3‐Dセキュアの推進状況は?~Visaの情報セキュリティ対策(2)

2011年10月4日8:50

JCAとJCCAのリリースが3-Dセキュア普及を後押し

利用者の認知度は3割弱とまだまだ低い

一方、インターネット決済時の本人確認手段として、Visaでは「VISA認証サービス(Verified by VISA)」を展開している。同サービスはインターネットショッピングにおいて、独自のパスワード認証を取り入れることにより、本人確認を行う仕組みである。3-Dセキュアの名称で統一化されており、MasterCardやJCBも同技術を採用している。

3‐Dセキュアなどの本人認証技術については、日本クレジット協会(JCA)と日本クレジットカード協会(JCCA)が2010年12月14日に、「本人なりすまし」による不正使用被害を低減するため、「新規インターネット加盟店におけるクレジットカード決済に係る本人認証導入による不正使用防止のためのガイドライン」を策定した。

ビザ・ワールドワイド・ジャパン 新技術推進部 e-コマース イニシアティブ ディレクター 鈴木章五氏

同ガイドラインは義務ではないが、新規のインターネット加盟店は本人認証技術を導入することが明記されており、「業界団体がガイドラインを出したことに意味があり、カード会社は高い意識でご理解いただけるようになった」とビザ・ワールドワイド・ジャパン 新技術推進部 e-コマース イニシアティブ ディレクター 鈴木章五氏は成果を語る。実際、両協会のガイドラインが出てからは、イシュアやアクワイアラからの問い合わせが増えており、3-Dセキュアに対応したイシュアや加盟店もあったという。

現在の3‐Dセキュアの導入加盟店は、オンラインゲーム、航空会社、チケット販売、バーチャルキャッシュ、大手家電量販店などとなっており、「換金性が高い商品を販売されているサイトに関しては軒並みご導入いただいております」と鈴木氏は話す。

ただ、3-Dセキュアに関しては、利用者の認知度向上が大きな課題となっており、Visaが2011年4月に実施した調査でも消費者への認知度は全体の3割弱にとどまった。

「3-Dセキュアの認知度に関しては、まだまだ伸び代があると考えていますが、これは弊社のようなカードブランドだけではなく、各ステークホルダーで役割が違うため、業界単位で取り組むべき課題となっています」(鈴木氏)

3-Dセキュアのモバイル版を発表

より安全性を高める動的認証も検討へ

Visaでは、世界に先駆け携帯サイト向け3-Dセキュアのパイロットテストを日本で実施するなど、新しい取り組みも積極的に行っている。

ただ、3-Dセキュアのパスワードの場合、ほかの認証用途で利用するパスワードと同一のものが使われるケースも多いため、パスワードそのものが第三者に盗まれるケースも想定される。そのため、「今後はワンタイム・パスワードなどの動的認証の導入も含めて、検討していく必要がある」(鈴木氏)としている。

「例えば、インドでは携帯番号を登録しておくと、EC決済の際に合成音声でパスワードを通知し、利用者はその番号を聞き取ってパスワードを入力します。日本でも動的認証に移行する可能性はありますが、どのタイミングで行うのかも含め、動向を見極めていきたいと考えています」(鈴木氏)

Visaでは、不正の防止のためには、複数のレイヤーによるセキュリティ対策が必要であると考えている。そのため、動的/リスクベースの認証方法を補完するソリューションとして、イシュアと連携した不正取引検知システム「ビザ・アドバンスド・オーソリゼーション(VAA)」やカード会員への取引アラートなどのインテリジェントネットワークをベースとした不正検出ツールの強化も進めている。

⇒⇒Visaの情報セキュリティ対策(1)へ戻る

⇒⇒特集トップへ

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)

国内最大級のクレジットカード情報データベース(アイティーナビ)

「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP