[ITmedia News] 金融庁、本人確認の「ICチップ一本化」へ早期移行を要請 免許証画像の漏えい相次ぎ
著者
林裕也
[ITmedia]
金融庁は10月9日、不正アクセスで運転免許証など本人確認書類の画像を含む顧客情報の漏えいが相次いでいるとして、オンラインで完結する本人確認(eKYC)について、ICチップ読み取りへの早期移行を求めた。
金融庁が出した注意喚起の文書(出典:金融庁のWebサイトより、以下同)
政府は犯罪収益移転防止法施行規則の改正により、27年4月1日から本人確認書類の画像送信を受ける方法は廃止し、不正対策として効果が高いICチップ情報の読み取りに原則一本化する。金融庁は現下の情勢を踏まえ、施行日を待たず「可及的速やかな対応を図ること」と前倒しを促した。
移行までの運用についても、非対面の本人確認では、本人確認書類の画像や顧客の容貌の画像に不自然な点がないか、改めて確認を徹底するよう要請。なりすましの手口が巧妙化しているとして、金融サービスの不正利用防止を呼び掛けた。
サイバーセキュリティ対策も呼び掛け、内閣官房国家サイバー統括室が同日出した注意喚起を踏まえ、委託先など外部経由のリスク(サードパーティリスク)の管理やインシデント発生時の対応態勢を含めて点検するよう求めた。攻撃の原因や手口が今後分かった場合は、それも踏まえた上で、不十分な点があればリスクに応じて必要な措置を速やかに講じるべきだとした。
本人確認書類を巡っては、カーシェアリングサービス「タイムズカー」への不正アクセスで運転免許証画像などを含む約160万件の本人確認書類情報が漏えいしたほか、ニッポンレンタカーでも第三者が会員の免許証番号などを閲覧したおそれがあるなど、顧客情報の流出が相次いでいる。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.