パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ICT総研、インターネットバンキングのセキュリティ状況調査を公開

  • 元記事:インターネットバンキングのセキュリティ状況調査
  • HP:ICT総研
  • 発表日時 2014/2/12

    ICT総研が銀行のHPやインターネットバンキングサイトの運営状況やセキュリティ評価を調査した「インターネットバンキングのセキュリティ状況調査」を公開した。インターネットバンキングの利用者の増加に伴うフィッシング詐欺やID・パスワードの不正取得などの詐欺被害の増加により、利用者からのセキュリティ要求はさらに高まっており、今回主要銀行のHPとインターネットバンキングサイトのセキュリティ動向の調査を実施した。
    インターネットバンキングサイトで利用されている証明書のセキュリティ状況の調査では、75.8%がレベルの高い認証のEV SSL(Extended Validation Secure Sockets Layer)とSGC (Server Gated Cryptography)の両方に対応していた。EV SSLのみの対応は15.3%、SGC のみ対応は8.1%であったが、認証・暗号レベルともに弱い又は証明書なしが0.8%あり、セキュリティ対応が評価できるサイトは全体の91.1%で、改善課題のみられるサイトは8.9%であった。
    銀行のHPで利用されているウェブサーバのセキュリティ状況の調査では、全体の17%(21行)のウェブサーバで情報が外部から見えやすく、攻撃を受けやすい状態の脆弱性があり、セキュリティ強化の課題があった。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ