セキュリティガイドライン
サクソバンクグループは情報セキュリティを徹底的に重視しています。当社の高度のセキュリティ基準および業界を規制する法組織のセキュリティ基準に準拠するため、サクソバンクグループはお客様にご利用いただく取引ツールのセキュリティをきわめて重視しています。このように周到に注意を払っていても、お客様の取引ツール、つまりお使いのコンピューターでもセキュリティを維持、向上するための対策に配慮する必要があります。
2段階認証のリスク認識に関する表明
2段階認証(2FA)とは何か?
2段階認証(2要素認証とも呼ばれる)とは、少なくとも2つの別々の要素を使用してユーザーのオンラインでの身元を検証する仕組みです。使用される要素は、「ユーザーが知っていること」、「ユーザーが所有しているもの」または「ユーザーが該当すること」から成ります。
サクソバンクグループのお客様が、当社が提供するオンラインサービスにアクセスする場合、お客様は2段階認証プロセスの一環として、お客様自身のパスワードとワンタイムパスワード(OTP)(SMSで配信される場合もあります)、または事前に指定された「信頼できるデバイス」の取引ツールアプリを介して配信されるプッシュ通知承認を入力する必要があります。
2段階認証の目的
2段階認証の主目的は、お客様のオンライン取引口座と情報を不正アクセスから保護することと、オンライン取引システムのセキュリティを全般的に強化することにあります。
サクソバンクグループで取引する際、2段階認証は必須ですか?
はい、2段階認証(2FA)は必須です。 これにより、お客様のオンライン取引口座をより安全に保護し、口座漏洩の可能性による損失を防ぐことができます。 お客様は、パスワードおよびワンタイムパスワード(OTP)の保護に十分注意し、サクソバンクグループの社員を含む第三者に決して開示しないものとします。
2段階認証(2FA)を導入している場合でも、サクソバンクを通じてオンライン取引を行う際に、自分の取引口座を保護するために採用できる追加の対策は何ですか?
お客様のパスワード、セキュリティトークン、個人情報、その他の機密情報を安全に保ち、改ざんされることを防ぐために講じることができる対策は、主として以下となります。これらの対策は、不正アクセスによる取引やお客様の口座の不正利用をある程度防止するとともに、こうした事案が生じた場合に被る損失の軽減にも役立ちます。
対策:
- パスワードについては、以下の点にご注意ください:
- パスワードは英数字混じりで8文字以上にしてください。
- パスワードは、ユーザーID、個人の電話番号、誕生日、その他の個人情報など、推測可能な情報に基づくものであってはなりません。
- パスワードは秘密にし、誰にも漏らしてはなりません。
- パスワードは暗記し、記録してはいけません。
- パスワードは、定期的に変更するか、パスワードが漏洩したり、不正に使用された疑いがある場合に変更する必要があります。
- 同じパスワードを異なるウェブサイト、アプリケーション、サービスに使用すべきではありません。
- ユーザー名とパスワードを保存または保持するブラウザのオプションを選択しないこと。
- 当社ウェブサイトが正規であるか確認するために、URLとデジタル認証の当社名を比較する、あるいはEV証明書に表示される会社名を確認すること。
- 認証と暗号の使用が予期される場合、ウェブサイトアドレスが「http://」から「https://」に変更したこと、および錠前やカギのように見えるセキュリティアイコンが表示されていることを確認すること。
- 口座情報、残高、取引を頻繁にチェックし、一致しない場合は当社へご報告いただくこと。
- ウイルス対策、スパイウェア対策、ファイアウォールソフトウェアを私用コンピューターとモバイルデバイスにインストールすること。
- ファイルとプリンター共有をコンピューターから削除すること(特にこれらのインターネットへの接続時)。
- 重要データは定期的にバックアップすること。
- 取り扱いに注意を要する情報や機密情報を保護するために暗号化技術の使用をご検討いただくこと。
- オンラインセッションが終了する都度、ログオフすること。
- オンラインセッションが終了する都度、ブラウザのキャッシュを消去すること。
- 作成元不明のソフトウェアをインストールしたり、プログラムを実行したりしないこと。
- ジャンクメールやチェーンメールを削除すること
- 面識のない送信者からのメール添付ファイルは開かないこと。
- 電話の発信者を必ず確認すること。サクソバンクグループがパスワードなどの個人情報を電話などでお客様に尋ねることは決してありません。
- 個人情報、銀行情報、クレジットカード情報は開示しないこと。
- 信用できないコンピューターやデバイスは使用しないこと。
- 公共またはインターネットカフェのコンピューターを使用して、オンラインサービスにアクセスしたり、取引をしないこと。
不正が疑われる場合は、直ちにサクソバンクグループにご連絡ください。