Home > ニュースリリース > 「FX(外国為替証拠金取引)システム専用セキュリティ診断」サービスの提供を開始〜金融システム特有の脆弱性を発見する特化型診断サービスの第1弾〜
「FX(外国為替証拠金取引)システム専用セキュリティ診断」サービスの提供を開始 〜金融システム特有の脆弱性を発見する特化型診断サービスの第1弾〜
2011年5月25日
NRIセキュアテクノロジーズ株式会社
NRIセキュアテクノロジーズ株式会社(本社:東京都港区、代表取締役社長:増谷 洋、以下「NRIセキュア」)は、金融機関向けの「FX(外国為替証拠金取引)システム専用セキュリティ診断」サービスを、本日から提供開始します。
本サービスは、金融サービスを提供するWebシステムに存在する可能性があり、一般的なWebセキュリティ診断では発見されにくい脆弱性を検出するための、金融システム特化型のセキュリティ診断サービスです。NRIセキュアが、長年のセキュリティ診断サービスやセキュリティ設計支援の提供を通じて培ったノウハウと、金融機関の情報セキュリティサービスを支援することで積み重ねた金融システムにおけるビジネスロジックの見識を組み合わせ、金融システム特有の脆弱性を診断します。
「FXシステム専用セキュリティ診断」は、Webシステムで作られたFXシステムを対象にしています。既存のWebアプリケーション診断サービスには含まれていない、FX取引の特性をふまえた特有の評価項目を設定します。その項目に従って、NRIセキュアのテクニカルコンサルタントが、手作業で脆弱性の有無を診断するサービスです。例えば、取引の注文時に必要な内容のチェック漏れがないか、その結果不正な損益計算が実行され、異常な取引が成立してしまうことはないか、などの脆弱性を発見することができます。金融機関が、システムの脆弱性を悪用されて不正に金銭を詐取されるなどの被害を受けないように、未然に脆弱性を発見し、その対応策についてアドバイスも行います。価格は、システムの規模に依存しますが、最小価格300万円(税抜き)です。
NRIセキュアは上記を第1弾として、金融システム特化型のセキュリティ診断サービスの種類を今後拡大し、今年度合わせて1億円の売り上げを見込んでいます。また、金融システム特化型のセキュリティ診断サービスを通じて、金融機関の安全なIT利用を促進・支援していきます。
ニュースリリースに関するお問い合わせ先
野村総合研究所コーポレートコミュニケーション部 海藤、中山
TEL:03-6660-8370 E-mail: kouhou@nri.co.jp
サービスに関するお問い合わせ
NRIセキュアテクノロジーズ株式会社 コンサルティング事業本部 木内、営業企画部 根本
TEL:03-6274-1011 E-mail: info@nri-secure.co.jp
ご参考
■「FXシステム専用セキュリティ診断」について
| 対象機能 | 対象システムの全機能の中から、評価項目に沿って脆弱性が潜在する 可能性がある箇所を選定し、お客様と合意のうえで診断する機能を決定します。 |
|---|---|
| 対象範囲 | @PC向け⇒Webアプリケーション、リッチクライアント Aスマートフォン向け⇒Webアプリケーション、アプリケーション B携帯向け⇒Webアプリケーション (FX取引を行う全てのチャネルを対象としています。) |
| 診断期間 | 5営業日程度を見込んでいます。(対象規模に依存します。) |
| 価格 | 税抜き300万円〜 (対象となるFXシステムの規模に依存します。) |
| 評価項目 | 個別に説明します。 |
- ※「FXシステム専用セキュリティ診断」は、NRIセキュアの既存サービス「Webアプリケーション診断」のアドオンとして提供し、FXシステム特有の項目について診断します。一般的なWebアプリケーションの脆弱性(SQLインジェクション、クロスサイトスクリプティング等)の診断は、「Webアプリケーション診断」サービスで行います。既にWebアプリケーション診断を実施済みの場合、個別に実施可能です
- ※関連特許出願準備中
NRIセキュアの「Webアプリケーション診断」の詳細はこちらをご覧ください
http://www.nri-secure.co.jp/service/assessment/web_application.html


