詳細については、地域別の機能をご参照ください。
セキュリティ機能について
ANZは、ANZ Transactive Globalを含むデジタルサービスのご利用時にお客様の法人口座と情報を保護するため、さまざまなリスク管理およびセキュリティ機能を採用しています。オンラインセキュリティは共同の責任であるため、ANZのデジタルサービスにアクセスできる場合は、データ保護に関するご自身の義務を理解する必要があります。
ANZは、さまざまなリソースを提供することで、これらの脅威のリスクを軽減できるよう支援することに努めています。以下のウェブサイトで最新情報を定期的に確認することをお勧めします。
ビジネス向けのサイバーセキュリティに関するシンプルで日常的な情報については、ANZの「Simplifying Cyber for Business」ガイドをご一読ください。
ANZデジタルサービスにアクセスするには、発行されたユーザーIDと、パスワードやトークンデバイスなどのセキュリティ認証情報を使用してログインします。これらの認証情報は、プラットフォームにログインして取引を管理または承認する際にお客様の本人確認を行うものです。認証情報は他人に知られないよう厳重に管理することを強くお勧めします。
ANZでは以下を強く推奨しています:
- セキュリティをさらに強化するため、トークンやANZ Digital Keyなどの二要素認証(2FA)を使用すること。
- ANZ Transactive Globalへのアクセスや取引の実行に公共のコンピューターを使用しないこと。また、オンラインバンキングサービスを利用する際に公共のWIFIネットワークを使用しないこと。
- ブラウザにユーザー名、パスワード、PINを保存しないこと。
- ロック解除されたモバイル機器を使用して、オンラインバンキングのアプリケーションソフトウェアやOTP(ワンタイムパスワード)生成ソフトウェアをダウンロードおよび使用しないこと。
不正行為からお客様を保護するため、ANZは信頼できるセキュリティサービスプロバイダーと提携しています。
Institutional Digital Services(モバイルを除く)をご利用の際、ログイン時に、ANZおよび当行のプロバイダーが、Institutional Digital Services(モバイルを除く)のログインページおよびチャネル内でのデバイスの使用方法に関する行動データ(マウスの動きやキーストロークのパターンなど)を収集することへの同意を求められます。当行は、収集または保有する他の情報とともに行動データを使用して、不審なアクティビティを検出します。同意文の新しいバージョンが導入されない限り、同意は1回のみ必要です。
ANZのセキュリティサービスプロバイダーは匿名化されたプロファイルを作成するため、お客様個人を特定することはできません。これに同意しない場合は、Institutional Digital Services(モバイルを除く)のログインページを終了し、お問い合わせください。
ANZによるお客様情報の管理方法の詳細については、ANZプライバシーポリシーをご参照ください。
二要素認証(2FA)は、ANZデジタルサービスをご利用の際にセキュリティをさらに強化します。二要素認証では、お客様が知っている情報(パスワード)と、お客様が所有しているもの(セキュリティデバイス)を組み合わせてデジタル上の本人確認を行います。
2FAを使用すると、仮に権限のない第三者がパスワードを入手したとしても、その情報だけではANZデジタルサービスにアクセスすることはできません。ANZは、常にセキュリティデバイスを使用することを強くお勧めします。セキュリティデバイスをご希望の場合は、ANZにお問い合わせください。なお、すべてのセキュリティデバイスの種類が、すべてのデジタルサービスまたはすべてのユーザーに対して利用可能であるとは限りません。また、一部の地域では、法律や規制によって特定の種類のセキュリティデバイスの使用が義務付けられている場合があります。
利用可能なセキュリティデバイスの種類の詳細については、セキュリティデバイスをご参照ください。
単一の個人がデジタルチャネル内のすべての機能を実行すると、不正行為が検出されないリスクが高まる可能性があります。そのため、ANZは複数のユーザー間で職務を分掌することを強くお勧めします。これには、ユーザープロファイルやシステム設定を変更する際に複数の管理者を使用することや、支払いや口座振替の作成と承認に異なるユーザーが関与するようにすることが含まれます。
ANZ Transactive Global全体で職務分掌が実施されていることを確認するには、以下を行います:
- 管理モデルが、ユーザープロファイルやシステム設定の変更に対して職務分掌を提供していることを確認する
- 各支払および口座振替商品に対して設定されている承認マトリクスが適切であることを確認する
- ユーザーが実行するタスクに対して、正しいロールが割り当てられていることを確認する
- 受取人画面での新規登録および変更のすべてに承認が必要であることを確認する
- 受取人画面から受取人が変更されるたびに、電子メール通知を受信することを検討してください。詳細については、ユーザープロファイルと設定をご参照ください。
受取人名義確認は、支払い時に入力された受取人の詳細情報が、受取銀行が保有する口座情報と一致していることを確認するのに役立ちます。
組織を保護するように設計された受取人名義確認は、詐欺、不正行為、および支払いエラーに対する追加の保護層を提供します。支払いが送信される前に不一致の可能性を強調することで、誤った人物や口座に資金を送金するリスクを軽減します。
詳細については、以下をご参照ください:
ANZは、ANZ Transactive Global内で実行されたアクティビティを報告するセキュリティ監査証跡を提供します。レポートには以下が含まれます:
- 管理監査履歴:ロールおよびユーザーに加えられた変更の監査履歴を提供します
- ユーザーアクティビティレポート:タイムスタンプ、IPアドレス、サービス、機能、関連するアクションなど、システムとのユーザーのやり取りの詳細を提供します
- 支払および口座振替監査レポート:日付、タイプ、ステータス、合計、および支払/口座振替を作成、承認、変更したユーザーの詳細を提供します
- 支払および口座振替テンプレート監査レポート:テンプレートに加えられた変更の監査レポートを提供します
- 受取人監査レポート:受取人画面から受取人に加えられた変更の監査レポートを提供します
監査レポートはCSVおよびPDFにエクスポートでき、無期限に利用可能です。監査レポートをダウンロードするには、レポートプロファイルをご参照ください。