決済用HSMと鍵管理
機器選定と移行計画を含む目標アーキテクチャ
詳しく見る
貴社の業界で働く人々のために。
貴社の重点分野
PCI DSSに準拠した決済用HSMと鍵管理を統合し、コアバンキングシステムを管理されたインターフェースを介してデジタルチャネルおよびPSD2で求められるサードパーティアクセスと連携させ、リアルタイム不正検知のためのデータプラットフォームを構築します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
決済用HSMは、PINを検証し、カードデータを暗号化し、トークンを生成します。平文の鍵が機器の外に出ることはありません。私たちはベンダー中立の立場で、payShield 10K、Atalla AT1000、IBM Crypto Express、Futurex Excryptについてコンサルティングを行い、カードパーソナライゼーションについてはEntrust nShield HSMiにも対応します。役割、クオラム、記録を伴う鍵セレモニーを計画し、機器をカード処理、アクワイアリング、トークン化に組み込みます。PCI DSSとPCI PIN Securityの要件は、アーキテクチャ、運用プロセス、監査資料に最初から組み込まれます。
あるカードプロセッサーが、サポート終了となったpayShield 9000をpayShield 10Kに置き換えます。鍵セレモニーは記録され、切り替えは決済処理のバッチ時間帯を避けて実施されます。
私たちのアプローチ
コアバンキングシステムは口座、記帳、商品を管理しており、いかなる変更の際にも停止してはなりません。私たちはコアとチャネルの間に、バージョン管理されたインターフェースを備えた統合レイヤーを構築し、オンラインバンキング、アプリ、決済プラットフォーム、PSD2に基づくサードパーティアクセスがコアの外側で成り立つようにします。各インターフェースは自動テストを受け、権限管理と記録が行われます。
ある地方銀行が、銀行アプリを統合レイヤー経由に切り替えます。商品の変更はバージョン管理されたインターフェースを通じてアプリに反映され、コアのメンテナンスウィンドウは不要になります。
私たちのアプローチ
不正のパターンは、固定的なルールセットよりも速く変化します。私たちは、取引データ、顧客データ、機器データをストリーミングで統合するデータプラットフォームを構築し、そのデータをもとに、決済が実行される前にすべての取引を評価するモデルを学習させます。ルールとモデルが連携して機能し、あらゆる判断は説明可能で記録されるため、カスタマーサービス、コンプライアンス、監督当局がその内容を追跡できます。
ある決済サービス事業者は、新しい国からのカード決済を一律にブロックするのではなく、機器、加盟店カテゴリー、過去の行動に基づいて評価します。誤検知と苦情は減少します。
私たちのアプローチ
DORAは、検証済みのICTリスクマネジメント、インシデントの報告プロセス、定期的なレジリエンステスト、すべてのICTサービス事業者を記載した情報登録簿を求めています。私たちはリスクと依存関係を把握し、検知、報告経路、テストプログラムを整備し、サービス事業者契約を規則が求める水準に引き上げます。私たち自身のサービスについても、監査権、サービスレベル指標、撤退計画を提供します。
ある保険会社が、契約書、CMDB、購買データから情報登録簿を統合します。重要なサービス事業者には、次回の監督当局からの照会に備え、監査権と撤退シナリオを盛り込んだ契約変更が加えられます。
私たちのアプローチ
PSD2は、2つの独立した要素による強力な顧客認証を求めており、監督当局は従業員と管理者にも同様の対応を期待しています。私たちはパスキー、FIDO2、スマートカード、署名方式を銀行アプリ、オンラインバンキング、バックオフィスに統合し、OpenID Connectを介してIDプロバイダーを接続し、HSMやコアシステムへの特権アクセスをダブルチェック体制で管理します。ログインは記録され、不正検知へのシグナルとして活用されます。
あるダイレクトバンクが、SMS認証コード(TAN)をアプリ内のパスキーに置き換えます。取引の承認は、PSD2の要件に沿って、金額と受取人に動的にリンクされます。
私たちのアプローチ
高性能な量子コンピュータは、カード決済、オンラインバンキング、社内PKIが現在依拠しているRSAや楕円曲線暗号を破ることになります。私たちは、決済用HSM、コアシステム、各チャネルにわたる暗号方式、鍵、証明書を棚卸しし、機器の移行可能性を評価したうえで、ML-KEMとML-DSAへの段階的な移行を計画します。保有する決済用HSMのすべてが新方式に対応しているわけではないため、ロードマップはまずハードウェアから着手します。
ある決済機関が、HSM、PKI、インターフェースにわたるインベントリを作成します。社内PKIが最初にハイブリッド証明書へと切り替わり、決済用HSMは次回の機器更新時に続きます。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 金融業
複数世代の決済用HSMが稼働しており、サポート終了が予告され、鍵セレモニーの記録も一部にとどまっています。
機器選定を含む目標アーキテクチャ、すべての鍵種別に対する記録済みのセレモニー、決済処理のバッチ時間帯を避けた切り替えです。
認証済みの機器が稼働し、PCI監査向けの完全な資料が整い、自社チーム向けの運用マニュアルも用意されました。
02 / 金融業
アプリがコアに直接アクセスしており、リリースのたびにメンテナンスウィンドウが必要で、PSD2アクセスは中身を把握できないサービス事業者経由で処理されています。
インターフェース一覧を備えた統合レイヤー、APIゲートウェイ、自社運用によるBerlin Group準拠のPSD2インターフェースです。
コアのメンテナンスウィンドウを必要としないリリース、テスト済みでバージョン管理されたインターフェース、監督当局向けの証跡が実現しました。
03 / 金融業
情報登録簿が不完全で、契約には監査権が含まれておらず、レジリエンステストも結果を文書化していませんでした。
依存関係マップを含むリスク分析、重要なサービス事業者向けの契約変更、報告を伴うテストプログラムです。
監督当局への説明対応力が備わり、テストは文書化され、通常運用の中に報告プロセスが組み込まれました。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
決済プロセス、コアシステム、インターフェース、規制上のギャップ
目標アーキテクチャ、セキュリティ対策、運用モデル
段階的なHSM、インターフェース、データプラットフォームの導入
監視、監査、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
決済用HSMから耐量子暗号まで、6つの取り組み領域をOTOKO®が計画、統合、運用します。あらゆる変更を監督当局や監査人に対して証明できます。ソリューション全体はドイツ国内のデータセンターで稼働します。
銀行・金融機関向けITソリューションは、決済を暗号技術で保護し、長年運用されてきたコアバンキングシステムを止めることなく発展させ、あらゆる変更を監督当局に証明します。OTOKO®はそのために6つの取り組み領域をカバーします。決済用HSMと鍵管理、コアバンキング統合とPSD2インターフェース、データとAIによる不正検知、DORAレジリエンスとサードパーティ管理、IDと顧客認証、そして決済とPKIにおける耐量子暗号対応です。
単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべての鍵セレモニー、インターフェース、モデルには、DORA、PCI DSS、監督当局が求める記録、バージョン情報、資料が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、PIN鍵、カード鍵、証明書はソフトウェアではなく、認証済みの機器に保管されます。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。決済用HSM、鍵セレモニー、PKIを、PCI PIN Securityとカードブランドが求める水準で計画・運用します。
ソリューション全体は、決済用HSMから不正検知のためのデータプラットフォームまで、ドイツ国内のデータセンターで稼働します。
私たちは重要インフラ事業者や規制産業の企業と協働しています。金融分野の監督当局、監査人、情報セキュリティ部門、コンプライアンス部門が何を求めているかを把握しています。
暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、コンサルティングから運用まで、第三者への引き継ぎなしに貴社に伴走します。
多くの金融機関がつまずく原因は、技術の不足ではなく、旧来のシステム、証跡の不備、規制による時間的プレッシャーです。
01
複数世代の機器が並行して稼働し、鍵セレモニーの記録は一部しか残っておらず、メーカーのサポートも終了に近づいています。
02
各チャネルがコアバンキングシステムに直接アクセスしており、すべての依存関係を把握している人はおらず、変更のたびに週末のメンテナンスウィンドウが必要です。
03
固定的なルールセットは取引の実行後にしか評価できず、誤検知がカスタマーサービスの負担となり、新しい不正パターンの発見も遅れます。
04
情報登録簿は不完全で、サービス事業者契約には監査権が含まれておらず、レジリエンステストも結果の文書化なしに実施されています。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社のデータセンター、貴社のHSMとコアシステム | ISO 27001に基づき運用されるドイツ国内のデータセンター | Azure、AWS、Google Cloud、リージョン選択可能 |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®。貴社向けのDORAに基づく監査権付き | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 自社内のpayShield、Atalla、またはCrypto Express。Kafka、Kubernetes | Payment HSM as a Service、ホスティングされた統合・データプラットフォーム | payShield Cloud HSM、クラウドHSMサービス、マネージドデータサービス |
| 適した用途 | PIN処理、コアバンキングシステム、鍵の保管 | データ主権と監査権を必要とする規制対象の金融機関 | チャネル、分析、負荷ピーク時のスケーリング |
| コンプライアンス | 完全な管理権限、貴社のISMSとPCIスコープに基づく証跡 | GDPRに基づく処理委託契約、DORA対応の契約、ドイツ国内 | 処理委託契約、標準契約条項、サービスごとの撤退シナリオ |
連携体制
プロジェクト
HSMの移行やPSD2インターフェースのように、明確に範囲を定めた取り組みです。成果物、マイルストーン、検収を定めて進めます。
チーム増強
暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。
マネージドサービス
OTOKO®が、HSM、統合レイヤー、データプラットフォームを、合意したサービスレベル、報告、DORAがサードパーティに求める契約条項のもとで運用します。
金融分野の規制が求めるものと、それに対してOTOKO®が提供するものです。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| DORA | ICTリスクマネジメント、重大インシデントの報告、レジリエンステスト、情報登録簿、ICTサードパーティの契約管理 | リスク登録簿、報告プロセス、テストプログラム、情報登録簿、そして監査権・指標・撤退シナリオを含む契約 |
| PCI DSS | ネットワークセグメンテーション、暗号化、アクセス制御、記録、定期的な監査によるカード会員データの保護 | 適用範囲の明確化、HSMによる暗号化と鍵管理、記録、QSA監査およびSAQ向けの資料 |
| PCI PIN Security | 認証済みHSMに限定したPIN処理、キーブロック、記録された鍵セレモニー、役割と保管の分離 | PCI PTS HSM準拠の決済用HSM、セレモニー記録、TR-31準拠のキーブロック、ロール設計と保管証跡 |
| PSD2 | 強力な顧客認証、動的リンク、サードパーティ向けインターフェース、重大なセキュリティインシデントの報告 | 認証設計、パスキーとFIDO2、Berlin Group準拠のPSD2インターフェース、RTSへの対応証跡 |
| GDPR | 法的根拠、データ最小化、本人の権利、処理委託、プロファイリングに対するデータ保護影響評価 | 不正検知モデル向けのデータ保護コンセプト、仮名化、削除方針、処理委託契約、影響評価への協力 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
提供内容には、PCI DSSに準拠した決済用HSMと鍵管理、コアバンキングシステムとデジタルチャネルの統合、不正検知のためのデータプラットフォーム、DORA対応、PSD2に基づく顧客認証、耐量子暗号対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。
貴社のICTリスクを把握し、システムとサービス事業者を情報登録簿に文書化し、報告プロセスとレジリエンステストを整備します。私たち自身のサービスについては、DORAがサードパーティに求める監査権、サービスレベル指標、撤退シナリオを含む契約を提供します。こうして、貴社は監督当局に対していつでも説明できる状態を保てます。
多くの場合、可能です。私たちはファームウェアのバージョン、PCI認証、メーカーサポートの状況を確認し、機器がサポート終了を迎えるか、耐量子暗号などの要件を満たさなくなった場合に限って交換を計画します。移行は、記録された鍵セレモニーと計画された切り替え時間帯のもとで実施します。私たちは重要インフラ事業者や規制産業の企業と協働しており、そこではこの進め方が標準です。
各チャネルはコアに直接アクセスせず、バージョン管理されたインターフェースとデータ契約を備えた統合レイヤーを経由します。アプリやオンラインバンキングの変更はこの層にのみ影響し、各インターフェースはリリース前に自動テストを受けます。コアは自らのメンテナンスウィンドウと監査可能性を維持します。
はい、最初からそのように設計されていればです。あらゆる判断は説明可能で記録され、ユースケースが許す範囲で個人データは仮名化され、システムはEU AI Actに基づいて棚卸しと分類が行われます。苦情事案は判断記録によって追跡でき、顧客や監督当局に対して根拠を示すことができます。
今すぐ、インベントリの作成から始めるべきです。カードデータや契約には、高性能な量子コンピュータの登場予測時期を超える保護期間が求められ、決済分野での機器更新には何年もの準備期間が必要です。インベントリによって、どのHSM、証明書、インターフェースを最初に切り替えるべきかが分かり、ロードマップはその移行を、いずれにせよ予定されている更新に合わせて進めます。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
セキュリティアーキテクト: 目標アーキテクチャ、HSM設計、証跡. 暗号技術スペシャリスト: 鍵セレモニー、HSM統合、耐量子暗号ロードマップ. インテグレーション開発者: インターフェース、APIゲートウェイ、コアバンキングアダプター. データエンジニア: ストリーミングプラットフォーム、不正検知モデル、監視. コンプライアンスアドバイザー: DORA、PCI、PSD2、監査資料. プロジェクトマネージャー: マイルストーン、検収、レポート.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
決済プロセス、コアシステム、インターフェース、規制上のギャップ 優先順位付けされた施策リスト、暗号インベントリ、DORAおよびPCIに関するギャップ分析
プロジェクト: HSMの移行やPSD2インターフェースのように、明確に範囲を定めた取り組みです。成果物、マイルストーン、検収を定めて進めます。 チーム増強: 暗号技術スペシャリスト、インテグレーション開発者、データエンジニアが、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®が、HSM、統合レイヤー、データプラットフォームを、合意したサービスレベル、報告、DORAがサードパーティに求める契約条項のもとで運用します。
監視、監査、知識移転 監視、鍵のローテーション、監査対応の支援、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
金融業
決済セキュリティ、コアシステム統合、不正検知が貴社でどのように連携できるかを一緒に検討しましょう。
初回相談を予約する