• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
8月25日
3分 読む

オープンバンキングAPIのセキュリティ:リスクと標準

2022年8月25日 ニュース 電子商取引,オープンバンキング 0件のコメント

オープン・バンキングは、世界中でオンライン・バンキングへの依存と電子商取引の利用が増加していることに対応する論理的な革新である。オープン・バンキングには多くのメリットがある一方で、消費者や金融機関にとってはサイバーセキュリティ上のリスクも伴います。オープン・バンキングを導入する国が増える中、オープン・バンキングについて知っておくべきことをご紹介します。

オープンバンキングAPIセキュリティとは

オープン・バンキングとは、第三者の金融サービス・プロバイダーが、銀行や銀行以外の金融機関の消費者向けバンキング、取引、その他の金融データにアクセスできるようにすることである。口座とデータのネットワークは、消費者とサービス・プロバイダーの両方がアクセスできるようになり、金融情勢を再構築する可能性がある。

金融データのネットワークにオープンにアクセスすることで、金融機関や貸金業者は消費者の財務状況をより正確に把握し、そこからより競争力のある条件を提示することができる。逆に、サービスは消費者に財務状況を示し、より賢明な意思決定を助けることができる。

サイバーセキュリティを含むオープンバンキングAPIのセキュリティリスク

当然ながら、サイバーセキュリティのデータ漏洩が後を絶たない今、金融データを共有するというのは気が引ける。そのため、オープン・バンキングは機密データを保護するための厳重なセキュリティ対策を確立している。とはいえ、セキュリティ上のリスクも残っている:

  • APIセキュリティの弱点に対する攻撃
  • オープンバンキングAPIにアクセスできる、セキュリティ対策が異なるフィンテック企業への攻撃
  •  オープンバンキング・プラットフォーム自体への攻撃

オープン・バンキングに同等にアクセスできる可能性のある銀行や機関は、それぞれ異なるセキュリティ・レベルを採用している。つまり、ネットワークが広ければ広いほど、あるいはデータへのアクセスが多ければ多いほど、セキュリティ上の懸念は大きくなる。サイバー犯罪者は、セキュリティ対策のレイヤーの弱点を見つけるためのテコとして、これらを利用するかもしれません。

オープンバンキングAPIセキュリティ基準

消費者を保護するため、オープン・バンキングのセキュリティ基準が設けられている。オープン・バンキングのセキュリティ基準は金融規制当局によって策定・規制されており、フィンテック企業はエコシステムへの参入を許可する前に、これらの基準を満たしていることを証明しなければならない。人工知能はまた、通常とは異なる活動を特定し、ユーザーを確認し、ユーザーアカウントを監視するために採用されている。また、安全基準の実施を監視するのにも役立つ。これに続いて、銀行と企業は情報共有を実施し、新しいサイバーセキュリティ対策や脅威に関する最新情報を入手することができる。銀行機関やフィンテック企業は、パスワードやその他のタイプのデータ漏洩を防ぐため、FIDOやFIDO2といった最新の承認・認証プロセスを取り入れることも期待されている。

FIDOバイオメトリクス認証は、サイバーセキュリティを強化し、ユーザーの不必要な摩擦を排除する最も強力で便利な方法の一つです。脆弱な知識ベースの認証システムを廃止することで、サイバー犯罪者がアカウントを侵害することがより困難になります。Nok NokのパスワードレスFIDO認証システムの詳細はこちらをご覧ください。

もっと読む

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English