Zerosploit MEAとComforte AGは、エジプトおよび中東・北アフリカ地域で機密性の高い顧客データを扱う組織を対象とする戦略的パートナーシップを発表した。特に銀行、決済処理事業者、通信事業者、フィンテック企業、規制当局の監督下にある機関に焦点を当てている。
この契約に基づき、Zerosploit MEAはComforteの地域パートナーとなり、TAMUNIO Data Security Platformを提供する。今回の提携は、Zerosploitがサイバーセキュリティ分野で培った専門知識と、銀行、通信事業者、フィンテック企業、政府機関との取り組みを、異なる技術環境間を移動する間もデータに結び付いたまま維持される制御によってデータを保護するComforteの専門性と組み合わせるものだ。
ネットワーク境界を越えたデータ保護
基本的な考え方は、カード保有者、顧客、加入者のデータが単一のシステム内にとどまらないというものだ。データは、コアバンキングシステム、決済スイッチングシステム、ATMネットワーク、決済ゲートウェイ、デジタルチャネル、クラウドインフラ、分析プラットフォーム、人工知能アプリケーションの間を移動する可能性がある。
記事によると、TAMUNIOは、フォーマットを維持したトークン化や暗号化などの技術を使用し、運用プロセス、分析、不正検知、人工知能の取り組みにおける利用可能性を維持しながら、データの元の値が露出する可能性を低減する。また、同プラットフォームはTemenosのコアバンキングシステムと直接統合し、個人を特定できる情報や口座データを発生源から保護する。
組織にとって実務上何が変わるのか?
- 銀行システム、ATMネットワーク、決済ゲートウェイ、デジタルチャネル、クラウド環境全体で、顧客データとカード保有者データを保護する一貫した制御を適用する。
- 両社が述べたところによると、機密データを入力または取得する際にトークン化することで、PCI DSS準拠要件の対象となるシステムの範囲を縮小する。
- 元の値を露出させることなく、決済データや顧客データを分析、不正検知モデル、人工知能アプリケーションで利用できるようにする。
- 機密データの検出、分類、保護を支援し、組織がエジプトの個人データ保護法やその他の地域の規制要件に対応できるようにする。
なぜこのニュースが重要なのか?
両社が示した見解によると、今回の提携は、機密データが増え続ける数のシステムやサービスに分散する中で、ネットワーク境界だけを保護することでは不十分になっている時期に行われる。公表された実務上の価値は、単に新たな監視ツールを追加することではなく、従来型の銀行インフラ、クラウドサービス、分析環境、人工知能アプリケーションの間を移動する際にも、データに保護を伴わせようとする点にある。
ただし、記事は契約の詳細、価格、各市場で実際に利用可能な製品を明らかにしておらず、地域の顧客における同プラットフォームの導入について独立した結果も示していない。そのため、Comforteが世界のカード決済取引の64%を同社の技術が保護しており、300を超える大手組織で利用されていると主張している数字は、同社に帰属する情報であり、評価する際には独立した裏付けが必要となる。
Zerosploit MEAの商務責任者であるAyman Hamouda氏は、データ保護はデータが移動する場所にどこまでも伴わなければならないと述べた。一方、Comforte AGの最高収益責任者であるBart Parren氏は、企業のデジタルトランスフォーメーションと業務遂行能力を遅らせることなく、機密データを保護することが目的だと述べた。