銀行ホームページの17%にセキュリティ上の課題……ICT総研調べ
ブロードバンド
セキュリティ
注目記事

まず、「インターネットバンキングサイト」について、利用されている証明書では、全体の75.8%が「EV SSL(Extended Validation Secure Sockets Layer)」と「SGC(Server Gated Cryptography)」の両方に対応済みだった。EV SSL証明書を取得している(認証レベルは高い)が、SGC非対応(暗号化強度が低い)は15.3%。逆にSGCのみ対応済みは8.1%。証明書なし(認証・暗号レベルともに弱いもの)は0.8%だった。
サービス提供会社については、NTTデータのサービス(Anser ParaSOLなど)を利用している銀行がもっとも多く42.3%。次いで日立製作所のサービス(FINEMAXなど)を利用している銀行が10.6%、NECのサービスを利用している銀行は2.4%だった。その他の銀行は、自社でサーバを運用したり、複数の銀行でサーバを共同運営している形態が多く、全体の44.7%となっている。
次に「銀行のホームページ」について調査した結果、全体の17.1%にあたる21行のウェブサーバ(アプリケーション)にセキュリティ上の課題が見られた。一部の銀行のホームページでは、ウェブサーバの情報が外部から見えやすい状況になっていたという。
ウェブサーバアプリケーションとしては、Apache(アパッチ)HTTPサーバを利用するものがもっとも多く、全体の83.7%。IBM HTTPサーバ、マイクロソフトIISのシェアは2~3%に留まった。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
スマホで銀行口座開設&本人確認が可能なアプリ、DNPと東芝SOLが共同開発
ブロードバンド -
「相続」への関心、50代で一気に高まり……「プレ相続」のニーズは約6割
エンタメ -
注意点はここ! 警視庁、ネットバンキングの不正アクセス防止策を指南
ブロードバンド -
2013年の不正プログラム、検出最多は“ネットバンキング情報窃取”の「Bancos」 IPA調べ
ブロードバンド -
金融機関が無償で提供するセキュリティ対策ソフトの認知率は18%
ブロードバンド -
オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中
ブロードバンド -
年末年始に向け、フィッシング詐欺が横行中……クレジットカード会社や銀行を騙る
ブロードバンド -
「インターネットバンキング不正送金」の最新傾向と対策……IPAが解説
ブロードバンド