このシステムによってセキュリティは飛躍的に向上する」とピロンティ氏は話す。
現在モバイル決済システムを実装しているビジネスは小売店が中心だが、そうした小売店のIT責任者にもまだやるべきことがあるとピロンティ氏を筆頭に専門家は口をそろえる。
だが、モバイル決済テクノロジーの実装を除けば、CIOがモバイル決済取引を実現するために行うべきセキュリティ関連の取り組みは、今の時点でやや漠然としている。その原因はモバイル決済テクノロジーがかなり新しいものだということにある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー