【速報】フィッシング対策ガイドラインを改定 フィッシング対策協議会

掲載:2020年06月16日

サイバー速報

         
目次

フィッシング対策協議会は6月2日、「フィッシング対策ガイドライン」と「利用者向けフィッシング詐欺対策ガイドライン」をそれぞれ改訂し、2020 年度版として公開しました。

事業者向けの「フィッシング対策ガイドライン」は、ウェブブラウザなどのアプリケーションソフトウェアのセキュリティ強化施策の変化やスマートフォンの利用拡大を踏まえ、ガイドラインの対策要件と各対策要件の実施の必要性の優先度評価について見直された結果、要件の項目数は57から50項目に絞り込まれました。

事業者によるドメイン名の管理やSMSの使用に関する対策のあり方について示されたほか、利用者がフィッシング被害に遭うリスクを減らすため、事業者が特に重点的に取り組むべき項目を「重要5項目」として取りまとめています。

利用者向けでは、正しいウェブサイトへのアクセスかどうか確認する方法として、最新のブラウザ環境に合わせて内容を見直し、スマートフォンなど利用デバイスによって異なる表示内容について、利用者があらかじめ知っておくことが重要と追記しました。

他にも、項目「3.3.3 サービス事業者が提供するセキュリティ機能を積極的に利用する」を追記し、ワンタイムパスワードや生体認証などのセキュリティ機能の活用を促しています。

ガイドラインはフィッシング対策協議会のウェブサイトからダウンロードが可能です。

小冊子プレゼント

リスクマネジメントにかかわる小冊子PDFを無料でダウンロードいただけます。

情熱コンサルタント宣言

私たちは「本当にお客様の役に立ちたい!」という熱い心を持ったコンサルタント集団です。真の意味でお客様の礎となる支援をいたします。

当社のWebサイトでは、サイト閲覧時の利便性やサイト運用および分析のため、Cookieを使用しています。こちらで同意をして閉じるか、Cookieを無効化せずに当サイトを継続してご利用いただくことにより、当社のプライバシーポリシーに同意いただいたものとみなされます。
同意して閉じる