フィリピン企業、新たなセキュリティ認証義務への対応準備を開始
フィリピン企業、新たなセキュリティ認証義務への対応準備を開始
更新日: 2026年6月9日 01:15
フィリピンは、デジタルセキュリティの重大な変革を目の当たりにしている。
オンライン詐欺と巧妙な詐欺手口が35%増加したことを受けけ、フィリピン中央銀行(BSP)は金融口座詐欺防止法(AFASA)に基づき厳格な義務を導入した。
重要な変更点は、リスクの高い取引におけるSMSおよびメールベースのワンタイムパスワード(OTP)の廃止である。
2026年6月30日までに、金融機関はこれらの脆弱な認証手段を、フィッシングに耐性のある、より堅牢な代替手段に置き換ええなければならない。
新しい基準では、顔認証などのサーバーサイドの生体認証や、FIDO認定のパスワードレス認証が優先される。
しかし、規制当局は生体認証だけでは不十分であると認識しており、金融機関はデバイスバインディング(端末紐付け)や行動分析を含む多層防御戦略を採用することが求められている。
企業は今や、顧客を守り、デジタル経済におけるコンプライアンスを確保するため、先進的で検証可能な技術に投資しなければならない。
