<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ &#8211; 仮想通貨三昧</title>
	<atom:link href="https://toushi-kasoutsuuka.com/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3/feed/" rel="self" type="application/rss+xml" />
	<link>https://toushi-kasoutsuuka.com</link>
	<description></description>
	<lastBuildDate>Sat, 16 May 2020 18:25:18 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.9.14</generator>

<image>
	<url>https://toushi-kasoutsuuka.com/wp-content/uploads/2018/01/cropped-1-1-32x32.png</url>
	<title>セキュリティ &#8211; 仮想通貨三昧</title>
	<link>https://toushi-kasoutsuuka.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>仮想通貨保有時におけるウォレットの重要性</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/24/%e4%bb%ae%e6%83%b3%e9%80%9a%e8%b2%a8%e4%bf%9d%e6%9c%89%e6%99%82%e3%81%ab%e3%81%8a%e3%81%91%e3%82%8b%e3%82%a6%e3%82%a9%e3%83%ac%e3%83%83%e3%83%88%e3%81%ae%e9%87%8d%e8%a6%81%e6%80%a7/</link>
		<pubDate>Sat, 24 Feb 2018 14:07:55 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[ウォレット]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハードウェアウォレット]]></category>
		<category><![CDATA[クライアントウォレット（ローカルウォレット）]]></category>
		<category><![CDATA[オンラインウォレット]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1729</guid>
		<description><![CDATA[仮想通貨保有時の３つの注意点 ウイルス フィッシング ウォレット ウイルス ウイルスの恐ろしい点は、 PC内に [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone  wp-image-4986" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性.jpg" alt="" width="865" height="610" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性.jpg 1600w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-768x541.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/仮想通貨保有時におけるウォレットの重要性-1024x722.jpg 1024w" sizes="(max-width: 865px) 100vw, 865px" /></p>
<h3>仮想通貨保有時の３つの注意点</h3>
<ol>
<li><span style="font-size: 14pt; color: #0000ff;"><strong>ウイルス</strong></span></li>
<li><span style="font-size: 14pt; color: #0000ff;"><strong>フィッシング</strong></span></li>
<li><span style="font-size: 14pt; color: #ff0000;"><strong>ウォレット</strong></span></li>
</ol>
<h4>ウイルス</h4>
<p><img class="alignnone wp-image-1732" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435.jpg" alt="" width="204" height="166" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435.jpg 3511w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-300x245.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-768x626.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-1024x835.jpg 1024w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/859435-246x200.jpg 246w" sizes="(max-width: 204px) 100vw, 204px" /></p>
<p>ウイルスの恐ろしい点は、</p>
<p>PC内に記録された全てのパスワードが抜き取られてしまう事です。</p>
<p>もしその中にウォレットの秘密鍵があると、ウォレットをまるごと乗っ取られてしまう可能性もあります。</p>
<h4>フィッシング</h4>
<p><img class="alignnone wp-image-2127" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287.jpg" alt="" width="197" height="170" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287.jpg 1733w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-300x258.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-768x662.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/672287-1024x882.jpg 1024w" sizes="(max-width: 197px) 100vw, 197px" /></p>
<p>フィッシングサイトを未だに多く見かけますが、</p>
<p>色々なパターンがありますが、仮想通貨市場でもっともよく見かけるのは、</p>
<p>取引所サイトのURLを少し文字を変えたトラップサイトを作り、ログイン情報を盗む手法です。</p>
<p>&nbsp;</p>
<p>他にも公式サイトを装い、情報を盗むための罠も沢山しかけられている現状があります。</p>
<h4>ウォレット</h4>
<p><img class="alignnone wp-image-1737" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s.jpg" alt="" width="219" height="146" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s.jpg 640w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/15040b5b02c30f869972d426a605106c_s-300x200.jpg 300w" sizes="(max-width: 219px) 100vw, 219px" /></p>
<p><strong><span style="color: #ff0000;"><span style="font-size: 18pt;">ウォレット</span>とは、</span></strong></p>
<p><strong><span style="color: #ff0000;">購入した＆手に入れた仮想通貨を保管しておく<span style="font-size: 18pt;">財布</span>の役目を果たします。</span></strong></p>
<p>ウォレットで一番注意が必要なのは、<span style="font-size: 14pt; background-color: #ffff00;"><strong><span style="color: #ff0000;">ウォレットの信用性</span></strong></span>です。</p>
<p>コインチェックのNEM事件が少し前に起こりましたが、</p>
<p>取引所のウォレットについてはきちんと調べ、注意していく事が非常に大事です。</p>
<h3><span style="font-size: 14pt;">ウォレットの種類</span></h3>
<ul>
<li><span style="background-color: #ffff00;"><strong>オンラインウォレット</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>クライアントウォレット（ローカルウォレット）</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>コールドウォレット（ペーパーウォレット）</strong></span></li>
<li><span style="background-color: #ffff00;"><strong>ハードウェアウォレット</strong></span></li>
</ul>
<h4>オンラインウォレット</h4>
<p><img class="alignnone wp-image-1391" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko03_a_02.png" alt="" width="160" height="177" /></p>
<p><span style="background-color: #ffff00;">これは、取引所などでも作成ができるオンライン上で作成できるウォレットのことです。</span></p>
<p><span style="color: #ff0000;"><strong>オンラインで管理</strong></span>するので、<strong><span style="color: #ff0000; font-size: 12pt;">ハッキングされる可能性</span></strong>もあります。</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">この対策として、<strong><span style="color: #0000ff; text-decoration: underline;">通常のパスワード以外に</span></strong></span></p>
<p><span style="text-decoration: underline;"><strong><span style="color: #0000ff; text-decoration: underline;">「二段階認証」「秘密のパスワード」を設定</span></strong>し、セキュリティを強化することで、安全性を高める対応が可能です。</span></p>
<p>逆に「二段階認証」「秘密のパスワード」等を設定されてない方などは、</p>
<p>いつハッキングされてもおかしくない非常に危険な状態だということです。</p>
<p>&nbsp;</p>
<p><strong>オンラインウォレットの有名な例として、<span style="font-size: 14pt;">「Blockchain」</span>があります。</strong></p>
<h4>クライアントウォレット（ローカルウォレット）</h4>
<p><img class="alignnone wp-image-1392" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko03_a_03.png" alt="" width="156" height="137" /></p>
<p><span style="background-color: #ffff00;">パソコン内にソフトウェアをダウンロードして</span></p>
<p><span style="background-color: #ffff00;">ローカル環境（オフライン）で使用するタイプのウォレットのことです。</span></p>
<p>このウォレットのメリットは、</p>
<p><strong><span style="color: #ff0000;">インターネット環境がなくてもウォレットで資産を確認でき、</span></strong></p>
<p><strong><span style="color: #ff0000;">オフラインであるがゆえに、オンライン（インターネット回線）上からの攻撃を受けにくいといえます。</span></strong></p>
<p>&nbsp;</p>
<p><strong><span style="color: #0000ff;">ただデメリットとして、ソフトウェアをインストールしたパソコンでしか利用ができない為、</span></strong></p>
<p><strong><span style="color: #0000ff;">パソコンが破損・盗難にあったり、ウイルスに感染したり、</span></strong></p>
<p><strong><span style="color: #0000ff;">また火災等の災</span></strong><strong><span style="color: #0000ff;">害にあった場合、管理ができなくなってしまうデメリットがあります。</span></strong></p>
<p>クライアントウォレットの有名な例として、</p>
<ul>
<li>MyEtherWallet</li>
<li>breadwallet</li>
<li>Copay</li>
<li>Bit core</li>
<li>Airbitz</li>
</ul>
<h4>コールドウォレット（ペーパーウォレット）</h4>
<p><img class="alignnone wp-image-1382" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko02_a_03.png" alt="" width="154" height="163" /></p>
<p><span style="color: #000000; background-color: #ffff00;">コールドウォレットとは、オフラインで使用されるウォレットのことです。</span></p>
<p><span style="font-size: 18pt; color: #ff0000;"><strong>仮想通貨を保管</strong></span>する上で、現時点で<span style="font-size: 18pt; color: #ff0000;"><strong>一番安全なウォレット</strong></span>だと言われています。</p>
<p>&nbsp;</p>
<p><span style="color: #0000ff;"><strong>その理由は、</strong></span></p>
<p><span style="color: #0000ff;"><strong>秘密鍵の盗まれない限り、資産である仮想通貨を失う事はありませんし、</strong></span></p>
<p><span style="color: #0000ff;"><strong>ハッキングやウイルスに犯される事もありません。</strong></span></p>
<p>&nbsp;</p>
<p>コールドウォレットの作成サービスとして有名なものに<a href="https://www.bitaddress.org" target="_blank" rel="noopener"><span style="color: #ff0000; font-size: 14pt;">「bitaddress.org」</span></a>があります。</p>
<p><span style="text-decoration: underline;">これは、デスクトップ上にウォレットを作成し、印刷するだけで保管完了ができていしまいます。</span></p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">「bitaddress.org」のメリットとして簡単にウォレットを作成できる点だが、</span></p>
<p><span style="text-decoration: underline;">デメリットとして盗難・災害などで紛失する可能性があり、管理できなくなってしまう可能性がある。</span></p>
<p>&nbsp;</p>
<p>ただ、コールドウォレットに引き落とした残高を確認する場合には、</p>
<p>別のクライアントウォレット（ローカルウォレット）が必要となるからです。</p>
<p>そのため普段はあまり使わない大きな資産だけをコールドウォレットで管理している方が多い傾向にあります。</p>
<h4>ハードウェアウォレット</h4>
<p><img class="alignnone wp-image-1383" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/toraneko02_a_04.png" alt="" width="156" height="161" /></p>
<p><span style="background-color: #ffff00;">ハードウェアウォレットとは、</span></p>
<p><span style="background-color: #ffff00;">USBでパソコンに接続して、インターネット上から仮想通貨を移するためのウォレットのことです。</span></p>
<p>ハードウェアウォレットのメリットとして、パソコンがウイルスに感染しても</p>
<p><span style="color: #ff0000;"><strong><span style="font-size: 18pt;">「デバイス」＆「暗証番号」</span>が揃わない限り送金することができません。</strong></span></p>
<p><strong><span style="color: #ff0000;">完全にオフライン管理なので、セキュリティが非常に強いです。</span></strong></p>
<p>&nbsp;</p>
<p><span style="color: #0000ff;">デメリットとして、</span></p>
<p><span style="color: #0000ff;">ハードウェアウォレットを保管しているものが、紛失・破損してしまう可能性があるということです。</span></p>
<p><span style="text-decoration: underline;"><strong>ですが、個人的にハードウェアウォレットは、</strong></span></p>
<p><span style="text-decoration: underline;"><strong>自分の大事な資産を守るという意味でも</strong></span><span style="text-decoration: underline;"><strong>絶対に購入した方がよいと思います。</strong></span></p>
<p>ハードウェアウォレットの代表例</p>
<ul>
<li>Ledger Nano（レジャー・ナノ）</li>
<li>Ledger Nano S（レジャー・ナノ・エス）</li>
<li>TREZOR（トレザー）</li>
<li>KeepKey（キープキー）</li>
</ul>
<p>&nbsp;</p>
<p>個人的にはリップル保管が可能である</p>
<p>Ledger Nano S（レジャー・ナノ・エス）をお勧めします。</p>
<p>先日新たに<a href="https://hardwarewallet-japan.com/?afwp=321" target="_blank" rel="noopener">Ledger Nano S</a>を２つ追加して購入しました。</p>
<p>&nbsp;</p>
<p><strong>〈日本で取り扱っているレジャーナノエス正規代理店〉</strong></p>
<p><a href="https://t.afi-b.com/visit.php?guid=ON&amp;a=X9444E-7321992y&amp;p=V646366M" target="_blank" rel="nofollow noopener"><img style="border: none;" src="https://www.afi-b.com/upload_image/9444-1523464967-3.jpg" alt="Ledger Nano S（レジャーナノエス）" width="300" height="250" /></a><img style="border: none;" src="https://t.afi-b.com/lead/X9444E/V646366M/7321992y" width="1" height="1" /></p>
<h3>まとめ</h3>
<p><img class="alignnone size-full wp-image-198" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/01/toraneko04_a_08.png" alt="" width="138" height="158" /></p>
<p>仮想通貨を安全に保管する為には</p>
<p>ウォレットの種類、それぞれのウォレットのメリット・デメリットをきちんと把握し、</p>
<p>自分自身にあったウォレットをきちんと選び、管理していく事が非常に大事だと思います。</p>
<p>&nbsp;</p>
<p>ハッキング問題などが多くおこっている今だからこそ、もう一度自分自身が保管している方法を</p>
<p>改めて見直されてみてください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>テックビューロ（Zaif） セキュリティ対策室設置について</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/04/%e3%83%86%e3%83%83%e3%82%af%e3%83%93%e3%83%a5%e3%83%bc%e3%83%ad%ef%bc%88zaif%ef%bc%89-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e5%af%be%e7%ad%96%e5%ae%a4%e8%a8%ad%e7%bd%ae/</link>
		<pubDate>Sun, 04 Feb 2018 01:54:01 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[ザイフ]]></category>
		<category><![CDATA[Zaif]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[マルチシグ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テックビューロ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1216</guid>
		<description><![CDATA[テックビューロ（Zaif）セキュリティ対策室設置について コインチェックで、大型の仮想通貨盗難事故が発生したこ [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1253" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ.jpg" alt="" width="778" height="550" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ザイフセキュリティ-1024x724.jpg 1024w" sizes="(max-width: 778px) 100vw, 778px" /></p>
<h3><span style="font-size: 14pt;">テックビューロ（Zaif）セキュリティ対策室設置について</span></h3>
<div class="post-entry">
<p>コインチェックで、大型の仮想通貨盗難事故が発生したことを受け、</p>
<p>一般消費者の仮想通貨に対するセキュリティ意識が非常に高まっています。</p>
<p>&nbsp;</p>
<p>その背景を受け、テックビューロ（Zaif）は、</p>
<p>データの暗号化やマルチシグ（複数者署名）の採用・コールドウォレット化の採用を検検討しているようです。</p>
<p>&nbsp;</p>
<p>それに伴い、テックビューロ（Zaif）では、それらセキュリティ体制を円滑化・強化するために、</p>
<p>新しいセキュリティ体制を整備予定。</p>
<p>&nbsp;</p>
<p>従来は管理部と開発部によってセキュリティ対策を実施していたものを、</p>
<p>セキュリティ対策室を設置することによって、更なるセキュリティ強化とインシデント対応の迅速化を課題に挙げています。</p>
<h3>セキュリティ対策室の設置</h3>
<p>テックビューロ代表の朝山貴生をセキュリティ対策室長に任命し、これまでの体制に加え、専業の専門家の雇用や連携を強化予定。</p>
<h4>設置日時</h4>
<p>2018年1月29日</p>
<h4>対策室</h4>
<p>セキュリティ対策室長：朝山貴生対策室メンバー：役員一同とネットワークエンジニア、管理部等。</p>
<h4>目的</h4>
<ul>
<li>仮想通貨ウォレットとZaif取引所に関するセキュリティの強化</li>
<li>各省庁とお客様に対する迅速な情報開示</li>
<li>インシデント時の迅速な調査と対応方針策定、実施対応、報告</li>
<li>定期的なセキュリティ調査と監査</li>
<li>外部のサービスや専門家を用いた安全性の確認</li>
<li>セキュリティ専門家の雇用</li>
<li>定期的なセキュリティに関する協議と報告</li>
</ul>
<h3>セキュリティの強化</h3>
<h4>更なるマルチシグの強化</h4>
<p>ウォレットがすでにマルチシグ化されている通貨を含め、更なるマルチシグ環境の強化予定。</p>
<ul>
<li>マルチシグにおける署名サーバー環境の更なる分散化</li>
<li>マルチシグにおける署名手順の更なる複雑化</li>
</ul>
<h4>ホット・コールドウォレット環境の強化</h4>
<p>既存の厳格なルールから、更なるセキュリティ強化のためコールドウォレット優先予定。</p>
<ul>
<li>ホットの比率の見直しと、コールドの比率の引き上げ</li>
<li>通常、ユーザーの入出金に合わせた残高をホットウォレットで管理するが、更に高度な残高予測アルゴリズムを導入することにより、その数値を最小限にとどめる。</li>
</ul>
<p>※ただしコールドウォレット優先化に伴い、引き出し制限により「すぐに引き出せないことがある」など、一部ユーザー体験を損なう可能性があるが、セキュリティ優先の旨をユーザーに徹底周知する。</p>
<p>なお、本件に関する詳細な情報公開は、セキュリティリスクに繋がる可能性があるため割愛いたします。</p>
<h3>セキュリティ監査体制の強化</h3>
<p>専門人員の雇用を含め、社内、社外におけるセキュリティ監査体制の更なる強化を実施予定。</p>
<ul>
<li>社内の監査と社外の監査の連携、およびそれらの相互活用により、監査の実効性の更なる向上を図る</li>
<li>セキュリティ対策室に専門家を起用</li>
<li>外部セキュリティ対策・監査サービスの利用</li>
<li>セキュリティツールの導入</li>
</ul>
<h3>インシデント時における対策と体制の強化</h3>
<p>セキュリティ対策室の設置により、過去インシデント対応で直面した問題への対応を含め、以下のような現状の改善を実施予定。</p>
<ul>
<li>顧客への個別ヒアリング、内部ログの監査、取引データの精査など、時間を要していたプロセスの迅速化</li>
<li>オペレーション（サポート）部門との調査における連携の強化と、お客様への情報提供の迅速化</li>
<li>広報部との連携の強化と、お客様やメディアへの情報提供の迅速化</li>
<li>管理部との連携の強化と、各省庁への情報提供・共有</li>
<li>瑕疵や過失の特定の迅速化</li>
<li>補償の有無やその内容の意思決定の迅速化</li>
</ul>
</div>
]]></content:encoded>
			</item>
		<item>
		<title>GMOコインの顧客資産保護体制とコールドウォレット・マルチシグ運用体制について</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/04/gmo%e3%82%b3%e3%82%a4%e3%83%b3%e3%81%ae%e9%a1%a7%e5%ae%a2%e8%b3%87%e7%94%a3%e4%bf%9d%e8%ad%b7%e4%bd%93%e5%88%b6%e3%81%a8%e3%82%b3%e3%83%bc%e3%83%ab%e3%83%89%e3%82%a6%e3%82%a9%e3%83%ac%e3%83%83/</link>
		<pubDate>Sun, 04 Feb 2018 01:35:36 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[GMOコイン]]></category>
		<category><![CDATA[コールドウォレット]]></category>
		<category><![CDATA[マルチシグ]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1205</guid>
		<description><![CDATA[GMOコインの顧客資産保護体制について GMOコインでは、法令に則り、 顧客資産は全てGMOコインの資産と分別 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1252" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ.jpg" alt="" width="753" height="532" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/GMOコインセキュリティ-1024x724.jpg 1024w" sizes="(max-width: 753px) 100vw, 753px" /></p>
<h3><span style="font-size: 14pt;"><strong>GMOコインの顧客資産保<wbr />護体制について</strong></span></h3>
<p>GMOコインでは、法令に則り、</p>
<p><wbr />顧客資産は全てGMOコインの資産と分別して管理がされています。</p>
<p>&nbsp;</p>
<p>仮想通貨は、<wbr />当社保有分とお客様保有分で物理的に分離して保管しており、</p>
<p><wbr />ユーザーから預託を受けた金銭についても同様で、GMOコインの自己資金とは別口座で管理しているようです。</p>
<h3>仮想通貨の保管方法（<wbr />コールドウォレット管理とマルチシグ対応）</h3>
<p>GMOコインでは、即時送付に必要な分以外の仮想通貨は、</p>
<p><wbr />インターネットから隔離された「コールドウォレット」<wbr />にて保管されています。</p>
<p>&nbsp;</p>
<p>さらに、<wbr />コールドウォレットからホットウォレットに仮想通貨を移動する際<wbr />には、</p>
<p>複数部署の承認が必要な体制となっているため、<wbr />複数名によって厳重に監視された状態でのみ、</p>
<p><wbr />コールドウォレットからの仮想通貨の移動が可能となっております<wbr />。</p>
<p>&nbsp;</p>
<p>また、仮想通貨送付の際に複数の秘密鍵を必要とする「<wbr />マルチシグ（マルチシグネチャ）」についても、</p>
<p><wbr />GMOコインのセキュリティ基準を満たす各仮想通貨に導入しており、</p>
<p><wbr />秘密鍵をセキュリティ構成の異なる複数の場所に保管することでリ<wbr />スク低減を図っています。</p>
<h3>サイバー攻撃対策</h3>
<p>GMOコインでは、悪意のある第三者によるサイバー攻撃に対し、</p>
<p>「<wbr />ユーザーアカウントの乗っ取り」「システムへの侵入」<wbr />の2つの観点から対策を講じられています。</p>
<h4>「ユーザーアカウントの乗っ取り」に対しては、<wbr />以下の対策を実施中！</h4>
<ul>
<li>日本円出金や仮想通貨送付の際に、2段階認証を必須化</li>
<li>ログイン実績のない環境からログインがあった際に、<wbr />2段階認証を必須化</li>
<li>ログイン履歴の記録とメールによるお客様への通知</li>
</ul>
<h4>「システムへの侵入」に対しては、<wbr />以下の対策を実施中！</h4>
<ul>
<li>システムの24時間365日監視</li>
<li>外部のセキュリティ専門家による定期的なシステム脆弱性診断</li>
<li>グループ会社と連携した脆弱性情報の収集</li>
</ul>
<h3>今後の体制強化について</h3>
<p>GMOコインでは、外部専門家と連携しながら、</p>
<p><wbr />サイバー攻撃等の各種リスクを定期的に評価・分析し、</p>
<p><wbr />顧客資産保護体制を継続的に改善していく体制構築の予定を立てています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>「bitFlyer セキュリティ・ファースト」主義、 及びセキュリティ・顧客資産保護に関する取り組みについて</title>
		<link>https://toushi-kasoutsuuka.com/2018/02/04/%e3%80%8cbitflyer-%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e3%83%bb%e3%83%95%e3%82%a1%e3%83%bc%e3%82%b9%e3%83%88%e3%80%8d%e4%b8%bb%e7%be%a9/</link>
		<pubDate>Sun, 04 Feb 2018 01:26:35 +0000</pubDate>
		<dc:creator><![CDATA[nekozyarashi315]]></dc:creator>
				<category><![CDATA[仮想通貨＆取引所ニュース]]></category>
		<category><![CDATA[ビットフライヤー]]></category>
		<category><![CDATA[bitFlyer]]></category>
		<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://toushi-kasoutsuuka.com/?p=1197</guid>
		<description><![CDATA[「bitFlyer セキュリティ・ファースト」主義、 及びセキュリティ・顧客資産保護に関する取り組みについて  [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img class="alignnone wp-image-1254" src="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットフライヤーセキュリティ.jpg" alt="" width="751" height="531" srcset="https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットフライヤーセキュリティ.jpg 1191w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットフライヤーセキュリティ-300x212.jpg 300w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットフライヤーセキュリティ-768x543.jpg 768w, https://toushi-kasoutsuuka.com/wp-content/uploads/2018/02/ビットフライヤーセキュリティ-1024x724.jpg 1024w" sizes="(max-width: 751px) 100vw, 751px" /></p>
<h3><span style="font-size: 18pt;"><strong>「bitFlyer セキュリティ・ファースト」主義、 </strong></span><span style="font-size: 18pt;"><strong>及びセキュリティ・顧客資産保護に関する取<wbr />り組みについて</strong></span></h3>
<div>
<div>
<div>
<p>bitFlyer では、「bitFlyer セキュリティ・ファースト」主義、</p>
<p>及びセキュリティ・顧客資産保護に関する取り組みについてのプレスリリースを公開してます。</p>
<p>「bitFlyer セキュリティ・ファースト」主義の内容は、</p>
<p><a href="http://return.bitflyer.jp/wf/click?upn=xWtQAvcT8ZEX7KL-2BCC0xL-2FHypEFFVoJOp4XqbYeVvRfEzcJJ2GbyCfj2LjuAUlk-2BJ8inPQb344nICQMMX-2FPcO-2BGwpKcD2CmRrTwdDpEMTk-2FYJRjc6ul3UJ704lelvnxwiI7iZaAg8LF0hrTzZYQQYYx9zozDGGiiPZ4bENoLyhGGqJjQ1GLFFKZ2MN7fsMG7RZYWgd-2BqTn6lh3Q9bhBwRZAOZRN0Ip3X-2BHO4XusUiJSLPG4J6P-2FjqlUuOFGc7BG686SSOmyTxWJKATkCRyNxaQ-3D-3D_jtwnrQGBTjsvgJ-2FysReHRAyNZa2vI9J42V06RLb1nMAahzLajq4xiynmI3azNXLwvrrUCa8vYHBqY399X-2F1XcTI6StMnIfh0-2BYEAEn52RljS6YA23dTHb1qRicrZLBHg4DCZtVjpaOmorlqLF67dVyijSSl1YMylzAPK56KuoOQ0wClbkIm-2FIN1OLA3XGH3EWFEXlrhJx-2BOIeIWltZ6ajFt0aq5JxRpDix4Io44OYYag-2FGmF-2FnpV8DknZMQ0lFq7CvM41-2FBrV25Q3gyappxgluJT4QQjszMuYt1WA8InjJKjwmbWu1-2B6Jm1W9-2BE9bL-2Bpd5OTLJVDTNpOTZ-2FSBUIbd5sx9Qe8nSRXX3t-2Fr0JFLCfisbrKIVm3ZN4Kv17BWEEuTW53ILZp-2BF2QOd4G7mhR-2FGGEqpwU8NTQ5y7Lh7WBV1g-3D" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?hl=ja&amp;q=http://return.bitflyer.jp/wf/click?upn%3DxWtQAvcT8ZEX7KL-2BCC0xL-2FHypEFFVoJOp4XqbYeVvRfEzcJJ2GbyCfj2LjuAUlk-2BJ8inPQb344nICQMMX-2FPcO-2BGwpKcD2CmRrTwdDpEMTk-2FYJRjc6ul3UJ704lelvnxwiI7iZaAg8LF0hrTzZYQQYYx9zozDGGiiPZ4bENoLyhGGqJjQ1GLFFKZ2MN7fsMG7RZYWgd-2BqTn6lh3Q9bhBwRZAOZRN0Ip3X-2BHO4XusUiJSLPG4J6P-2FjqlUuOFGc7BG686SSOmyTxWJKATkCRyNxaQ-3D-3D_jtwnrQGBTjsvgJ-2FysReHRAyNZa2vI9J42V06RLb1nMAahzLajq4xiynmI3azNXLwvrrUCa8vYHBqY399X-2F1XcTI6StMnIfh0-2BYEAEn52RljS6YA23dTHb1qRicrZLBHg4DCZtVjpaOmorlqLF67dVyijSSl1YMylzAPK56KuoOQ0wClbkIm-2FIN1OLA3XGH3EWFEXlrhJx-2BOIeIWltZ6ajFt0aq5JxRpDix4Io44OYYag-2FGmF-2FnpV8DknZMQ0lFq7CvM41-2FBrV25Q3gyappxgluJT4QQjszMuYt1WA8InjJKjwmbWu1-2B6Jm1W9-2BE9bL-2Bpd5OTLJVDTNpOTZ-2FSBUIbd5sx9Qe8nSRXX3t-2Fr0JFLCfisbrKIVm3ZN4Kv17BWEEuTW53ILZp-2BF2QOd4G7mhR-2FGGEqpwU8NTQ5y7Lh7WBV1g-3D&amp;source=gmail&amp;ust=1517751654816000&amp;usg=AFQjCNHYM10_325RwLOXIWyNluOh8RFQkw">こちら</a>から確認できます。</p>
<p>&nbsp;</p>
<p>bitFlyer では、 2014 年の創業以来、セキュリティ・顧客資産保護を経営上の最優先課題として取り組み中。</p>
<p>今後もbitFlyer では、セキュリティ・顧客資産保護を最優先し、全力で今後も取り組んでいくそうです。</p>
<h3>「bitFlyer セキュリティ・ファースト」主義</h3>
<ol>
<li>当社及び当社グループは、全社一丸となり最新セキュリティ技術を導入し、お客様にご安心いただけるセキュリティ管理体制を維持し続けます。</li>
<li>当社及び当社グループは、顧客資産保護のため必要なセキュリティ対策を策定し実施します。</li>
<li>当社及び当社グループは、万が一セキュリティに関する事故等が発生した場合には、金融庁、警察庁、警視庁及び日本ブロックチェーン協会（以下、「JBA」）と連携し、速やかに適切な措置を実施するとともにその状況を当局等に報告します。</li>
<li>当社及び当社グループは、セキュリティに関する内部監査体制を構築し、セキュリティ対策の継続的な改善・見直しを実施します。</li>
<li>当社及び当社グループは、セキュリティの重要性を常に認識し、各種法令・内部規程を遵守します。</li>
</ol>
</div>
<h3>bitFlyerの現状</h3>
<div>
<p>bitFlyer では、金融庁の審査を経て、2017 年 9 月に仮想通貨交換業者として既に登録完了済みで、</p>
<p>仮想通貨業界のリーディングカンパニーとして、以下のチームを中心に各種法令・内部規則を遵守しています。</p>
<ul>
<li>金融機関、中でも特にリスクに精通した分野出身の経営陣</li>
<li>CISO（Chief Information Security Officer）を中心としたサイバーセキュリティチーム</li>
<li>金融機関でのコンプライアンス業務経験者によるコンプライアンスチーム</li>
<li>国内大手弁護士事務所出身の弁護士、米国及び欧州の弁護士チーム</li>
</ul>
<p>&nbsp;</p>
<p>また、2017 年 11 月にはbitFlyerの子会社である bitFlyer USA, Inc. が米国ニューヨーク州にて BitLicense を取得。</p>
<p>2018 年 1 月にはbitFlyerの子会社である bitFlyer EUROPE S.A. が欧州ルクセンブルクにて Payment Institution License を取得完了しています。</p>
<p>&nbsp;</p>
<p>当該ライセンス取得において、AML/CFT やコールドウォレットの管理等は、</p>
<p>日本で法令上求められる水準よりも厳格な運用が求められており、</p>
<p>bitFlyerにおいても当該ライセンス取得要件以上の水準にて運用を行っています。</p>
<p>&nbsp;</p>
<p>また米国の NIST800-30, ISO31000 等のガイドラインに基づいた IT Security Audit を実施中。</p>
<p>&nbsp;</p>
<p>先日コインチェックで流出事件が起こったのをきっかけに、事業における優先順位の見直しを行い、</p>
<p>セキュリティ・顧客資産保護のための施策が最優先であることを改めて全社で意識統一・徹底するようです。</p>
<p>&nbsp;</p>
<p>そして、セキュリティの観点から点検を実施し、瑕疵のないことを確認できたようです。</p>
<p>bitFlyerでは、今まで以上に不正送金を始めとするさまざまな課題に対処予定としています。</p>
</div>
</div>
</div>
]]></content:encoded>
			</item>
	</channel>
</rss>
