2012年4月15日

ATMと生体認証を結びつけると危険

またひとつ、銀行のATMに生体認証が導入される事になりました。

震災でキャッシュカードを失って、お金を引き落とせない事を防止するというポリシーは素晴らしいと思います。しかし、生体認証はいただけません。
下記のURLのように、生命にかかわる事例もあるんです。

生体認証の利点と欠点

生体認証の利点は、
  • 唯一ひとつしかない
  • 複製が難しい事
  • カードのように落とさない

そして、生体認証の欠点は、
  • 唯一ひとつしかない
  • 複製が難しい事
  • 生命の安全に関わる
と思いつきます。

ここでポイントは、生体認証の「複製が難しく、唯一ひとつしかない」事は、利点であり欠点である所です
特にお金が直接からむATMに生体認証を導入すると、強盗が認証のために体の部分を奪ったり、誘拐したりする可能性が出てきます。


何のためのセキュリティか ~お金と命~

つねづね思っているのですが、銀行がATMに生体認証を導入するは、顧客を軽視しているとしか思えないのです。
 ここでサービスが開始された時、銀行の人に勧められたけれど、全力で拒否しました。
 このサービスは、下記のURLのPDFで厳格な本人確認で、安全性と利便性が増すと謳っています。
確かにカードが悪用されて勝手に預金が引き下ろされる事が無くなるでしょう。
でもその代わりに、ナイフを首に押さえつけられ、ATMまで強盗と一緒にいったり、すっぱり指を切られたりするかもしれません。

私は、生体認証を導入している所は、「顧客の命より、不正に使われない事が大事」、言い換えると「顧客の命より、顧客のお金が大事」と考えている所なような気がしてならないのです。


ATMは生体認証とは違う認証で

大垣共立銀行は残念ながら生体認証を導入するという事ですが、前述のニュースリリースを読む限り、お金が大事という感じを受けませんでした。
おそらく、震災でカードを紛失した時の事を本気で考えたのだと思います。
惜しむのは、このような問題を提言する情報セキュリティの専門家が現れなかった事でしょう。
私なら生体認証を組み込んじゃダメ、ぜったい。他の認証にしましょうと説得します。

もしも私が叩き台を提案するなら、普段はカードと暗証番号で使ってもらい、
非常時のみ、「ペンタブレットで名前と住所と生年月日を書かせて、あらかじめ登録してあるデータと照合して、指紋を登録して10万円引き出せる装置」とかがいいと思います。
これなら、平時は強盗にあってもカードと暗証番号渡せばいいし、非常時でも、顧客は字を書けるぐらいの体調で連れて来られる可能性が出てきます。その時に通報用サインとかあったら最高です。生き残る可能性がぐっと高まります。


補足:生体認証が使える場面

私は、この中で生体認証が嫌いといっている訳ではありません。あくまで、ATMと結びつけるのが危険と言っているだけです。認証は一長一短で、使える場面、使えない場面があるものだと考えています。
最後に生体認証を応援するためにも使える場面を考えました。

特別養護老人ホームです。特別養護老人ホームのエレベーターが良いです。僕が伺った事のある特別養護老人ホームは、認知症の方が徘徊する事もあるから、エレベーターに暗証番号がついていました。暗証番号を押さないとエレベータが来ません。
生体認証はこういう所で使うのがいいと思います。生体認証が直接お金にからんでいないし、認知症の方が、職員さんの生命を脅かしてまで奪うのはあまり想像できません。
そうすると、紛失しない、偽造しにくいという利点の部分が生きてきます。

他にはどんな所で使えるでしょうか?
みなさんは、どんな場面で生体認証が使えると思いますか?