一般的に、電話番号を使ってテキストのやり取りを行うSMSは、電子メールと比較して安全性が高いとされます。自社のセキュリティ体制を強化するため、高セキュリティのSMS送信サービスを探している企業担当者の方も少なくありません。
近年では、セキュリティを強化した新しいサービス・機能も登場しており、ビジネスでの有用性が高まっています。この記事では、SMSやSMS送信サービスが高セキュリティな理由と、さらに安全性を高める選択肢にも触れつつ解説します。
SMSは高セキュリティで安全性が高いツール
インターネットが普及する中で、人々の連絡手段は様変わりしています。LINE・X(旧Twitter)などのSNSや電子メールを利用したやり取りも一般的になってきており、企業サイトが用意したフォームに沿って必要事項を入力すれば、購入・契約を完了できる仕組みも普及が進んでいます。
その一方で、SNSアカウントの乗っ取りや偽サイトへの誘導を行うフィッシング詐欺などの事件も数多く報告されており、自社商品・サービスを利用する多くの顧客が事件に巻き込まれてしまった場合、企業には何らかの対応が求められます。SMSにおいても「スミッシング」というフィッシング詐欺の一種が問題となっており、実数は公開されていないものの件数は年々増え続けている状況です。
しかし、フィッシング詐欺全体の中では発生件数が圧倒的に少ないという意見もあり、その理由の一つとして、携帯電話キャリアがフィルタリングを実施して詐欺につながる行為をブロックしていることがあげられます。総合的な評価として、SMSは高セキュリティで安全性が高いツールといえるでしょう。
SMSを用いた高セキュリティな認証・機能
多くのSMS送信サービスには、不正アクセスを防ぐための高セキュリティな仕組みが実装されています。以下、主なものをいくつかご紹介します。
- 二段階認証
- 二段階認証とは、各種サイトのマイページ等にログインする際、ID・パスワードによる認証に加えてSMS認証を組み合わせるタイプの認証のことをいいます。基本的に、携帯電話の電話番号はユーザー一人ひとり違うため、その電話番号を使っているユーザーにのみSMSを送信することで、本人だけが情報を開封できるようにする仕組みとなっています。
- 共通番号からのSMS送信
- 共通番号とは「0005」から始まる最大10桁の番号のことをいい、国内通信キャリア4社の審査を通過した信頼性の高い企業に発行されます。企業側が事前にWebサイト等で共通番号を公表することにより、電話番号を持つユーザーに安全にメッセージを届けられるだけでなく、ユーザー側でも送信元の番号を確認できるため、フィッシング詐欺のリスクを減らすことにつながります。
- 他人接続判定機能
- 他人接続判定機能とは、顧客の電話番号を読み込んで過去の利用履歴と照らし合わせ、顧客本人以外へのメッセージ送信を防ぐための機能をいいます。具体的な例としては、数ヶ月以上未利用期間がある電話番号につき、すでに当初の契約者が携帯電話を解約しているケースを想定してアラートを出す例があげられます。
SMSをさらに高セキュリティにするための施策
SMSを利用するにあたり、さらに高セキュリティを実現するためには、どのような施策が有効なのか気になる方も多いのではないでしょうか。自社でサービスを導入するにあたり、より高度なセキュリティを実現したいのであれば、以下の方法を採用しているサービスを選ぶのも一手です。
二要素認証アプリを使う
二要素認証とは、知識・所有・生体という3つの要素のうち、2つの要素を組み合わせて行う認証のことをいいます。3つの要素の具体例としては、次のようなものがあります。
知識要素 | パスワード・暗証番号・秘密の質問 など |
---|---|
所有要素 | クレジットカード・身分証明書・スマートフォン など |
生体要素 | 指紋・静脈・声紋 など |
広い意味では、SMS認証を用いた二段階認証も二要素認証に含まれます。しかし、生体認証や暗証番号が必要な専用アプリを導入することで、よりセキュリティを強化することにつながります。
IVR認証
IVR認証とは、電話の自動音声応答システムを使った認証システムのことをいいます。サービス提供会社側から利用者へ架電する「アウトバウンド型」と、利用者側からサービス提供会社へ架電する「インバウンド型」の2種類があり、認証が何度も失敗するようなケースでは受付をブロックするなど、不正対策もなされているのが特徴です。
強力なパスワードの発行
利用を検討しているSMS送信サービスで、上記のような方法が採用されていないサービスを選ぶ必要がある場合は、顧客に強力なパスワードを提供できることが望ましいとされます。SMS送信サービスの機能に不安がある場合は、顧客に対してパスワード管理アプリを紹介したり、セキュリティ対策向け質問を”顧客しか分からない”ものにするよう注意喚起したりすることをおすすめします。
セキュリティ以外のSMS送信サービスを選ぶポイント
SMS送信サービスを選ぶにあたっては、確かにセキュリティも重要なポイントではありますが、多様な使い方ができ、ビジネスのさまざまな場面で応用が利くことも導入のポイントとなります。NTTタウンページが提供する「SMSソリューション」は、本人認証・IVR連携といった高セキュリティを実現する機能を備えており、その他にも次のようなさまざまな機能をご用意しています。
- アンケート機能(双方向コミュニケーション・アンケート収集)
- 多文字対応(リンク先ページで10830文字まで記載可能)
- 決済連携(決済代行会社との連携により各種支払いが可能)
- PDF送信・保存(重要書類や明細に加えてカタログ等も送信可能)
- トラッキング機能(送信日時・結果記録の確認が可能) など
多方面でSMSを活用するにあたり、高セキュリティも同時に実現したい方は、ぜひ一度導入をご検討ください。
まとめ
SMSは、電子メールやSNSに比べて、フィッシング詐欺等に遭遇するリスクが低い連絡手段とされます。SMSを利用したビジネスツールであるSMS送信サービスにおいては、ユーザーが安心してサービスを利用できるよう、高セキュリティを実現する認証・機能を備えています。
その上で、自社の顧客に対してさらなる高セキュリティを提供したい場合は、二要素認証アプリや強力なパスワードの利用を推奨する方法があります。ただし、SMS送信サービスを選ぶ際は、セキュリティだけに注目するのではなく、ビジネスの発展に寄与するツールを選ぶことが大切です。
どのようなサービスを選ぶべきかお悩みの方は、まずはお気軽に弊社・NTTタウンページまでお問い合わせください。
https://www.ntttp-sms.com/
お問い合わせはこちら
2024年4月執筆