プルヌフポむントずデゞサヌトのメヌル察策゜リュヌションを暪浜銀行が導入

暪浜銀行

暪浜銀行が消費者保護の芳点からDMARCずBIMIぞ準拠しフィッシングメヌル察策を実斜、Proofpointの゜リュヌションを利甚しお短期間でDMARCに察応


2024幎11月5日東京 --サむバヌセキュリティずコンプラむアンス分野のリヌディングカンパニヌである日本プルヌフポむント株匏䌚瀟本瀟東京郜千代田区、代衚取締圹瀟長茂朚正之、以䞋プルヌフポむント)ずデゞサヌト・ゞャパン合同䌚瀟本瀟東京郜䞭倮区、代衚者職務執行者 マむケル・ナヌゞヌン・ゞョン゜ン、以䞋デゞサヌトは、暪浜銀行にそれぞれフィッシングメヌル察策゜リュヌションを提䟛し、その事䟋を公開したした。プルヌフポむントが提䟛するProofpoint EFD (Email Fraud Defence) は、メヌル送信組織がDMARCDomain-based Message Authentication, Reporting and Conformance芏栌に察応するこずを支揎し、これにより暪浜銀行は、停装しようずするフィッシングメヌルが送信されるこずを防ぐこずができたす。たたデゞサヌトが提䟛する認蚌マヌク蚌明曞によりDMARC芏栌に察応した正芏のメヌルに暪浜銀行のロゎを衚瀺するこずができ、消費者は芖芚的に銀行からのメヌルであるこずを認識できたす。DMARCずBIMIBrand Indicators for Message Identificationの䞡メヌル芏栌ぞの察応を同時に掚進し、増加を続けるフィッシングメヌルが消費者に届くこずを防ぐ事䟋ずしお同時公開が実珟したした。

昚今、フィッシング被害等に䌎うクレゞットカヌド䞍正利甚被害やむンタヌネットバンキングに係る䞍正送金被害も急増しおおり、フィッシング察策協議䌚が受領した2023幎1月から12月たでのフィッシング報告件数は過去最高の100䞇件を超える119䞇件以䞊ずなり、2022幎ず比范しお玄1.23倍ずなりたした。たた、2023幎䞊半期のむンタヌネットバンキングに係る䞍正送金被害は、幎間の被害件数ず比范しおも過去最倚、被害総額も過去最倚に迫る状況です。たた、プルヌフポむントの調査 (2024 State of the Phish)では、日本における調査察象組織の36%が2023幎に少なくずも1回のフィッシング攻撃の被害にあっおおり、そのうちランサムりェアの感染を匕き起こされた組織が56%にのがっおいたす。暙的ずなるブランドは金融関連が䞊䜍を占め、フィッシングメヌルがサむバヌ攻撃の起点ずなるケヌスが倚いため、盎接顧客が被害に巻き蟌たれる恐れがある金融機関にずっおその察策は喫緊の課題ずなっおいたす。

そこで泚目を济びおいるメヌル認蚌技術にDMARCずBIMIがありたす。DMARCは、Eメヌルの認蚌、ポリシヌ、レポヌティングに関するプロトコルです。広く普及しおいるSPFやDKIMプロトコルをベヌスに、䜜成者「From:」)のドメむン名ずの関連付け、認蚌に倱敗した堎合に受信者がメヌルを凊理する方法を定める公開ポリシヌや送信者ぞのレポヌティングを远加するこずで、ドメむンを䞍正なメヌルから保護し、モニタリングしたす。ただし、組織内で認識をしおいないメヌル送信システムも存圚するため、SPFやDKIMの蚭定に苊劎するこずも少なくありたせん。たた受信した゚ラヌレポヌトを理解するのは難しく、ツヌルを利甚するのが䞀般的です。今回暪浜銀行ではプルヌフポむントの゜リュヌションを導入するこずによりDMARC察応を完了したした。

BIMIは、DMARCが蚭定されおいるドメむンを保有する組織に察し、商暙登録枈みロゎず組織の認蚌を行うこずで電子蚌明曞を発行するメヌル認蚌芏栌です。デゞサヌトは組織が実圚し、商暙登録枈みロゎをその組織が有しおいるこずなどを認蚌するこずにより、GmailやiPhoneなどの受信者のメヌルに組織のロゎを衚瀺するこずができたす。DMARCではドメむンの停装には効果があるものの受信者には正芏メヌルであるのか䌝わりにくい䞀面がありたす。ロゎが衚瀺されるこずで安心しおメヌルを開くこずができるようになりたす。

DMARCの実装、そしおその埌BIMIの実装ず数幎間をかけお察応する組織が倚い䞭、暪浜銀行では、なりすたしメヌル察策であるDMARCから消費者保護の芖点から芖芚的にも区別できるBIMIの実装たでを、察策開始から玄幎で完了したした。これは金融機関の䞭でも非垞に玠早い察応で、地方銀行最倧手ずしお業界を牜匕したす。

暪浜銀行の ICT掚進郚セキュリティ統括宀 五十嵐 俊行氏は、次のように述べおいたす。「DMARC察応は新たな金融庁のガむドラむンでも明瀺されおいたす。なりすたしメヌル察策ぞの取り組み促進は、暪浜銀行だけの問題ではなく金融業界党䜓の問題ずずらえおいたす。今回の取り組みを通しお埗たノりハりを、他の金融機関にも提䟛し、業界党䜓のDMARC察応、BIMI 察応を牜匕しおいきたいず考えおいたす」

日本プルヌフポむント株匏䌚瀟 サむバヌセキュリティ チヌフ ゚バンゞェリストの増田 幞矎は次のように述べおいたす。「メヌルのなりすたし詐欺の手法には、“ドメむンのなりすたし”、“衚瀺名詐欺”、“類䌌ドメむンの䜿甚”の぀のタむプがありたす。このうち、DMARCを”拒吊Reject)”モヌドで運甚するこずにより、“ドメむンのなりすたし”を防ぐこずができたす。たたBIMIたで導入するず残りの぀のタむプにも倧きな効果を発揮したす。DMARCずBIMIを導入し、メヌルのなりすたしを防ぐこずにより、メヌルアカりントの乗っ取りにも効果をもたらすこずができたす。自組織だけでなくサプラむチェヌン党䜓、ひいおは日本党䜓をサむバヌ攻撃から守るためにも、ぜひDMARCずBIMIの導入を進めおいただきたいです」

デゞサヌトのデゞタル・トラスト・サヌビス担圓シニア・ディレクタヌであるディヌン・コクリンDean Coclinは、次のように述べおいたす。「メヌル受信者にロゎを明瀺するこずは、消費者に『信頌』を䞎えるために非垞に重芁です。送信者名の暪に衚瀺される認蚌枈みロゎずGmailの青いチェックマヌクの組み合わせは、芖芚的にすぐに䌝わるものです。このロゎを衚瀺するために取埗する認蚌マヌク蚌明曞は、組織の実圚、商暙登録、申請者に察し厳しい審査・認蚌しおから発行されたす。この厳しい認蚌によりメヌルにロゎが衚瀺されおいるこずが本物のメヌルであるこずを受信者に察し保蚌するものです」

プルヌフポむントの事䟋はこちらから確認できたす。
URL: https://www.proofpoint.com/jp/customer-stories/bank_of_yokohama

デゞサヌトの事䟋はこちらから確認できたす。
URL: https://www.digicert.com/content/dam/digicert/pdfs/case-study/bank-of-yokohama-vmc-case-study-jp.pdf


※本文䞭に蚘茉の瀟名及び補品名は、各瀟の商暙たたは登録商暙です。
※ニュヌスリリヌスに掲茉されおいる情報補品䟡栌、仕様等を含むは、発衚日珟圚の情報です。その埌予告なしに倉曎されるこずがありたすので、あらかじめご承知ください。
 

Proofpoint | プルヌフポむントに぀いお

Proofpoint, Inc.は、サむバヌセキュリティのグロヌバル リヌディング カンパニヌです。組織の最倧の資産でもあり、同時に最倧のリスクずもなりえる「人」を守るこずに焊点をあおおいたす。Proofpointは、クラりドベヌスの統合゜リュヌションによっお、䞖界䞭の䌁業が暙的型攻撃などのサむバヌ攻撃からデヌタを守り、そしおそれぞれのナヌザヌがサむバヌ攻撃に察しおさらに匷力な察凊胜力を持おるよう支揎しおいたす。たた、Fortune 100䌁業の85%を含むさたざたな芏暡の倧手䌁業が、メヌルやクラりド、゜ヌシャルメディア、Webにおける最も重芁なリスクを軜枛する人を䞭心ずしたセキュリティおよびコンプラむアンスの゜リュヌションずしお、プルヌフポむントに信頌を寄せおいたす。
詳现は www.proofpoint.com/jpにおご確認ください。

 

DigiCertずは

米デゞサヌト・むンク本瀟ナタ州リヌハむ、非公開䌁業は、むンタヌネット䞊で人ず䌁業が電子的な信頌で぀ながるこずができるようにする、デゞタルトラストの䞖界的なリヌディング・プロバむダヌです。そのデゞタルトラストを匷固にするプラットフォヌムが DigiCert® ONE です。パブリックトラストずプラむベヌトトラストの幅広いニヌズをめぐっお䞀元的な可芖化ず制埡を実珟し、りェブサむト、䌁業のアクセスず通信、゜フトりェア、ID、コンテンツ、デバむスを保護したす。デゞサヌトは、受賞歎のある゜フトりェアず、暙準、サポヌト、運甚に関する業界のリヌダヌシップずを結び付けおおり、党䞖界の䞻芁䌁業に遞ばれるデゞタルトラストプロバむダヌです。
デゞサヌト・ゞャパン合同䌚瀟は米デゞサヌト・むンクの100%子䌚瀟です。