ÉTUDE DE CAS

Une banque japonaise sécurise ses services bancaires en ligne et mobiles grâce à la solution Transaction Signing

La coentreprise de banque en ligne de la Bank of TokyoMitsubishi UFJ et de KDDI Corporation met en œuvre OneSpan Mobile Security Suite pour ajouter des fonctions de sécurité à son application de banque mobile.

3 minute read

Résumé exécutif

Objectif de l'entreprise
  • Améliorer les contre-mesures contre la fraude en ligne en renforçant l'authentification.
Le problème
  • La banque devait protéger les transactions mobiles en mettant en place des fonctions de sécurité de signature des transactions dans son application bancaire mobile.
La solution
  • OneSpan Mobile Security Suite
Résultats
  • Des services plus intelligents et plus sûrs sont proposés aux clients sans qu'ils aient à saisir les détails de la transaction dans l'application.
  • La fonction de signature des transactions permet de déjouer les fraudes en ligne les plus raffinées, même sur un PC.
  • Les clients peuvent activer instantanément les fonctions de sécurité sans avoir à transporter d'appareils supplémentaires.

La banque Jibun a été fondée en 2008 en tant que coentreprise entre la société japonaise de communication KDDI Corporation et la Bank of Tokyo-Mitsubishi UFJ. Dès le début, la banque a opté pour une approche mobile et est devenue pionnière en déployant la première application bancaire pour smartphones au Japon. Aujourd'hui, la banque se décrit comme une "Smartphone Bank" et propose la quasi-totalité de ses services bancaires via une seule application bancaire mobile.

Tout comme les autres banques en ligne, la Jibun Bank reconnaît que la garantie de la sécurité est un défi commercial essentiel. Le paysage de la fraude en ligne évolue rapidement à mesure que les attaques se compliquent, s'attaquant de plus en plus aux utilisateurs des services bancaires en ligne et mobiles. Pour protéger les transactions mobiles et prévenir tout dommage, la Jibun Bank a choisi OneSpan Authentication Server Framework et OneSpan Mobile Security Suite, en mettant en œuvre sa fonction de signature des transactions dans l'application bancaire mobile OneSpan.

Une sécurité renforcée immédiatement activée

À l'heure où les attaques de type " man-in-the-browser " (MITB) ont commencé à faire des ravages, la Jibun Bank a cherché des contre-mesures efficaces qui n'entraveraient pas l'expérience des utilisateurs. Étant donné qu'environ 80 % de ses utilisateurs accèdent aux services bancaires de la Jibun Bank via des smartphones, la banque souhaitait une solution logicielle.

L'un des principaux avantages d'une solution logicielle est que le client peut l'activer immédiatement et commencer à utiliser les fonctions de sécurité sans avoir à transporter d'appareils supplémentaires. Comme nous sommes très attachés au confort d'utilisation, nous avons consacré beaucoup de temps à la mise au point d'un processus d'activation et d'enregistrement pratique. Ainsi, nos clients peuvent profiter d'une activation instantanée lorsqu'ils commencent à utiliser la solution", a déclaré M. Shinji Tanikawa, de la division de la planification des systèmes de la Jibun Bank.

OneSpan Mobile Security Suite était la seule solution qui nous permettait d'ajouter des fonctions de signature de transaction à notre application de la manière que nous préférions. Nous avons également fait confiance à OneSpan car la société a fait ses preuves avec de nombreux cas d'utilisation dans différents pays.

M. TanikawaDivisionde la planification des systèmes
Banque Jibun

OneSpan Authentication Server Framework est une bibliothèque complète de solutions de sécurité variées que les développeurs peuvent intégrer de manière native dans les applications mobiles qu'ils développent eux-mêmes. Avec ce SDK, Jibun Bank a introduit la signature des transactions qui permet de transmettre de manière transparente la valeur de la transaction dans l'application. Les clients n'ont pas besoin de saisir les détails de la transaction et bénéficient toujours d'une sécurité renforcée.

"La OneSpan Mobile Security Suite était la seule solution qui nous permettait d'ajouter des fonctions de signature de transaction à notre application de la manière que nous préférions. Nous avons également fait confiance à OneSpan car la société a fait ses preuves dans de nombreux cas d'utilisation dans différents pays", déclare M. Tanikawa.

Aujourd'hui, la signature des transactions est disponible dans l'application bancaire mobile de la Jibun Bank, appelée Smartphone Authentication Service. Lorsque les clients effectuent des transactions via l'application, ils n'ont pas besoin de saisir des informations supplémentaires pour s'authentifier. Lorsque les transactions sont effectuées via un PC, la fonction de signature des transactions fonctionne comme une authentification à double sens qui permet d'éviter les fraudes en ligne raffinées. La Jibun Bank estime qu'elle a été la première banque à proposer une telle signature électronique des transactions dans une application de banque mobile.

Un partenaire pour chaque client

Depuis sa création, la banque met l'accent sur chaque client : Jibun Bank a pour objectif d'être une "banque personnelle intégrée dans le téléphone portable de chaque client". Aujourd'hui, en 2016, sous le concept d'"offrir des services utiles qui s'adaptent à chaque client", la banque a lancé le "Jibun Shiyo Project" et a entièrement renouvelé son application (en lançant une fonction de chronologie pour la première fois dans l'industrie bancaire japonaise). En mettant continuellement l'accent sur les smartphones et les appareils mobiles, la Jibun Bank propose également des services innovants tels que les dépôts/retraits aux guichets automatiques à l'aide de smartphones et l'utilisation de la technologie de l'IA (intelligence artificielle) pour les outils qui prennent en charge les dépôts en devises étrangères.

"Une fois que les transactions aux guichets automatiques sont devenues disponibles via notre application pour smartphone, nos clients ont pu effectuer tous les services bancaires à l'aide de l'application. Entre-temps, nous continuons à chercher des moyens d'améliorer la sécurité de notre application", déclare M. Sakamitsu Shimamoto, directeur général de la division de la planification des systèmes.

"Le terme Fintech est à la mode ces derniers temps. Cependant, nous pouvons vraiment dire que Jibun Bank représente la Fintech dès sa création. En tant que "Smartphone Bank", nous proposerons des services parfaitement personnalisés et ferons un usage adéquat des innovations technologiques, ce qui nous permettra de réaliser notre slogan "SMART X MOBILE = SMILE". Nous continuerons à évoluer en tant que partenaire bénéfique soutenant nos clients dans leurs affaires bancaires quotidiennes"

A Partner For Each Individual Customer

Présentation du client

La Jibun Bank Corporation est une banque directe en joint-venture entre une grande entreprise japonaise d'information et de communication, KDDI Corporation, et une grande banque japonaise, la Bank of Tokyo-Mitsubishi UFJ. La Jibun Bank propose divers services bancaires entièrement disponibles via son application mobile, tels que l'ouverture de comptes, la consultation de soldes, les transferts d'argent, les dépôts en devises étrangères ainsi que les dépôts en yens japonais. La Jibun Bank se distingue par son offre mobile : environ 80 % de ses services sont accessibles à partir d'un smartphone.