フィリピン中央銀行(BSP)は、監督下にある金融機関に対し、高リスク取引においてSMSやメールによるワンタイムパスワードなどの傍受可能な認証方法を段階的に廃止し、サーバー側での生体認証に移行するよう指示しています。
BSP傘下で運用される金融口座詐欺防止法は、生体認証のセキュリティーが従来の方法に対する強固な代替手段として機能することを公式に認めています。
サーバー側の生体認証は、集中保管されたテンプレートと照合して顧客の本人確認を行うことで、アカウント乗っ取りやデバイスの侵害などの脆弱性を軽減します。
しかし、BSPはこのデータの集中化がサイバー脅威にとって高価値な標的となると警告しています。
そのため、金融機関は生の画像ではなく生体認証テンプレートを暗号化して保存することや、継続的な生体検知およびディープフェイク検出を含む、厳格な最低限の管理体制を実施する必要があります。
金融機関はまた、多層セキュリティーを適用する必要があり、生体認証は不正行為に対する唯一の防御手段であってはなりません。
規制当局は、適切なリスク管理システムの維持に失敗した金融機関は、詐欺によって失われた顧客の資金を返済する責任を負うことを明確にしました。
逆に、これらの厳格な認証基準に準拠している機関は、特定のサイバー犯罪に対する責任を負わないことになります。
掲載画像:Freepik経由の画像を基にFintech News Philippinesが編集。
BSP、高リスク銀行取引にサーバー側生体認証を義務化の記事はFintech News Philippinesに最初に掲載されました。


