ÉTUDE DE CAS

Sony Bank sécurise les services et les transactions bancaires en ligne

Lorsque la Sony Bank a lancé son service de banque en ligne MONEYKit en 2001, les clients utilisaient l'authentification basée sur les connaissances (mot de passe statique) pour se connecter. Cependant, la fraude par hameçonnage devenant de plus en plus sophistiquée et complexe, les mots de passe statiques sont devenus inadéquats. Pour renforcer la sécurité, Sony Bank a choisi les tokens Digipass® et l'Authentication Server Framework de OneSpan.

3 minute read

Moneykit logo

Résumé exécutif

Objectif de l'entreprise
  • Renforcer la sécurité du service bancaire en ligne de la banque, afin de protéger les clients contre les attaques de piratage ou de phishing.
Le problème
  • Pour réduire la fraude, la banque devait remplacer le KBA par la technologie du mot de passe à usage unique (OTP).
La solution
  • Serveur d'authentification OneSpan
  • Jetons matériels Digipass
Résultats
  • Adoption favorable par les clients
  • Équilibre entre sécurité et confort d'utilisation
  • Jetons matériels entièrement personnalisables

Fonctionnalités, sécurité et évolutivité exceptionnelles

Grâce à l'introduction de la technologie de mot de passe à usage unique (OTP) de OneSpan, les clients de Sony Bank s'authentifient à l'aide d'un jeton matériel Digipass, évitant ainsi le risque de fraude par vol de mots de passe statiques.

M. Yoshitaka Okawa, Senior Manager, Systems Planning Department, a dirigé la sélection des produits et le développement du système. Il explique comment et pourquoi la banque a choisi OneSpan :

"Lorsqu'il s'est agi de sélectionner un produit, nous avons évalué les réalisations de tous les fournisseurs et leur rapport coût-efficacité. Après avoir comparé les produits de plusieurs fournisseurs, OneSpan s'est distingué par ses caractéristiques, ses spécifications de sécurité, sa gamme de produits et ses possibilités d'extension. Nous avons également apprécié le fait que les jetons matériels de OneSpan soient entièrement personnalisables. Nous avons reçu des réponses favorables de la part de nos clients à propos de nos jetons

"La mise en œuvre s'est déroulée sans problème en 2012. Jusqu'à aujourd'hui, il n'y a pas eu de panne ou de problème de système", déclare M. Shuichiro Sumimoto, responsable du département de planification des systèmes. Il fait l'éloge de la technologie et de la stabilité du OneSpan Authentication Server Framework, qui est le serveur d'authentification dans le back-end.

OneSpan nous a fourni une assistance complète et solide, de l'introduction à la maintenance et au suivi.

M. Yoshitaka OkawaDirecteur principaldu département de planification des systèmes
Sony Bank

"Avant de commencer, nous avons reçu une formation pour les développeurs. Lorsque l'intégration était presque terminée, nous avons bénéficié d'un service de validation sur site, qui a confirmé que la mise en œuvre était correcte. OneSpan nous a fourni une assistance complète et solide, de l'introduction à la maintenance et au suivi

Sony Bank utilise les produits de OneSpan pour l'authentification lorsque les clients effectuent des transactions importantes et pour certaines applications de services spécifiques dans MONEYKit. La banque définit soigneusement le niveau de sécurité pour chaque service, de sorte que ses clients ne soient jamais ennuyés par des procédures excessives. De cette manière, Sony Bank concilie sécurité et confort d'utilisation.

Tirer parti de l'évolutivité des produits

L'adoption de la solution OTP de OneSpan a permis à la banque d'améliorer sa position en matière de sécurité dans le secteur. Selon M. Tatsuya Fukushima, cadre supérieur supervisant le département de planification des systèmes, "la Sony Bank était fermement décidée à ne commencer qu'avec des jetons matériels. À l'époque, même si le jeton logiciel était hautement sécurisé, les pirates pouvaient prendre le contrôle d'un appareil sur lequel le jeton était installé. Mais la technologie a évolué. Aujourd'hui, certaines applications de sécurité intégrées à un smartphone peuvent détecter certains risques sur l'appareil, tout comme le fait la OneSpan Mobile Security Suite. Nous profitons de la capacité d'innovation et d'extension des produits de OneSpan et nous envisageons d'introduire les dernières solutions de sécurité qui aident nos clients à utiliser nos services de manière plus pratique et plus sûre

Taking Advantage of Product Expandability

Présentation du client

Sony Bank Inc. est une banque en ligne qui fournit des produits et des services financiers de haute qualité, orientés vers le client, à des particuliers sur Internet. Avec une philosophie d'entreprise "Be fair", Sony Bank fournit des outils de gestion d'actifs tels que des dépôts en devises étrangères ou des prêts hypothécaires pour répondre aux besoins des particuliers indépendants depuis sa création en 2001. La Sony Bank a toujours obtenu d'excellents résultats dans les enquêtes de satisfaction de la clientèle menées par divers organismes de presse.