金融分野のユースケースヒーロー
ファイナンス

金融機関向けランタイムIDセキュリティ

認証情報の漏洩は、金融機関にとって依然として一般的な情報漏洩経路となっている。* Silverfort 認証情報をインラインかつ実行時に強制的に適用するため、有効な認証情報を所持しているだけでは、攻撃がどれほど速くても被害を引き起こすことは決してありません。

*データ侵害調査報告書、2026年 

 

実行時強制適用、グローバルな銀行規模で実績あり

ある大手多国籍銀行は、自社開発の数百ものアプリケーションにMFA(多要素認証)の経験を拡張する必要があった。 それ 対応ed 支払い送金、チケット発行、社内会計、その他重要な業務プロセス。

「現在、悪意のある攻撃者が侵害された認証情報を使用して当社のシステムにアクセスする脅威を軽減するための、合理化された堅牢なセキュリティ対策を導入しており、さらにすべてのユーザーがより効率的に作業できるようにするソリューションも提供しています。」

ITインフラストラクチャマネージャー
大手多国籍銀行

課題

各アプリを個別に設定するには、大規模なコード変更が必要となり、重要な業務プロセスに支障をきたす恐れがあった。同時に、数万人の従業員に繰り返し認証を求めることは、多要素認証(MFA)への疲労感を招き、アクセス速度の低下にもつながる。さらに、銀行は顧客情報へのアクセスに使用するシステムにおいて、MFAに関する現地の要件を満たす必要もあった。

私たちのソリューション

Silverfort 銀行独自のMFAアプリケーションと統合し、個々のアプリケーションを変更することなく、329の既存アプリケーションすべてに保護機能を拡張しました。また、関連するアプリケーションを単一の認証にまとめることで、不要なプロンプトを削減しました。

ECB指令SSM-2026-0301への対応

欧州中央銀行(ECB)のAIサイバーリスクに関する指令により、AIを利用したサイバー攻撃は理事会レベルの緊急事態となった。以下にその対応策を示す。

EU域内の金融機関が2026年10月31日までに達成しなければならないこと、そして真のAIを活用した攻撃対策を構築するための7つの運用トラック。

ECBエグゼクティブガイド表紙と本文ページ
あらゆる側面における本人確認を確実にする

あらゆる金融取引の背後にある身元を確実に保護する

金融サービス業界では、ほとんどの管理体制が警告を発する前に、アクセスが重大な影響を及ぼす可能性がある。 AIを活用した攻撃の時代においてこれらのウィンドウはさらに圧縮されるため、ランタイムIDセキュリティが唯一有効な防御線となる。

Silverfort 認証レイヤーにおいて、あらゆるIDタイプとあらゆる環境(レガシーサーバー、メインフレーム、クラウド、SaaSプラットフォーム)において、アクセス要求が発生した瞬間にすべてを評価します。

重要なシステムへのアイデンティティパスを参照してください

人間ユーザー、管理者、サービスアカウント、クラウド上の非人間型ID、AIエージェントに関する包括的な可視性を実現します。どのIDが重要なリソースにアクセスできるのか、どのように認証されるのか、そして過剰または予期せぬアクセスがどこでリスクを生み出すのかを把握できます。

適切なタイミングで適切なアクセス権限を付与する

実行時に、多要素認証(MFA)、アクセス拒否ポリシー、ジャストインタイム(JIT)、階層分割、最小権限の原則、および仮想フェンシングを適用します。正当なアクセスが悪用される前に、特権を持つユーザーや非人間ユーザーのアクセスを、承認されたリソース、ソース、宛先、プロトコル、および時間枠に制限します。

コントロールが継続的に動作していることを実証する

規制対象システムおよび重要機能全体にわたって、認証アクティビティ、ポリシー決定、およびブロックされた試行に関する継続的な記録を維持してください。監査およびコンプライアンスチームに対し、前回の監査時のスナップショットだけでなく、評価の間隔が空いても統制が機能していることを示す証拠を提供してください。

最も重要な本人確認のギャップを埋める

PAS 6.0-1
これまでサポートできなかった重要システムにもMFAを拡張する

コードの変更、プロキシ、大規模な導入作業なしに、これまでMFAをサポートできなかったメインフレームやコアバンキング、決済、取引プラットフォームなどのミッションクリティカルなオンプレミスアプリケーションにMFAを適用できます。

特権ユーザーやサービスアカウントを検出し、常時アクセスを制限し、従来の保管庫やセッションブローカーではカバーできないアクセス経路に対する制御を適用します。管理者アクセスにはJIT、MFAを適用し、階層ベースの制限、最小権限、行動ベースの制御を特権アクセス試行ごとに適用します。

AIは、攻撃者が脆弱性を特定し、認証情報を悪用し、攻撃を進めるのに必要な時間を短縮している。 Silverfort 悪意のある認証やアクセス試行をインラインでブロックし、侵害されたIDが横方向の移動、権限昇格、または金銭的被害につながる前に阻止します。

影響が出る前にアクセスを保護しよう

方法を参照してください Silverfort お客様の最も重要な財務業務を支える個人情報とシステムを保護します。

さらに詳しく

ECBのAIサイバーリスクに関する義務付けOGイメージ

ECBのAIサイバーリスクに関する指令の手引書

オンデマンドウェビナーカード(オレンジ)

アイデンティティの脅威:最新のアクセス制御で金融機関のセキュリティを確保する

ケーススタディカード(青)

本人確認リスクの軽減:英国を拠点とする金融サービス機関が、外部アドバイザー向けサービスアカウントのセキュリティを確保し、アクセス制御を強化した方法