証券口座を狙う不正アクセス、光世証券が「パスキー」に切り替えた理由

 フィッシング耐性を備えた多要素認証への移行が金融機関の課題となる中、証券会社では「セキュリティ強化」と「顧客の使いやすさ」をどう両立するかが問われている。特にオンライン取引では、不正ログインを起点として不正売買や出金先の変更、個人情報の漏えいなどにつながる可能性があり、パスワードに依存しない認証方式への移行が重要だ。

 光世証券は2026年9月、オンライン取引サイトに国際標準規格FIDOに準拠したパスキー認証基盤を導入した。スマートフォンやPCの顔認証、指紋認証、端末PINを利用したパスワードレス認証に対応し、フィッシングやパスワードの使い回しによる不正ログインのリスク低減を図る。

 今回の導入では、TISインテックグループのTISIとCapyが連携した。2026年3月に概念実証(PoC)と構築を開始し、TISIがプロジェクト管理や技術検証、QA対応などを担当した。パスキー認証部分については約3カ月で構築を完了し、6月に導入を終えている。その後、光世証券側の準備期間を経て、9月からオンライン取引サイトでのサービス提供を開始した。

証券口座を狙う不正アクセス、認証強化が課題に

 特に金融機関を取り巻くサイバーセキュリティでは、フィッシングを起点とした不正アクセスへの対策が不可欠だ。証券口座が不正アクセスを受けた場合、ログイン情報の窃取に加えて、不正な売買や出金先の変更、顧客の個人情報漏えいなど、顧客資産や金融機関の信頼に影響する被害につながる可能性がある。

 こうした状況を踏まえ、金融庁や日本証券業協会も不正アクセスなどへの対策を示しており、金融機関にはフィッシングへの耐性を備えた多要素認証の導入が求められている。だが、認証方式を強化すれば、それだけで利用者にとって使いやすいサービスになるとは限らない。

印刷する
SNSでシェア

事例で学ぶ! 業務改善のヒント

この連載の記事をもっと見る

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて