スマートデバイスのセキュリティリスクについて

Similar documents
Foreword

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

IFRSポイント講座 第9部 引当金

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

IFRSポイント講座 第8部 連結(1)

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

Android用 印刷プラグイン Canon Print Service マニュアル

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

JobCreation2013.indd

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

jp-tax-mfa_guide

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

金融機関の基幹システム移行プロジェクトにおけるリスク管理の着目点

UCSセキュリティ資料_Ver3.5

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

_RL_FIN

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

スマートデバイスの企業導入に潜むリスクと対策のポイント

Microsoft PowerPoint - Skype for business の概要.pptx

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

Microsoft Word - sp224_2d.doc

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

JP1 Version 12

ixpand Transfer クイックガイド ixpand Transfer は サンディスク ixpand フラッシュドライブ専用の Android アプリケーションです 本アプリケーションは Android スマートフォンやタブレットに接続したサンディスク ixpand フラッシュドライブを使

ESET Mobile Security V4.1 リリースノート (Build )

仕様書

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

PALRO Gift Package 操作説明書

アプリケーションの使い方 ios 対応バージョン ios : 6.0 以降 準備 事前に液晶モニター本体のネットワークパスワード及びネットワークアドレスの設定を行う ( 取扱説明書 7ページ ) 液晶モニター上でインターネットの接続状況を確認する メインメニューの システム ネットワーク ネットワー

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

どこでもキャビネットVer1.3 ご紹介資料

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

PowerPoint プレゼンテーション

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

AGT10(Android (TM) 2.3) ファームウェア更新方法

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

desknet's NEO スマートフォン版セキュアブラウザ端末認証あり利用ガイド Android 編 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

スライド 1

「オフィスまるごとサポート スマートデバイスマネジメント」の提供開始について

OneDrive for Businessのご紹介

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

_ワイヤレスカメラアプリ取説.indd

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

システム更新の手順 1-1. Android のホーム画面で [ アプリ ] [ 設定 ] [ 画面 ] [ 画面の自動スリープ ] の [ しない ] をタップします 1-2. Android のホーム画面で [ アプリ ] [ 設定 ] [ タブレット情報 ] を順にタップし ビル ド番号 を確

IFRSポイント講座 第6部 金融商品

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

PowerPoint プレゼンテーション

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

InfoPrint SP 8200使用説明書(6. セキュリティ強化機能を設定する)

ARROWS Tab Wi-Fi (FAR70B) ソフトウェアバージョンアップ手順書

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

FUJITSU Cloud Service K5 認証サービス サービス仕様書

スライド 1

スライド 1

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

ESET Mobile Security for Android V1.1 セットアップ手順

マイナンバー対策マニュアル(技術的安全管理措置)

KEW Smart for KEW3441BT 取扱説明書

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

<4D F736F F D2082C782B182C582E D92A FE382CC97AF88D38E968D E646F6378>

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

つくば市 様

ALogシリーズ 監査レポート集

これだけは知ってほしいVoIPセキュリティの基礎

LTE WiFi USBドングル ソフトウェアの更新手順

AirPrint ガイド Version A JPN

EPSON EB-1795F/EB-1785W/EB-1780W かんたんワイヤレス接続ガイド

すぐできるBOOK ー基本設定編ー

リリースノート バージョン / /08/08 公開 wivia は 株式会社内 洋 の日本における登録商標です Microsoft Windows は 米国マイクロソフト社の米国及びその他の国における登録商標です Apple Mac Mac OS は 米国 A

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

変更履歴 日付 Document ver. 変更箇所 変更内容 017/4/ 新規作成 017/5/ デバイスオーナーモードと 説明を追加 は デバイスオーナーモード導 説明を追加 入手順 QR コード セクション削除 QR コードへの参照文を変更 QR コードによる導入手順

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Transcription:

スマートデバイスのセキュリティリスクについて 1. はじめに アーンスト アンド ヤングが64カ国 1836 社に行った調査 ( 1) によると 組織内でタブレットPCの使用を許許可している組織は 2011 年では全体の20% に過ぎませんでしたが 2012 年の調査では 44% に倍増し モバイル技術が急速に普及していることを示しています また 導入を検討している企業は35% に達し スマートデバイスに高い関心を示していることが伺えます 多くの金融機関では スマートデバイスを渉外端末として活用するほか スマートデバイスに最適化したサーービスを取引チャネルのひとつとして顧客に提供しています インターネットバンキングやネットトレードのサービスを提供する金融機関では スマートデバイスに適したウェブサイトの構築に加え 専用のアプリケーションを提供するケースも増えてきています 一方 前述の調査では スマートデバイスを利用することに伴う新たなリスクへの低減策として 多くの企業が ポリシーの改訂 セキュリティ意識向上活動の強化 を挙げていますが 暗号化技術の導入については40% にとどまる等 新しいテクノロジーへの対策が必ずしも十分ではないことも明らかにしています 本稿では スマートデバイスの特徴とセキュリティリスクについて スマートデバイスの利用者であり かつスマートデバイスを使ったサービスの提供者ともなりうる金融機関の立場から概観し いくつかのリスクに対するセキュリティ対策について説明します

2. スマートデバイスの特徴 公益財団法人金融情報システムセンター (FISC) の 金融機関等コンピュータシステムの安全対策基準 解説書第 8 版追補版 によると スマートデバイスとは スマートフォンおよび同様の機能を具備するタブレット型端末の総称とあります これまでの携帯電話等の情報機器と比べて スマートデバイスはユーザーがアプリケーションを追加 カスタマイズする等の拡張が自由に行えることが大きな特徴です ハードウェア面では ソフトキーボード タッチパネル 液晶ディスプレイ マイク スピーカ SIM カード等の基本的な入出力デバイスに加え カメラ 外部記憶メディア (SD カード等 ) や GPS 加速度センサーを備えている機種も多くなっています 外部機器とのデータ交換には USB コネクタを経由した PC との有線でのデータ交換に加え 3GおよびLTEネットワーク 無線 LAN IrDA( 赤外線通信 ) Bluetooth NFC( 非接触 ICカード ) 等の様々な無線通信に対応した機種が発表されています また プログラムやデータのストレージにはフラッシュメモリを使用しており 従来の携帯電話と比較すると大容量の記憶装置を搭載しています ソフトウェア面では 電話 メール Web ブラウザ ナビゲーション スケジュール アドレス帳等のソフトウェアが出荷時より標準で搭載されているほか Apple が提供する App Store や Google が提供する Google Play 等のマーケットからダウンロードしてデバイスにインストールすることも可能となっています 3. スマートデバイスのセキュリティリスク 前章で述べた通り スマートデバイスはラップトップ PC に匹敵する高い機能性を持っていますが それ故にセキュリティリスクも高くなっています リスクとしては次のようなものが挙げられます (1) 紛失や盗難等に伴うリスク スマートデバイスは携帯性が高いため 紛失や盗難の懸念があります 端末を紛失すれば業務に使用できなくなるだけでなく メールソフトやアドレス帳の情報 SD カードに保存したデータ等から 場合によっては大量の個人情報や会社の機密情報が漏えいするリスクがあります (2) 様々なネットワークと接続することによるリスク 前述の通り スマートデバイスは無線 LANや無線ネットワーク Bluetooth 等の通信手段を持っており 会社のネットワークとも接続可能な状態にあります このことは 次の 2 つの面でリスクとなります スマートデバイスが攻撃者の仕掛けた無線 LANアクセスポイント等に誤って接続し 通信を傍受され 機密情報が抜き取られるリスク スマートデバイスから社内ネットワークに接続する経路を通じて 社内システムに対し不正アクセス ( なりすまし等 ) が行われるリスク (3) ウィルス マルウェア等のリスク スマートデバイスでは ユーザーは主に公式マーケットからアプリケーションをダウンロードし インストールしています しかし 公式マーケットからダウンロードしたアプリケーションであっても 審査が十分に行われておらず 悪意のあるプログラムをインストールしてしまうケースが報告されています ( 2) (4) 自社開発アプリケーションに関するリスク モバイルバンキング等のアプリケーション設計に考慮洩れがあると 顧客の口座番号やパスワード 取引内容等の機密情報が他のアプリケーションからアクセスされる可能性があります また 悪意のある他のアプリケーションが 自社アプリケーション内の機能を呼び出して悪用するといったリスクも存在します Android アプリケーションのファイル (APKファイル ) を復号してソースコードを入手し 本来なかった悪意のある機能を組み込んで再配布される可能性もあります (5) OS の脆弱性を突いた攻撃のリスク スマートデバイス用 OS(iOS や Android OS 等 ) の脆弱性を悪用し 権限昇格や Dos 攻撃が行われるケースが報告されています 現状 Android OSを使用する端末の製造事業者は 自社端末仕様に適合するようAndroid OSをカスタマイズして 製品として出荷しています このため Android OSに脆弱性が発見された場合 各端末製造事業者は自社の端末用に修正プログラムを作成 配信する必要が生じます しかしながら 適時 適切に修正プログラムが提供されていないという問題が以前より指摘されています ( 3) 2 スマートデバイスのセキュリティリスクについて

4. リスクへの対応 当章では 前述したセキュリティリスクのうち 紛失や盗難に伴うリスク ウィルス マルウェア等のリスク 自社開発アプリケーションに関するリスク について 技術面 運用面での対応策を列挙します (1) 紛失や盗難に伴うリスクへの対応策 第三者によるデータへのアクセスを困難にする対策や アクセスが可能になった場合でも 被害を最小限にとどめる対策が考えられます 端末のロック機能の有効化端末を紛失 あるいは盗難にあった場合でも 第三者に容易に悪用されないよう デバイスの自動ロック機能を有効にします 端末利用者の認証デバイスの認証機能を有効にし 起動やロック解除を行う際の暗証番号を初期値から変更しておく必要があります ユーザーは組織のパスワードポリシーに従って暗証番号を設定し 定期的に変更する必要があります 端末の探索 ワイプ機能の利用端末を紛失した際に備え デバイスをMDM( モバイル機器管理 ) システムの管理下に置き 紛失時にはMDMの機能を使って端末位置の特定や回線経由でのデータ消去 ( リモートワイプ ) を行うことが考えられます OSの設定により 予め設定された回数を超えてパスワード入力を失敗した場合に 内蔵データやSDカードのデータを消去する ( ローカルワイプ ) の機能を持つ端末もあります デバイス内に機密データを保持させない第三者が認証機能をバイパスした場合に備えて 個人情報や業務上の機密データを デバイスやSDカードに残さないようにすることも考えられます 一例としてWebブラウザやシンクライアント等 デバイス内にデータが残りにくい手段を用いて業務フローを構築する等の方法が考えられます 機密データの暗号化デバイス上に個人情報や機密データを保持する必要がある場合は データの暗号化が可能なデバイスを採用し 暗号化を強制する必要があります 暗号化は SDカード等の外部デバイス内にあるデータについても行う必要があります 社内連絡体制の整備と周知徹底紛失した場合の手続きや連絡先を日頃から構成員に周知し 紛失した場合には速やかに報告され 組織的に対処できるようにしておくことが必要です (2) ウィルス マルウェア等のリスクへの対応策 基本的には 企業が所有する PC と同様の対策が必要となります ウィルス対策ソフトウェアの導入マルウェアからの防御 早期検出を目的として 市販のウィルス対策ソフトウェアを導入することが必要となります アプリケーションのインストールの制限 iosでは 設定によりデバイスへのアプリケーションのインストールを禁止させることが可能です またAndroid OSではマーケット以外からのインストールを禁止し マルウェアを導入する可能性を低減させる対策を講じることができます 起動可能なアプリケーションの限定 OSやMDMの機能を利用し 起動可能なアプリケーションを限定することで 仮にマルウェアを導入しても起動しないように設定することが可能です 感染時の対応手順の整備と要員の意識付けウィルスやマルウェアへの感染を認識した場合の ユーザーおよびIT 管理部門の対応手順と責任分担を定め 徹底することが必要です Android 端末の場合は インストール時にアプリケーションに与える権限を確認する画面が表示されるので 必要以上の権限 ( 電話帳へのアクセス等 ) を要求するアプリケーションはインストールしない等の意識付けも有効です スマートデバイスのセキュリティリスクについて 3

(3) 自社開発アプリケーションに関するリスクへの対応策 自社で開発したアプリケーションは ユーザー ( 顧客 ) の環境下で使用されますが ユーザーがデバイスの盗難にあう マルウェアに感感染する等の方法で アプリケーション自体 およびアプリケーションが生成したデータが攻撃を受ける可能性があります アプリケーションやデータを保護するために 次のような対策を検検討する必要があります ファイルへの適切なアクセス許可の付与自社アプリケーションがデバイス内部にデータを記録する際にはデは 他のアプリケーションから自由にアクセスされないよう ファイルやフォルダに適切なアクセス許可を付与し その適切性をテスト等等で確認しておくことが必要です 自社アプリケーション機能の外部からの利用制限自社アプリ内の機能が他のアプリから呼び出されて 悪用されることを防ぐために 呼び出し元を確認するロジックを設けるとともにに アプリ内の機能に適切なパーミッションを設定する必要があります アプリケーションの難読化アプリケーションが改ざんされ 不正利用されるリスクを低減するために ツールを使用して難読化を行うことが可能です 5. おわりに スマートデバイスおよびその関連技術は発展の途上にあるため 企業は従来のセキュリティ対策の延長では解決できないリスクを識別別し 必要な部分に効率的に対応していく必要があります 例えば 個人顧客に向けて大量にアプリを配信する企業では よ よりセキュアな設計 開発 検証を進める開発体制の整備が必要になるかもしれません また 個人所有のデバイスを業務に利用する BYODでは 様々な種類 管理状況のスマートデバイスが企業ネットワークに接続するため 境界部分の検疫機能の強化が必要となる場合があります 本稿では スマートデバイスのセキュリティリスクについて ほんの数例を説明しただけであり 実際にはさらに多くの課題を検討する必必要がありますが 金融機関におけるスマートデバイス活用の一助になれば幸いです 1 2012 年度情報セキュリティ グローバルサーベイ (GISS) http://www.shinnihon.or.jp/shinnihon-library/publications/ research/2013/2013-01-25.html 2 スマホにおける新たなワンクリック請求の手口に気をつけよう! (IPA) http://www.ipa.go.jp/security/txt/2013/05outline.html 3 スマートフォンへの脅威と対策に関するレポート (IPA) http://www.ipa.go.jp/about/technicalwatch/20110622.html 以 上 4

Ernst & Young ShinNihon LLC お問い合わせ先 新日本有限責任監査法人 金融アドバイザリー部 プリンシパル藤森一弘 Tel: 03 3503 1138 fujimori-kzhr@shinnihon.or.jp 新日本有限責任監査法人 金融アドバイザリー部 シニアマネージャー小桐重明 Tel:03 3503 1138 oto-shgk@shinnihon.or.jp 新日本有限責任監査法人 金融アドバイザリー部 シニア山口敏行 Tel:03 3503 1138 yamauchi-tshyk@shinnihon.or.jp アーンスト アンド ヤングについてアーンスト アンド ヤングは アシュアランス 税務 トランザクションおよびアドバイザリーサービスの分野における世界的なリーダーです 全世界の 16 万 7 千人の構成員は 共通のバリュー ( 価値観 ) に基づいて 品質において徹底した責任を果します 私どもは クライアント 構成員 そして社会の可能性の実現に向けて プラスの変化をもたらすよう支援します アーンスト アンド ヤング とは アーンスト アンド ヤング グローバル リミテッドのメンバーファームで構成されるグローバル ネットワークを指し 各メンバーファームは法的に独立した組織です アーンスト アンド ヤング グローバル リミテッドは 英国の保証有限責任会社であり 顧客サービスは提供していません 詳しくは www.ey.com にて紹介しています 新日本有限責任監査法人について新日本有限責任監査法人は アーンスト アンド ヤングのメンバーファームです 全国に拠点を持ち 日本最大級の人員を擁する監査法人業界のリーダーです 品質を最優先に 監査および保証業務をはじめ 各種財務関連アドバイザリーサービスなどを提供しています アーンスト アンド ヤングのグローバル ネットワークを通じて 日本を取り巻く世界経済 社会における資本市場への信任を確保し その機能を向上するため 可能性の実現を追求します 詳しくは www.shinnihon.or.jp にて紹介しています アーンスト アンド ヤング FSO( 日本エリア ) についてアーンスト アンド ヤングフィナンシャル サービス オフィス (FSO) は 競争激化と規制強化の流れの中で様々な要望に応えることが求められている銀行業 証券業 保険業 アセットマネジメントなどの金融サービス業に特化するため それぞれの業務に精通した約 3 万 5 千人の職業的専門家をグローバルに有しています また 各業界の規制動向を予測し 潜在的な課題に対する見解を提示するため 業種別にグローバル ナレッジ センターを設け 規制動向の収集や業界分析を行っています アーンスト アンド ヤング FSO( 日本エリア ) は グローバル ネットワークと連携して 約 1300 人の金融サービス業に精通した職業的専門家が一貫して高品質なサービスを提供しています 2013 Ernst & Young ShinNihon ih LLC. All Rights Reserved. 本書又は本書に含まれる資料は 一定の編集を経た要約形式の情報を掲載するものです したがって 本書又は本書に含まれる資料のご利用は一般的な参考目的の利用に限られるものとし 特定の目的を前提とした利用 詳細な調査への代用 専門的な判断の材料としてのご利用等はしないでください 本書又は本書に含まれる資料について 新日本有限責任監査法人を含むアーンスト アンド ヤングの他のいかなるグローバル ネットワークのメンバーも その内容の正確性 完全性 目的適合性その他いかなる点についてもこれを保証するものではなく 本書又は本書に含まれる資料に基づいた行動又は行動をしないことにより発生したいかなる損害についても一切の責任を負いません