Eyebrow Text
EBOOK
Title
デジタルアイデンティティで銀行不正を防止する3つの方法
Subtitle
Ping Identityにより、口座登録からログイン後の取引に至るまで、カスタマージャーニーのあらゆる段階でリアルタイムのアクセス判定を実現します。
title
目次
theme
default

銀行不正の現状

銀行業界は、ボット攻撃、新規口座不正、アカウント乗っ取り(ATO)などの従来型手法によって不正を企てる悪意ある攻撃者からの広範なリスクに引き続き直面しています。同時に、人工知能(AI)の急速な進化やFraud-as-a-Service(FaaS)エコシステムの拡大により、AIを活用したなりすまし攻撃、ディープフェイク詐欺、Authorized Push Payment(APP)詐欺など、より高度な不正手法が急増しています。さらに、デジタルバンキングの世界的な普及拡大や、銀行業界内外での組み込み型金融の浸透に伴い、不正攻撃の対象領域は拡大を続けており、状況は一層複雑化しています。

heading
今日の銀行不正の規模
stat-1-value
$485.6B
stat-1-description
2025年までに金融サービス業界で予測されるボット攻撃に関連する損失額3
stat-2-value
77%
stat-2-description
金融サービスプロバイダーは、今後3年以内にディープフェイク攻撃が重大な脅威になると予測2
stat-3-value
$3.2B
stat-3-description
2023年における銀行不正スキームの世界的被害総額1

世界各地で厳格な規制および監督体制が敷かれていることから、銀行は不正損失を補填するための財務的引当金を確保するとともに、不正を検知、対応、予防するための対策を講じています。しかしながら、銀行における不正対策戦略は依然として断片化しています。拡大を続けるITおよびアイデンティティとアクセス管理(IAM)チームは「上流」の不正対策に注力する一方、不正対策チームは「下流」の不正対応に集中しているためです。こうした取り組みは、戦略面および運用面の双方で分断されたままとなることが多く、その結果、連携不足や、ますます大胆化する不正者に悪用される潜在的な脆弱性が生じています。

IAM市場における統合、融合、イノベーションの進展により、銀行にとって初めて大きな機会が生まれています。複数の脅威検知、アクセス管理、本人確認、検証済みクレデンシャル、ポリシーベースのアクセス制御機能を、統合されたノーコードのオーケストレーションエンジンに集約することで、あらゆる導入環境、デバイス、インタラクションチャネルにおいてリアルタイムのアクセス判定を実現できます。業界をリードするPing Identity Platformによって実現される統合型の銀行不正対策は、すでに現実のものとなりつつあります。

Ping Identityで不正の予防・検知・対応を統合

Icon
Heading
最適なIAMベンダーを選ぶ
Description

統合型の顧客向けアイデンティティおよびアクセス管理(CIAM)プロバイダーを選定する際には、適切な質問を行い、適切な回答を見極めましょう。

バイヤーズガイドを入手する

1. 「上流」における銀行不正対策の強化

「上流」の銀行不正とは、カスタマージャーニーの初期段階、通常は口座登録、本人確認、オンボーディング、認証の過程で発生する不正行為を指します。ここで多く見られる不正手法には、自動化スクリプトを用いて大量の偽アカウントを作成しようとするボット攻撃や、盗難または合成アイデンティティを使用して不正目的で口座を開設する新規口座不正が含まれます。さらに、脆弱なクレデンシャルに起因する脆弱性により、正規アカウントへの不正アクセスを行い、顧客データや資産にアクセスするATO不正が世界的に急増しています。

heading
上流不正:拡大する脅威
stat-1-value
$49.3B
stat-1-description
2027年までに予測される銀行業界の世界的不正損失額4
stat-2-value
75%
stat-2-description
金融サービス全体のログイン試行のうちボットによるものの割合5
stat-3-value
36%
stat-3-description
2022年の金融サービスにおける不正損失のうちATO不正に起因する割合6

これらの不正は、顧客の信頼に回復困難な損害を与え、銀行に多大な財務的損失をもたらす可能性があります。ボット攻撃は運用コストを増大させるだけでなく、正規ユーザーが口座登録、本人確認、オンボーディングの過程で不要な摩擦を強いられることで、顧客の信頼を損ないます。一方、アカウント乗っ取りは、顧客がプロバイダーの機密情報保護能力に不信感を抱く原因となり、直接的な金銭的被害や評判の低下につながることが少なくありません。

Ping Identity Platformは、世界中の銀行がボット攻撃の試みを検知・対応し、ATO不正を低減し、本人確認を強化するとともに、ファーストパーティおよびサードパーティのリスクシグナルを活用して、あらゆる顧客接点チャネルでアクセスをブロック、追加認証(ステップアップ)、または許可できるよう支援します。

Ping Identityが主要銀行の「上流」不正防止をどのように支援してきたか

card-1-image
card-1-title
不正を70%削減
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
Ping Identity Platformを導入したオーストラリアの多国籍銀行で達成された不正削減効果。
card-2-image
card-2-title
$661kの不正削減効果
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
米国の金融サービスプロバイダーにおいて、わずか4カ月で創出された新規ローン不正による削減額。

詳細はこちら Ping Identityのオンライン不正防止機能について。

Ping Identity Platformは、ローコード/ノーコードのオーケストレーションツールを通じて完全に拡張可能であり、数千に及ぶサードパーティのリスク管理、生体認証、脅威防止機能とすぐに統合できます。

2. 「下流」における銀行不正対策の強化

「ダウンストリーム」銀行不正とは、顧客が取引の実行、アクセスの委任、または第三者へのデータ共有への同意を行おうとするなど、通常は認証イベントの後の顧客ジャーニー後半で発生する不正行為を指します。ここで歴史的に最も一般的に用いられてきた不正手法にはATO不正があり、これは弱い認証情報が悪意ある攻撃者に悪用され、不正取引の開始や不正ユーザーへのアクセス許可を目的としてアカウントへのアクセスを取得されるものです。

heading
ダウンストリーム不正:加速するリスク
stat-1-value
$3.2B
stat-1-description
2027年までに米国で発生すると予測されるAPP不正に関連する世界的損失額7
stat-2-value
32%
stat-2-description
2023年に合成ID不正を経験した企業の割合8
stat-3-value
$40B
stat-3-description
2027年までに米国で予測されるAI不正による損失額9

AI、FaaS、そして従来型IAMの制約の進展により、APP不正、AI主導のなりすまし攻撃、ディープフェイク不正といった新たな「ダウンストリーム」銀行不正が急増しています。これらの高度な手法は、顧客に対して正規の金融機関、コールセンター担当者、チャットボットと取引しているかのように思い込ませるため、肉眼ではほとんど見分けがつきません。ディープフェイクがさらに高度化するにつれ、これらの不正手法の検知および防止は一層困難になるでしょう。

Ping Identity Platformは、動的かつきめ細かな認可を実現することで、世界有数の銀行が顧客データ、アプリケーション、そしてミッションクリティカルなインフラストラクチャを不正から保護できるよう支援します。

Ping Identityが主要銀行の「ダウンストリーム」不正対策をどのように支援してきたか

card-1-image
card-1-title
3倍のコスト削減
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
Ping Identity Platformを活用したオーストラリアの銀行顧客において、認可の外部化により実現したコスト削減。
card-2-image
card-2-title
ポリシー管理時間を62%削減
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
不正対策を目指す国際的な銀行が達成したアクセス管理ポリシー管理時間の削減。

詳細はこちら Ping Identityの動的認可機能について。

Ping Identityは、包括的な動的認可機能が評価され、2024年のKuppingerCole Policy-Based Access Management Leadership CompassにおいてOverall Leaderに選出されました。

3. 認証リスクスコアと取引リスクスコアの統合

銀行業界における「アップストリーム」と「ダウンストリーム」の両方の不正に効果的に対抗するには、顧客ジャーニー全体にわたる統合的な不正対策戦略が不可欠です。これには、アカウント登録、本人確認/KYC、オンボーディング、認証など各段階でのリスクシグナルとスコアの統合に加え、取引認可、第三者APIアクセス、委任アクセスへの同意といったログイン後のイベントにも拡張することが求められます。

heading
不正防止における統合ギャップ
stat-1-value
45%
stat-1-description
複数の不正検知システムの統合に苦戦している銀行の割合10
stat-2-value
45%
stat-2-description
統合型の不正防止戦略を有する米国銀行の割合12
stat-3-value
87%
stat-3-description
ローコード開発プラットフォームを使用しているエンタープライズ開発者の割合11

しかし現実には、ほとんどの銀行がこれらすべてのリスクシグナルとスコアを統合して統一的なアクセス判断を実現することに苦労しており、仮に実現できていたとしても、リアルタイムでオーケストレーションされているケースは稀です。これは、悪意ある攻撃者に悪用され続ける不正の脆弱性を温存するだけでなく、複数の不正ベンダーの管理および統合に伴う回避可能なオーバーヘッドも生み出します。

コンシューマー向けアプリケーションにハードコードされたロールベース、属性ベース、関係性ベースの認可ロジックに依存していては、新たに出現する不正リスクや手法に迅速に対応するために必要な俊敏性は得られません。ポリシーベースのアクセスロジックを外部化し、これをファーストパーティおよびサードパーティのリスクシグナルとスコア、コンテキストデータ、そしてノーコード/ローコードのオーケストレーションツールと組み合わせることで、銀行はすべての顧客接点チャネルにわたり、リアルタイムでアクセス判断を監視、進化、実行できるようになります。

詳細はこちら Ping Identityの不正検知、対応、防止機能について。

Ping Identity Platformは、ファーストパーティおよびサードパーティのリスクシグナル、動的多要素認証(MFA)、および外部化されたポリシーベースのアクセスロジックをアクセスジャーニーに統合し、不正の検知、対応、防止を支援します。このソリューションの中核には強力なノーコード/ローコードのオーケストレーションエンジンがあり、銀行がこれらのロジックを迅速に統合し、リアルタイムのアクセス判断を実現できるよう支援します。

金融サービス向けPing Identity Platform

Ping Identityの市場をリードする統合型IAMソリューションは、単一の統合プラットフォーム内でコンシューマー、従業員、サードパーティのあらゆるアイデンティティニーズに対応できるよう設計されています。金融サービス業界では、この機能は特に重要であり、顧客だけでなく、ミッションクリティカルなインフラストラクチャや急速に拡大するデジタルエコシステムも保護する必要があります。

Ping Identityは、金融サービスプロバイダーが最先端のIAMイノベーションを活用し、デジタルトランスフォーメーションの取り組みを加速できるよう支援します。Ping Identity Platformは、アイデンティティライフサイクル全体にわたるあらゆるタイプのアイデンティティをサポートし、1,800を超えるサードパーティの生体認証、リスク管理、本人確認技術との拡張性を提供します。この柔軟性により、金融サービスプロバイダーはセルフマネージド、ハイブリッド、SaaS環境から選択でき、すべてを強力なローコード/ノーコードエンジンでオーケストレーションできます。このアプローチは俊敏性を加速し、コストを削減し、新たに出現する不正脅威に先んじながらデジタルロードマップの達成を支援します。

詳細はこちら Ping Identity Platformについて。

Ping Identityは主要な金融サービスプロバイダーと連携しています

heading
世界有数の金融機関から信頼されています
stat-1-value
9行中9行
stat-1-description
米国最大級のリテール銀行はPing Identityを信頼しています
stat-2-value
CMA9のうち7行
stat-2-description
英国の銀行はPing Identityを活用しています
stat-3-value
59%
stat-3-description
Fortune 100企業のうちPing Identityの顧客である割合

The Ping Identity Platform

1. Cyberedge Group: https://cyberedgegroup.com/cyberthreat-defense-report-2022/

2. iProov: https://www.iproov.com/wp-content/uploads/2020/09/iProov-deepfakes-FS-report.pdf 3. Nasdaq: https://www.nasdaq.com/global-financial-crime-report

4. Nilson: https://nilsonreport.com/

5. LexisNexis: https://risk.lexisnexis.com/global/en/insights-resources/research/cybercrime-report

6. LexisNexis: https://risk.lexisnexis.com/global/en/insights-resources/research/cybercrime-report

7. ACI Worldwide: https://www.aciworldwide.com/wp-content/uploads/2023/11/ACI-SCAMSCOPE-Fraud-Report.pdf

8. Experian: https://www.experian.co.uk/blogs/latest-thinking/fraud-prevention/restore-customer-trust-in-the-deepfake-era/

9. Fraud.net: https://fraud.net/n/the-growing-threat-of-generative-ai-fraud-in-banking-finance

10. The Financial Brand

11. Forrester: https://www.forrester.com/blogs/the-low-code-market-could-approach-50-billion-by-2028/

12. Seon: https://seon.io/resources/global-banking-fraud-index

title
銀行不正を未然に防止
body
Ping Identity Platformが、アカウント登録やオンボーディングからログイン後の取引、委任アクセスに至るまで、カスタマージャーニーのあらゆる段階でリアルタイムのアクセス判断をどのように実現するかをご紹介します。
Supporting text
世界をリードする銀行が、Ping Identityを活用して上流および下流の不正を大規模に検知、対応、予防している方法をご覧ください。
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
デモをリクエスト
primary-link-title
デモをリクエスト
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2