ペイメントカードを狙ったサイバー犯罪への処方せん【後編】
「オンライン詐欺検出システム」を購入する企業がベンダーに質問すべき3つのこと(2/2 ページ)
外部インテリジェンスの統合
ここ数年セキュリティ業界で勢いを増している領域の1つに「スレットインテリジェンス」がある。スレットインテリジェンスサービスは、新たに発生した脅威に関する未加工のデータを複数のソースと数百万台にも及ぶ可能性があるエンドポイントから収集する。その後、分析とフィルター処理を行うことで有用な情報を生成している。
セキュリティ情報とイベントの管理や次世代ファイアウォールなどのセキュリティ管理システムでは、スレットインテリジェンスが採用されている。その目的は、新種の脅威やゼロデイ脅威からより適切に企業を守ることだ。IDインテリジェンスサービス(身元確認サービス)は、公的なデータソースや独自のデータソースから集めたユーザーIDとアクセスの特徴を分析する。例えばユーザーの役割、ポリシー違反、生体認証データなどが特徴になる。IDインテリジェンスは、企業がアカウントを承認して資格情報を発行する前にユーザーの身元を検証するために使用されることが多い。
保護の対象範囲を最大限に広げるには、企業は外部のスレットインテリジェンスやIDインテリジェンスを統合できるオンライン詐欺検出システムを優先することをお勧めする。実際のところ、この機能は2017年までに大部分の製品で提供されるようになることが見込まれている。
コンプライアンス
選択したオンライン詐欺検出システムが、必要なコンプライアンス規制の要件を全て満たしていることを確認しなくてはならない。例えば企業がペイメントカードを受け入れる場合、導入を検討している製品がPCI DSS認定を受けているかどうかを確認する必要がある。
多くの企業は、グラム・リーチ・ブライリー法、サーベンス・オクスリー法(SOX法)またはFair and Accurate Credit Transactions Act(FACTA:公正かつ正確な信用取引のための法律)のRed Flags Rule(レッドフラグルール:金融機関などを対象としたID窃盗予防対策の設計に関する規定)に準拠しなければならない。また情報セキュリティ管理では、SSAE 16またはISO/IEC 27001認証が必要になる。オンライン詐欺検出システムを詳しく調べる際には、自社のコンプライアンス要件の一覧を手元に置いておくのがよいだろう。さらに、最終候補に残った各ベンダーには、製品がコンプライアンス要件をサポートしていることを示すドキュメントの提供を求めることも欠かせない。
その他の考慮事項
一般的にオンライン詐欺検出ベンダーは見込み客に対して、ダウンロード可能なデータシートやパンフレットのような製品資産を自社のWebサイトで提供している。利用可能な資産、特にデータシートの著作権表示年は必ず確認することをお勧めする。資産の日付が1~2年以上古い製品については検討対象から外すのが良いだろう。オンライン詐欺検出システムは絶えず生まれる新しい脅威に順応しなければならず、適切性と競争力を維持するには革新を取り込むことが不可欠だ。資産が古いということは、製品が技術的に新しいものではなく効果的でないことを示唆している可能性がある。
ベンダーや製品を調査すると、オンライン詐欺検出業界が2013年以降に激動の時代を経てきたことを知ることになるだろう。その主な原因は合併と買収によるものだ。ポートフォリオの技術的なすき間を埋めるためにベンダーを買収すると、革新が犠牲になることがある。各ベンダーの営業担当者と話をする際には、次のことを必ず質問して欲しい。
- 上位3つの競合製品はどれか
- 製品の改善やアップグレードは計画しているか。また、その変更の内容はどのようなものか
- そのベンダーのオンライン詐欺検出システムは競合製品と比べてどのような点が優れているか
オンライン詐欺検出システムを評価する際に必要な作業は、データシートやマーケティング資料を探すことだけではない。こうしたものは全て誤解を招いたり、情報の有効期限が過ぎていたりする可能性がある。ベンダーから1対1で提供されるデモの機会を活用することをお勧めする。このようなデモでは、自社が所属する業界やチャネル、さらに取引量に関連して、製品について具体的な質問を営業担当者に投げ掛けることができる。また、ほとんどのオンライン詐欺検出システムは従量制であるため、具体的な価格をはっきりさせるのもこのタイミングが最適だろう。
Copyright © ITmedia, Inc. All Rights Reserved.
ペイメントカードを狙ったサイバー犯罪への処方せん
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
AI時代のITインフラ戦略とは? 販売代理店が知っておきたい最新トレンド
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
人間のせいでAIエージェントの生産性が上がらない
-
10
「IBM i(AS/400)はクローズドなシステム」という誤解 DXに寄与する一歩
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー