[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03167] Re: 警鐘●ネットバンク事件を機に問われる“責任”



りょうわ です。こんにちは。
まったくもってしろーとなので、アレですが。

On Wed, 30 Apr 2003 15:24:25 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

> インターネットカフェなんかで重要な「パスワード」入力した利用者
> に問題があると個人的には思うのですが、サイト側が悪いってことに
> なるんでしょうかね。
「金融機関等による顧客等の本人確認等に関する法律」
http://www.fsa.go.jp/honninkakunin/honninkakunin.html
なーんてのがあって、ここの「はやわかり本人確認法」ってパンフレットを見る
と、

・本人確認済みの確認
  本人確認済みの確認方法は、(1)職員との面識、(2)通帳等の顧客が本人である
  ことを示す物の提示・送付、(3)パスワード等の本人しか知り得ない事項の申
  告等です。

とか書いてあります(具体的には省令5条の一番最後のところが該当するみたい)。

まぁ、法の目的は異なるんですが、こう書かれているとパスワード=本人しか知
り得ない事項だという認識が、銀行側の過失ではないという主張の補強にはなる?
かも?

ただ、心情的には、サービスを利用する上での ID / パスワードの重要性とか、
インターネットカフェとかで使っちゃだめだよとか、利用者への説明義務を果た
してないと、銀行側が一定の責任を問われてもいいんでないかな〜とか思ったり。

現に、多くの銀行で、パスワードだけでなく乱数表などを併用して、1回の ID
/ パスワード漏洩では取引が成立しないような仕組みをとっているわけですしねぇ。

> ワンタイムパスワード使っていても「本人以外からの認証をパスさせ
> るのが悪い」とか言われそうだ...
OTP とかの認証システムに欠陥があった場合とかですかね?
どうなんだろう。。。

-- 
Akira Ryowa <ryowa@xxxxxxxxxx>