フィッシング耐性と利便性を両立する条件

認証強化が招く「利便性低下」のわな 光世証券に学ぶパスキー導入の判断基準

巧妙化するサイバー攻撃への対策として多要素認証の導入が推奨される中、過度なセキュリティ強化は利用者の利便性を損なうリスクをはらむ。安全性と使いやすさをどう両立すべきか。光世証券の事例から探る。

 金融業界において、証券会社を狙ったフィッシング攻撃や不正アクセスが活発化している。顧客資産を保護するため、金融庁や日本証券業協会も「フィッシング耐性のある多要素認証」の導入を推奨するなど、金融機関にはより高度な認証対策が求められている状況だ。

 しかし、顧客向けサービスの認証要件を厳格化し過ぎると、エンドユーザーに複雑なパスワードの管理や入力の手間を強いることになり、結果としてサービスの利便性が大きく損なわれるジレンマが生じる。セキュリティ要件のために自社でオンプレミス型の認証サーバを維持・運用しようとすれば、情報システム部門にとって重い運用負荷になる。

 こうした「セキュリティの強化」と「利便性の確保」という相反する課題に直面していたのが、オンライン取引サイトを展開する光世証券だ。同社はどのようにして、複雑なパスワード入力を排除しつつ、フィッシング耐性のある強固な認証体制を短期間で構築したのか。

認証強化のジレンマを打ち破る選定基準

印刷する
SNSでシェア

この記事の著者

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて