お知らせ

セキュリティ強化第二弾の実施のお知らせ

投稿日:

2020年9月ごろに発生した「ドコモ口座」を通じて不正に預貯金が引き出される問題を受けて、弊社システムのセキュリティ体制を今一度見直し、2021年2月中を目途に「業務代行クラウドシステム」の変更を以下の通り予定しております。

詳細な実施日については改めてご案内いたします。

 

 

➀パスワード強度の強化

「業務代行クラウドシステム」が稼働してから約11年が経過しています。

当時のパスワードルールでは、現在のサイバー攻撃から安全とは言えなくなってきました。

お客様の情報をより強固に守るためにも、パスワードの強化を行います。

主な変更点としましては、以下の3点になります。

・パスワード強度の設定
実施日以降、機械が自動的にパスワード強度を判断する仕組みを取り入れます。
(強度順:D→C→B→A→S)
「強度がA以上になるパスワード」にしないと業務代行クラウドシステムにログインできなくなります。

・パスワード自動生成ボタンの設置
ご自身で生成するのが難しい方には、強度がA以上になるパスワードの自動生成とパスワードのコピーボタンをご用意しますのでご活用ください。
但し弊社ではパスワードを一切管理いたしませんので、お問い合わせいただいてもお答えできません。

※パスワードを変更せずにスキップ(先延ばし)も可能ですが、スキップできる期間は実施日から三ヵ月間の予定です。
(画像では例として2021/02/01に実施した場合に、2021/04/30までを期限とし、それ以降パスワードを変更していただく必要があります)

  • イメージ画像(パソコン版サイト)

  • イメージ画像(スマートフォン版サイト)

 

②本人確認の対象から「メール」の廃止

主にログインIDやパスワードを忘れた時など、本人確認のために「メール、SMS、電話番号」のいずれかで確認していましたが、一部、個人情報を必要とせずに取得できるメールサービスもあるため、本人確認の材料として不十分と判断し「メール」での本人認証を廃止いたします。

※「電話番号による音声案内(IVR)」や「SMSによるメール通知」は引き続きご利用いただけます。

  • イメージ画像(スマートフォン版サイト-パスワードをお忘れの方画面)

 

③重要な個人情報の暗号化

2020年5月に実施した「セキュリティ強化」第一弾ではログインIDとログインパスワードを暗号化し、弊社を含め分からないように施しました。

今回の第二弾では、第一弾で実施できなかった個人情報項目に対して、暗号化を施します。

 

④招待メール機能にSMSを追加

顧客情報を登録していただいている、全国販社様や各販売代理店様が、業務代行クラウドシステムのログイン情報をご登録いただく際にご利用になっている「招待メール」の機能に、メールアドレスだけでなく、SMS(ショートメール)を選択肢に追加いたします。

主に弊社から各キャリアメール(docomo、au、softbank)へ送信する際、迷惑メールフィルターなどの設定によって正常に届かない場合があります。

迷惑メールや指定受信などの設定を変更して、弊社メールが受信できるようにするためにはお客様自身で行っていただくか、各ショップ店で設定をしてもらう必要がありこの手続きが難しいというお声もありました。

今回の変更によって、SMSからも同様な招待機能がご利用できるようになります。

  • イメージ画像(パソコン版サイト-ログイン招待画面)

セキュリティの強化を図るための企画として、皆様にはご理解ご協力を賜りますよう

何卒宜しくお願い申し上げます。

-お知らせ

Copyright© 環境IT通信 , 2024 All Rights Reserved Powered by STINGER.