ITを駆使する金融業界とセキュリティの課題ビッグデータ利活用と問題解決のいま(2/2 ページ)

» 2015年04月07日 08時00分 公開
[笹原英司ITmedia]
前のページへ 1|2       

Fintechの育成で直面する課題

 内外で期待の高まるFintech企業だが、金融業界をフィールドに事業を展開する以上、スタートアップ時から業法、内部統制・情報開示、個人情報保護、消費者保護など、様々なコンプライアンス対応を進めなくてはならない。

 クラウドセキュリティアライアンス(CSA)の金融サービスワーキンググループは、2014年9〜10月に、世界の金融業界のクラウド利用に関する調査を実施し、2015年3月5日にその結果を公表した(関連情報参照)。

 調査報告書(入手先)をみると、回答金融機関(102社)の61%が、「組織としてのクラウド戦略を開発途上である」としている。現時点ではプライベートクラウド、パブリッククラウド、ハイブリッドクラウドを組み合わせた混在環境の中で、試行錯誤しながら対応しているというのが実態かもしれない。

 下図は、回答金融機関が採用した上位のクラウドアプリケーションを示したものである。具体的にみると、「アプリケーション開発/テスト環境」と並んで「CRM」(46%)が最も多く、さらに「データ分析/インテリジェンス」(41%)、「マーケティングツール」(29%)、「ビッグデータサービス」(28%)、「顧客サポート/チケッティング」(26%)が挙がるなど、フロントオフィス系業務向けにもクラウドアプリケーションが入ってきていることが分かる。

採用した上位のクラウドアプリケーション(出典:クラウドセキュリティアライアンス金融サービスワーキンググループ、2015年3月)

 他方、クラウドセキュリティの懸念事項について質問したところ、「データの機密性」(60%)が最も多く、次いで「データのコントロールの失敗」(57%)、「データ漏えい」(55%)、「コンプライアンス/法律問題」(51%)、「データの損失」(42%)が挙がっている。

 上述のフロントオフィス系業務に関わりの深い「業務処理統制」の観点からみると、これら懸念事項として指摘された項目は、「IT統制」のうち、個々の業務処理システムにおいてデータの網羅性、正確性、正当性、維持継続性を確保するために必要不可欠なものばかりだ。特にクラウド環境のアプリケーションの場合、金融機関の業務部門や外部のFintech企業の責任範囲となる部分が多く、IT部門やCISOにとって大きな悩みの種となる。

アプリケーションのセキュリティ課題

 データの完全性に関連して、CSAのビッグデータワーキンググループでは、「セキュリティ/プライバシーにおける10大脅威」の中で、「完全性と事後対策的なセキュリティ」の1つとして「エンドポイントの入力の検証/フィルタリング」を挙げている(本連載第1回を参照)。具体的には、データ収集プロセスにおける入力の検証の課題として下記のようなものがある。

  • どのようにしてデータを信頼することができるのか?
  • どのようにして入力データのソースが悪意のないことを検証できるのか?
  • どのようにして収集データから悪意のある入力をフィルタリングすることができるのか?

 今後モバイルペイメントのように、Fintechの利活用が期待される領域ではマルチデバイス環境のエンドユーザー自身が、データの入力から処理、出力までのプロセスに何らかの形で関与するケースが増える。このため、アプリケーションサービス事業者側は、企画・設計の早期段階から開発・検証、運用・保守に至るまでのシステムライフサイクル全体に注意を払う必要がある。

 そこに、Internet of Things (IoT)をソースとするビッグデータ環境が加わると、エンドポイントを標的にしたサイバー攻撃への対応との連携も大きな課題として浮かび上がってくる。スタートアップ1社ではカバーしきれないテーマであり、金融業界全体のオープンイノベーション支援策として検討すべきだろう。


 次回は、金融と並んでスタートアップによるオープンイノベーションが期待される健康医療分野について、アプリケーションセキュリティを取り巻く課題を取り上げる。

著者者紹介:笹原英司(NPO法人ヘルスケアクラウド研究会・理事)

宮崎県出身、千葉大学大学院医学薬学府博士課程修了(医薬学博士)。デジタルマーケティング全般(B2B/B2C)および健康医療/介護福祉/ライフサイエンス業界のガバナンス/リスク/コンプライアンス関連調査研究/コンサルティング実績を有し、クラウドセキュリティアライアンス、在日米国商工会議所などでビッグデータのセキュリティに関する啓発活動を行っている。

Twitter:https://twitter.com/esasahara

LinkedIn:https://www.linkedin.com/in/esasahara

Facebook: https://www.facebook.com/esasahara

日本クラウドセキュリティアライアンス ビッグデータユーザーワーキンググループ:

http://www.cloudsecurityalliance.jp/bigdata_wg.html

前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ