トラストシールは、ウェブサイトや企業に表示するためにエンティティから付与されるシールです。多くの場合、その目的は、この企業がセキュリティとビジネス アイデンティティを重視していることを顧客に示すことです。表示を行う商店主の要件はさまざまですが、通常は、優れたセキュリティ プラクティスへの取り組み、取引の安全な方法の使用、または最も重要なこととして、企業の存在が検証されていることが含まれます。トラストシールには、データ セキュリティ シール、ビジネス検証シール、プライバシー シールなど、さまざまな形式があり、さまざまな企業から有料で入手できます。トラストシールは、アクティブまたはパッシブのいずれかです。ほとんどのシールは、作成時に検証され、一定期間その状態が維持されます。その期間が過ぎると、ビジネス/プロセスを再検証する必要があります。

信頼のシールの種類
プライバシーシール
プライバシーシールは、企業のビジネス慣行に適したプライバシー ステートメントを企業に提供します。また、企業が、そうでなければ気付かれない潜在的なプライバシーの脅威を特定するのにも役立ちます。TRUSTe はプライバシー シールの一例です。
ビジネス実務印
これらは、企業の業務慣行を承認するシールです。たとえば、企業の製造品質慣行の承認などです。プライバシー シールはこのカテゴリのサブセットですが、特にオンライン小売業者の間では十分に普及しているため、別途説明する必要があります。Better Business Bureau シールは、ビジネス慣行シールの一例です。
ビジネスIDシール
ビジネス ID シールは、検証済み存在シールとも呼ばれ、法定詳細、連絡先詳細、管理詳細などの複数のパラメータを検証することで、ビジネスの法的、物理的、実際の存在を検証するものです。検証済み存在信頼シールは、導入者のプロファイルに重みを加え、見込み顧客の信頼を高めます。検証済み信頼シールの主な利点は、ビジネスに証明書を付与する前に付与者がデューデリジェンスを行っていることを示すことです。
セキュリティシール
セキュリティ トラスト シールは、トラスト シールの検証で最も一般的なものです。サーバー検証とサイト検証の 2 種類があります。サーバー検証サービスは、ホスティング サーバーを毎日スキャンします。これらのスキャンでは、パッチが適用されていることや、サーバーが攻撃に対して脆弱でないことを確認します。Web サイト検証サービスは、クロス サイト スクリプティング(XSS) やSQL インジェクションなどの一般的な脆弱性をテストすることで、通常の状況下で顧客が保護されていることを確認します。Norton と TrustedSite は、最も人気のある 2 つのセキュリティ シールです。
批判
信頼できるソースからの第三者検証と戦略的に配置されたトラストシールは、安全性とセキュリティについて顧客に保証することができます。[1]しかし、 McAfee Hacker Safe などの一部のトラストシールは、サイト訪問者のセキュリティを保護するために十分な対策を講じていないと批判されてきました[2]。たとえば、McAfeeがXSS脆弱性があると認識しているWebサイトを意図的に「Hacker Safe」としてマークするなどです。 [3] これは、ほとんどのシールがハッカーが自分のサイトにコピーして貼り付けることができる単純な画像であるため可能です。 このような不備は、XSS対策セキュリティ対策の重要性を浮き彫りにしています。 トラストシールは、Webサイトが毎日スキャンされ、スキャン日が表示されていない限り、特定の時点で付与されるため、誤った安心感を与える可能性があります。 サイトが毎日スキャンされていない場合、技術の変更や抜け穴はトラストシールとともに更新されないため、更新された技術の欠陥を表しません。 これらの変更について知らない顧客を誤解させるには、図像的価値が高すぎます。[4] FTCは、実際のセキュリティ上の利点を提供しない不正なシール会社に罰金を科しました。[5]
例
2005年の時点で[アップデート]、米国市場では、BBB On-Line、TrustE、Symantec、WebTrustが一般的に重要なプレーヤーとして認識されていました。[6] また、GeoTrust、DigiCert、Norton、Comodo、MerchantCircleも注目に値します。ビジネスプラクティスシールの良い例としては、BBB、ScanVerify、TrustLockなどがあります。 CDSBureau Trust Sealは、デジタル、紙、またはその他の可能な形式で保管されている顧客の機密データのセキュリティを確保する企業を認定する点で、すべてのトラストシールの中でもユニークです。 CDSBureauは無料で、プライバシー、サイバー、データセキュリティの信頼が付属しています。 コペンハーゲンに拠点を置くウェブユーザビリティコンサルタント会社Baymard Instituteが2016年に発表した調査では、トップ4のトラストシールが(アルファベット順で)BBB、Norton Secured(旧Symantec Trust Seal)、Google Trusted Store、TRUSTeとランク付けされました。[7] 2017年2月、GoogleはGoogle Trusted Storeラベルを廃止し、Googleカスタマーレビューに統合すると発表しました。GCRは認証プログラムではありませんが、顧客が商品を購入して受け取った後にレビューを収集します。[8] GCRを除き、上記の各社は「有料」の年間サブスクリプションサービスを提供しており、サブスクリプション期間中、トラストシールを加入者のウェブサイトに掲載することができます。
参照
参考文献
- ^ Hu, Xiaorui; Lin, Zhangxi; Zhang, Han (2001-12-21). 「神話か現実か: 電子市場における信頼促進シールの効果」(PDF) 。2008-06-16閲覧。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - ^ Dan Goodin (2008-04-29). 「McAfee の「Hacker Safe」証明書がさらなる信頼を獲得」The Register . 2008-06-13閲覧。
- ^ Ryan Naraine および Dancho Danchev (2008-05-01)。「McAfee の HackerSafe 認証に関するさらなる悪いニュース」ZD Net。2008 年 5 月 4 日時点のオリジナルよりアーカイブ。2009 年7 月 26 日閲覧。
- ^ 「インターネットにおける信頼について:ドメインサフィックスとシールから得られる信頼の手がかり」、アティカス・Y・イーヴィル、エリック・F・シェーバー、マイケル・S・ウォガルター、ノースカロライナ州立大学心理学部
- ^ Evan Schuman (2010-03-05). 「FTC: Web サイト セキュリティ シールは嘘」 CBS ニュース. 2001-12-31閲覧。
- ^ Jagdish Pathak (2005). 情報技術監査: 進化する課題. Springer. p. 57. ISBN 978-3-540-22155-5。
- ^ Bayard Institute. 「チェックアウトフロー中のユーザーによるセキュリティの認識(新しい「トラストシール」調査を含む)」。Bayard Institute 。 2017年9月18日閲覧。
- ^ Marvin, Ginny (2017 年 3 月 6 日)。「Google が小売業者に Trusted Stores プログラムの終了を通知」www.marketingland.com。Third Door Media, Inc. 2017 年9 月 18 日閲覧。
