詳細については、地域別の機能をご参照ください。
セキュリティ機能について
ANZは、ANZ Transactive Globalを含むデジタルサービスのご利用時に、お客様の法人口座や情報を保護するため、さまざまなリスク管理およびセキュリティ機能を採用しています。オンラインセキュリティは共同の責任であるため、ANZのデジタルサービスにアクセスできるお客様は、ご自身のデータを保護する義務を理解する必要があります。
ANZは、さまざまなリソースを提供することで、これらの脅威のリスクを軽減できるようお客様をサポートすることに尽力しています。以下のウェブサイトで最新情報を定期的に確認することをお勧めします。
ビジネス向けのサイバーセキュリティに関するシンプルで日常的な情報については、ANZの「Simplifying Cyber for Business」ガイドをご参照ください。
ANZのデジタルサービスにアクセスするには、発行されたユーザーIDと、パスワードまたはトークンデバイスなどのセキュリティ認証情報を使用してログインします。これらの認証情報は、プラットフォームにログインし、取引を管理または承認する際にお客様の本人確認を行うためのものです。認証情報は他人に知られないよう、厳重に管理することを強くお勧めします。
ANZでは以下を強く推奨しています:
- セキュリティをさらに強化するために、トークンやANZ Digital Keyなどの二要素認証(2FA)を使用すること。
- ANZ Transactive Globalへのアクセスや取引の実行に公共のコンピューターを使用しないこと。また、オンラインバンキングサービスを利用する際に公共のWIFIネットワークを使用しないこと。
- ブラウザにユーザー名、パスワード、PINを保存しないこと。
- ロック解除されたモバイル機器を使用して、オンラインバンキングのアプリケーションソフトウェアやOTP(ワンタイムパスワード)生成ソフトウェアをダウンロードおよび使用しないこと。
不正行為からお客様を保護するため、ANZは信頼できるセキュリティサービスプロバイダーと提携しています。
機関投資家向けデジタルサービス(モバイル経由を除く)をご利用の際、ログイン時に、機関投資家向けデジタルサービス(モバイル経由を除く)のログインページおよびチャネル内でのデバイスの使用方法に関する行動データ(マウスの動きやキーストロークのパターンなど)をANZおよびプロバイダーが収集することへの同意が求められます。当行は、収集または保有する他の情報と合わせてこのデータを使用し、不審なアクティビティを検出します。同意文の新しいバージョンが導入されない限り、同意は1回のみ必要です。
ANZのセキュリティサービスプロバイダーは匿名化されたプロファイルを作成するため、お客様個人を特定することはできません。これに同意しない場合は、機関投資家向けデジタルサービス(モバイルを除く)のログインページを終了し、お問い合わせください。
ANZによるお客様情報の管理方法の詳細については、ANZプライバシーポリシーをご参照ください。
二要素認証(2FA)は、ANZのデジタルサービスを利用する際にセキュリティをさらに強化します。二要素認証では、お客様が知っている情報(パスワード)と、お客様が所有しているもの(セキュリティデバイス)を組み合わせて、デジタル上の本人確認を行います。
2FAを使用すると、仮に第三者にパスワードを知られてしまった場合でも、その情報だけではANZのデジタルサービスにアクセスすることはできません。ANZでは、常にセキュリティデバイスを使用することを強くお勧めします。セキュリティデバイスを申請するには、ANZにお問い合わせください。なお、すべてのデジタルサービスやユーザーに対して、すべての種類のセキュリティデバイスが利用できるわけではありません。さらに、一部の地域では、法律や規制により特定の種類のセキュリティデバイスの使用が義務付けられている場合があります。
利用可能なセキュリティデバイスの種類の詳細については、セキュリティデバイスをご参照ください。
単一の個人がデジタルチャネル内のすべての機能を実行すると、不正行為が検出されないリスクが高まる可能性があります。そのため、ANZでは複数のユーザー間で職務を分掌することを強くお勧めします。これには、ユーザープロファイルやシステム設定を変更する際に複数の管理者を設定することや、支払いや口座振替の作成と承認にそれぞれ異なるユーザーを関与させることが含まれます。
ANZ Transactive Global全体で職務分掌が実施されていることを確認するには:
- 管理モデルが、ユーザープロファイルやシステム設定の変更に対して職務分掌を提供していることを確認する
- 各支払いおよび口座振替製品に設定されている承認マトリクスが適切であることを確認する
- ユーザーが実行するタスクに対して、正しいロール(役割)が割り当てられていることを確認する
- 受取人画面での新規登録および変更のすべてに承認が必要であることを確認する
- 受取人画面から受取人が変更されるたびに、電子メール通知を受け取ることを検討してください。詳細については、ユーザープロファイルと設定をご参照ください。
受取人名義確認(Beneficiary Name Check)は、支払い時に入力された受取人の詳細情報が、受取銀行が保有する口座情報と一致しているか確認するのに役立ちます。
組織を保護するために設計された受取人名義確認は、詐欺、不正行為、および支払いエラーに対する追加の保護層を提供します。支払いが送信される前に不一致の可能性を強調表示することで、誤った人物や口座に資金を送金するリスクを軽減します。
詳細については、以下をご参照ください:
ANZは、ANZ Transactive Global内で実行されたアクティビティを報告するセキュリティ監査証跡を提供しています。レポートには以下が含まれます:
- 管理監査履歴:ロールおよびユーザーに加えられた変更の監査履歴を提供します
- ユーザーアクティビティレポート:タイムスタンプ、IPアドレス、サービス、機能、関連するアクションなど、システムに対するユーザーの操作の詳細を示します
- 支払いおよび口座振替監査レポート:日付、タイプ、ステータス、合計、および支払い/口座振替を作成、承認、変更したユーザーの詳細を示します
- 支払いおよび口座振替テンプレート監査レポート:テンプレートに加えられた変更の監査レポートを提供します
- 受取人監査レポート:受取人画面から受取人に加えられた変更の監査レポートを提供します
監査レポートはCSVおよびPDFにエクスポートでき、無期限に利用可能です。監査レポートをダウンロードするには、レポートプロファイルをご参照ください。