セキュリティガイドライン
サクソバンクグループは情報セキュリティを徹底的に重視しています。当社の高度のセキュリティ基準および業界を規制する法組織のセキュリティ基準に準拠するため、サクソバンクグループはお客様にご利用いただく取引ツールのセキュリティをきわめて重視しています。このように周到に注意を払っていても、お客様の取引ツール、つまりお使いのコンピューターでもセキュリティを維持、向上するための対策に配慮する必要があります。
2段階認証のリスク認識に関する表明
2段階認証とは
2段階認証(2要素認証とも呼ばれる)とは、少なくとも2つの別々の要素を使用してユーザーのオンラインでの身元を検証する仕組みです。使用される要素は、「ユーザーが知っていること」、「ユーザーが所有しているもの」または「ユーザーが該当すること」から成ります。
世界中の大手金融機関が現在採用している仕組みでは、お客様は2つの要素から成る認証プロセスを経る必要があります。通常は、お客様が選んだパスワードと、ハードウェアまたはソフトウェアトークンによって生成されるか、SMS(ショートメッセージサービス)を通じて送信されるワンタイムパスワード(OTP)が要素として使用されます。サクソバンクグループでもこの仕組みを採用しており、>標準化された時間ベースのワンタイムパスワード(TOTP)ソリューションを2段階認証オプションとしてご用意しています。また、TOTPと互換するソフトウェアをお客様のお好みのアプリストアから無料で入手していただけます。このソフトウェアでは、お客様のログイン時に取引ツールによってリクエストされるクライアント独自のセキュリティトークンを使用してワンタイムパスワード(OTP)を生成します。
TOTPソリューションはSMSベースのOTPと自動通話のような強力な認証手段の中でも利用率が高く、その主な理由として、制限時間内に1度限り有効なコードを生成するという、悪用が困難な特長が挙げられます。この方法はEU決済サービス指令(PSD2)で確実な本人認証(SCA)要件としても掲げられています。
当社とお取引いただく際に不正アクセスからお客様の口座を保護する追加のセキュリティ対策として、この機能のご利用をぜひお勧めいたします。
2段階認証の目的
2段階認証の主目的は、お客様のオンライン取引口座と情報を不正アクセスから保護することと、オンライン取引システムのセキュリティを全般的に強化することにあります。
サクソバンクグループはお客様を保護するうえで積極的な役割を担っています。オンライン取引口座と情報を不正アクセスから保護するリスク軽減策を設けています。お困りの点やご不明な点がありましたら、サクソバンクに詳細をお問い合わせください。
サクソバンクグループで取引する際、2段階認証は必須ですか?
2段階認証は一部の地域でのみ義務付けられていますが、サクソバンクグループはすべてのお客様にこの機能のご登録をお勧めしています。オンライン取引口座の安全を強化し、口座情報の漏洩により損失が生じる事態の防止に役立つためです。
ご自身のパスワードとOTPの取り扱いに十分ご注意いただき、サクソバンクグループの社員を含め他人に教えることがないようにお願い申し上げます。
2段階認証を利用している場合でも、サクソバンクを利用し、オンライン取引を行う際に利用できるほかのセキュリティ対策として、どのようなものがありますか?
お客様のパスワード、セキュリティトークン、個人情報、その他の機密情報を安全に保ち、改ざんされることを防ぐために講じることができる対策は、主として以下となります。これらの対策は、不正アクセスによる取引やお客様の口座の不正利用をある程度防止するとともに、こうした事案が生じた場合に被る損失の軽減にも役立ちます。
対策:
- パスワードに関して、次の予防策を講じるようにお願いいたします。
- パスワードは8文字以上の英数字の組み合わせとすること。
- ユーザーID、電話番号、生年月日、その他の個人情報など、推測可能な情報に基づくパスワードを避けること。
- パスワードを誰にも教えないこと。
- パスワードはご自身で記憶するようにし、どこにも記録しないこと。
- 定期的なパスワード変更を行うこと。また漏洩または改ざんされた疑いがある場合も変更すること。
- 同じパスワードを別のウェブサイト、アプリケーション、サービスで重複利用することを避けること。
- ユーザー名とパスワードを保存または保持するブラウザのオプションを選択しないこと。
- 当社ウェブサイトが正規であるか確認するために、URLとデジタル認証の当社名を比較する、あるいはEV証明書に表示される会社名を確認すること。
- 認証と暗号の使用が予期される場合、ウェブサイトアドレスが「http://」から「https://」に変更したこと、および錠前やカギのように見えるセキュリティアイコンが表示されていることを確認すること。
- 口座情報、残高、取引を頻繁にチェックし、一致しない場合は当社へご報告いただくこと。
- ウイルス対策、スパイウェア対策、ファイアウォールソフトウェアを私用コンピューターとモバイルデバイスにインストールすること。
- ファイルとプリンター共有をコンピューターから削除すること(特にこれらのインターネットへの接続時)。
- 重要データは定期的にバックアップすること。
- 取り扱いに注意を要する情報や機密情報を保護するために暗号化技術の使用をご検討いただくること。
- オンラインセッションが終了する都度、ログオフすること。
- オンラインセッションが終了する都度、ブラウザのキャッシュを消去すること。
- 作成元不明のソフトウェアをインストールしたり、プログラムを実行したりしないこと。
- ジャンクメールやチェーンメールを削除すること。
- 面識のない送信者からのメール添付ファイルは開かないこと。
- 電話の発信者を必ず確認すること。サクソバンクグループがパスワードなどの個人情報を電話などでお客様に尋ねることは決してありません。
- 個人情報、銀行情報、クレジットカード情報は開示しないこと。
- 信用できないコンピューターやデバイスは使用しないこと。
- 公共またはインターネットカフェのコンピューターを使用して、オンラインサービスにアクセスしたり、取引をしないこと。
異常が疑われる場合は、サクソバンクグループに直ちにご連絡いただくこと。