スマートフォンを用いたワンタイムパスワードサービス提供開始 ~インターネットバンキングの不正利用対策にも有効なスマホトークン~

ニュースリリース/NTTデータ

2012年3月21日

株式会社NTTデータ

株式会社NTTデータは、ワンタイムパスワード認証サービスに、新たにスマートフォン(iPhone、Android)版ソフトウエアトークンサービスを加え、3月19日から順次NTTデータおよび販売代理店を通じて販売を開始します。

本サービスは、2007年5月より提供をしてきた、ワンタイムパスワード認証サービス「BizEmotion-OTP」のラインアップの追加となります。なお、これに伴い、サービス名称を「BizXaaS® Authentication」注1に変更し、BizXaaSシリーズとして販売を強化していきます。

NTTデータでは今後、「BizXaaS Authentication」の携帯電話版、スマートフォン版、2つのソフトウエアトークンサービスの、個人向けインターネットバンキング「ANSER-WEB(アカウントアクセス)®」(以下、「ANSER-WEB(AA)」)注2への導入をはじめ、2015年度末までに「BizXaaS Authentication」全体で100の金融機関や企業へ導入し、5億円の販売を目指します。

背景

ワンタイムパスワード(以下:OTP)は、インターネットバンキングを始め、オンラインクレジットカード決済、オンライントレードやオンラインゲームなどのインターネット上における決済シーンや、一般企業のリモートアクセス、Windows認証、無線LAN認証など幅広い分野で、セキュリティーを確保するための手段として利用されています。

NTTデータは、一般的なハードウエアトークンによるOTPサービスの提供に加え2007年に、ハードウエアトークンが不要な携帯電話版ソフトウエアトークンを業界に先駆け市場投入し、コスト面、利用者にとっての利便性の点でメリットがあるサービスとして、金融機関をはじめとする多くのお客さまに採用されてきました。

なお、OTPを用いた可変式パスワード方式は、昨年から多発しているインターネットバンキングの不正利用に対する有効な対策として各金融機関において導入が進められています。NTTデータでは、昨今のスマートフォンの急速な普及を背景に、より多くの利用者にOTPを利用できる環境を提供するため、今回スマートフォン版ソフトウエアトークンを提供することとしました。なお、ANSER-WEB(AA)においては、本件OTPだけでなく、リスクベース認証機能注3の導入等、さらなるセキュリティー向上対策を同時に実施しています。

【図】

特長

スマートフォンサイトにおいてOTPでログインする場合、OTPのパスワード表示画面と、ログイン先サイトのパスワード入力画面が別の画面であるため、利用者は画面を切り替えながらパスワード入力操作をする必要があり、利便性に課題がありました。

今回提供を開始する、スマートフォン版ソフトウエアトークンは、スマートフォンサイトと自動連動する仕組みを採用しています。そのため、スマートフォン版ソフトウエアトークンの画面上に表示されたログインボタンを押下することでスマートフォンサイトのパスワード入力欄に自動的にOTPがコピー&ペーストされ、利用者は画面を切り替えることなく、スムーズにスマートフォンサイトへログインすることが出来ます。

  1. 1.ANSER-WEB(AA)などのスマートフォンサイトと連動してOTP入力が可能
  2. 2.トークン画面からURLリンクが可能(例:企業サイトへのリンクなど)
  3. 3.フィーチャーフォン(従来型携帯電話)からスマートフォンへの機種変更時、初期設定方法が同一のため違和感なくトークン移行が可能
  4. 4.日本語表記による、わかりやすい操作性を実現

「BizXaaS Authentication」のラインアップ

「BizXaaS Authentication」のラインアップは以下となります。

  • ハードウエアトークン(提供中サービス)
  • 携帯電話版ソフトウエアトークン(提供中サービス)

    NTTドコモ、au、ソフトバンクのフィーチャーフォン用アプリケーションとして提供中

  • スマートフォン版ソフトウエアトークン(今回新規提供)

    NTTドコモ、au、ソフトバンクのiPhone、Android用アプリケーションとして新たに提供

価格について

1,000ライセンスの場合、1ライセンスあたり年間2,400円/年~となります。
詳細については、お問い合わせください。

今後について

NTTデータでは、今回のスマートフォン版ソフトウエアトークンの提供開始をきっかけに、OTPサービスの展開を積極的にすすめていきます。2015年度までに、「BizXaaS Authentication」全体で100企業、5億円の売り上げを目指します。

注釈

  • 注1BizXaaS Authentication

    旧BizEmotion-OTPでNTTデータのワンタイムパスワード認証サービスの総称。BizXaaSプラットフォームサービスの1つ

  • 注2ANSER-WEB(AA)

    NTTデータの共同利用型個人向けインターネットバンキングの総称

  • 注3リスクベース認証機能

    ユーザーの行動特性や使用機器などを基に、不正な取引である可能性について判定し高い場合は追加認証をする方式

  • 「ANSER-WEB(アカウントアクセス)」は日本国内におけるNTTデータの登録商標です。
  • 「BizXaaS」は日本国内におけるNTTデータの登録商標です。
  • 記載されている会社名および製品名等は、各社の商標または登録商標です。

本件に関するお問い合わせ先

報道関係のお問い合わせ先

株式会社NTTデータ
広報部
戸田
TEL:03-5546-8051

製品・サービスに関するお問い合わせ先

株式会社NTTデータ
ビジネスソリューション事業本部
プラットフォーム&サービスビジネスユニット
TEL:03-5546-8337