87%がモバイル決済のセキュリティ侵害は増加すると予想
「Apple Pay」や「Android Pay」、モバイル決済を信じて大丈夫?
「Apple Pay」や「Android Pay」など、急速に導入が進むモバイル決済だが、セキュリティについて、十分に対応なされているのだろうか。セキュリティ専門家が語る。
ISACA(情報システムコントロール協会)が公開した「2015 Mobile Payment Security Study」では、不安な結果が公表されている。モバイル決済のセキュリティが万全でない点については、クレジットカード業界のデータセキュリティ標準「PCI SSC」によって対処されるべきなのだろうか。また、企業が認識しておくべきモバイル決済に関する法規制や標準は他にあるのだろうか。
併せて読みたいお勧め記事
「Apple Pay」 vs.「Android Pay」
- 「Apple Pay」「Android Pay」で決済セキュリティが高まる説のホントとウソ
- Android、iPhoneのモバイル決済対応がショッピングをこう変える
- 「Apple Pay」 vs.「Android Pay」のモバイル決済バトルが本格化、その影響とは?
- 現金はいずれ消える――鮮明になるモバイル財布「Apple Pay」「Android Pay」普及の道筋
モバイル決済って大丈夫?
モバイル決済の人気は急速に高まり、大手スマートフォンメーカーは、お決まりのようにデバイス端末に決済テクノロジーを搭載する。また、小売業者の中には、新しいテクノロジーを積極的に導入し、全国規模で展開している企業も少なくない。そのため、モバイル決済システムの導入も急激に加速する可能性が高い。事実、多くの企業は、チップと暗証番号による支払いをサポートするために必要な機器のアップグレードの一環として、モバイル決済テクノロジーを導入する。
ISACAが公開した「2015 Mobile Payment Security Study」は、やや人騒がせな存在であるように思える。このレポートは、モバイル決済セキュリティの状態に関する基本的な問題を取り上げて、現在のセキュリティのアプローチが不十分だという結論を下しているからだ。例えば、このレポートは、調査対象となったITセキュリティ専門家の87%が、モバイル決済に関するセキュリティ侵害が増加することを予想している点を強調している。筆者は、この調査に参加していないが、このような質問に対して、同意する回答を選ぶだろう。ただし、その理由は、セキュリティのテクノロジーに問題があるからではない。モバイル決済は急速に導入が進んでいる新しいテクノロジーだが、今までモバイル決済について注目を浴びるようなセキュリティ侵害は発生していない。まず、世間の注目を浴びるのは、モバイル決済が普及していることだろう。
大手モバイル決済プロバイダーは、責任を持って各社の製品にセキュリティテクノロジーを実装している。例えば、Appleの「Apple Pay」のトークン化の使用について考えてみよう。これは適切なアプローチで、セキュリティ侵害の可能性を大幅に低減している。また、PCI DSSのモバイル決済のセキュリティに関する現行の標準は、十二分にモバイル決済の情報を保護している。これらの標準をモバイル決済システムが適切に実装していないことを危惧する理由はどこにもない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
4
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
5
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
8
「配信に1カ月」の代償 カルビーがLINE運用で外部依存を断ち切った理由
-
9
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
-
10
フィッシング詐欺の説明として最も正しい記述は?
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー