NCR

Cloudflareは、NCRが高度な支払詐欺に対抗し、複数業界の顧客を保護できるよう支援します。

革新の歴史が語り継がれるNCRは、100年以上にわたって小売システムの最先端を走ってきました。黎明期のキャッシュレジスターから現在のタッチ決済に至るまで、NCRは小売、ホスピタリティ、支払、バンキング向けソフトウェアのグローバルリーダーです。NCRは、お客様本位の姿勢と強力な情報セキュリティ基盤のおかげで、顧客と消費者の信頼を勝ち取ってきました。

支払詐欺を食い止める

理想のダウンジャケットを買うにせよ、お気に入りのレストランからテイクアウトをピックアップするにせよ、ATMで暗号通貨を購入するにせよ、デジタルインタラクションの背後にはおそらくNCRがあります。

「NCRは、日々の取引を顧客との有意義な関係へと変換することを使命としています」と、NCR(Retail & Payments)の最高情報セキュリティ責任者(CISO)であるAlok Kumar氏は述べています。

しかし、感染症の世界的流行によりバンキング、小売、レストランといったセクターでデジタル変革が加速すると、オンライン詐欺も急増しました。サイバー攻撃の脅威が膨らむ中、NCRのデジタル保護は進歩し続けています。そうでなければ、顧客の信頼が揺らぎ、誰もがコスト増に悩む羽目になりかねません。

デジタル体験を保護

NCRはCloudflareのソリューション群を使って、小売、ホスピタリティ、支払、バンキングの顧客をオンライン詐欺とビジネス中断から保護しながら、より良い消費者体験を提供しています。NCRはCloudflareを使って、総当たり攻撃、悪性ボット、DDoS攻撃に対する防御を支援することができます。

「Cloudflareは攻撃対策の実に高度な制御が可能で、しかもそれをクラウドで行えるため、非常に魅力的でした。セキュリティチームはインフラ管理の責任を負わなくて済むため、もっと価値の高いセキュリティ業務に専念することができます」と、NCRのCISO、Bob Varnadoe氏は述べています。

Cloudflareのボット管理サービスによって、NCRは悪性ボットを大量に検出してブロックし、顧客を自動攻撃から保護して、支払カード会社からのチャージバックを減らすことができます。「Cloudflareをデプロイしたら、総当たり攻撃の80~90%を阻止することができました。その効果は入手後すぐ現れました。」

With Cloudflare SSL for SaaS, NCR can provide its banking, retail, payments and hospitality customers with a branded visitor experience while extending security and performance benefits. Cloudflare Web Application Firewall offers protection for NCR’s customers against expanding attack surfaces, including advanced malware, zero-day vulnerabilities and the growing risk of attacks on APIs.

Cloudflareは、リスクが劇的に増大しているソフトウェアサプライチェーン攻撃に対するセキュリティをNCRが強化できるよう支援しています。Cloudflare Page Shieldによって、NCRのITチームはアプリケーション上で実行されるサードパーティのスクリプトやライブラリを可視化でき、悪意のある挙動について洞察を得て、安全性が損なわれたサードパーティソフトウェアに依存する顧客とのインタラクションを攻撃から保護することができます。

「ハッカーは常に保護を掻い潜ろうとしますが、Cloudflareが継続的にガードを強化します」とKumar氏は述べています。

サービス収益の拡大

NCRのサービスは、基本的なセキュリティ対策を内蔵しています。クレジットカードタンブリング、クレデンシャルスタッフィング、その他の総当たり攻撃を受けるリスクが最も高い顧客は、継続的保護を提供するプレミアムセキュリティサービスをアドオンできます。

クレジットカードタンブリングは見過ごされがちですが、高額の被害をもたらす攻撃です。この詐欺では、犯罪者が可能性のあるクレジットカード番号やデビットカード番号、およびセキュリティコード(CVV)を作って、それらの偽の番号を正当なWebサイトでテストします。実際に使える番号があると、それをダークWebで最も高値を付けたバイヤーに売却します。何度も繰り返し試すため、支払カードの発行者からNCRへのペナルティチャージバックが高額に上ります。

「お客様が影響を受けた場合、当社はまず総当たり攻撃対策をノーチャージで数週間提供し、より深い洞察が得られた後に、お客様がプレミアムサービスの利用続行を選択できるようにしています。」(Kumar氏)

The service leverages Cloudflare Bot Management Service as well as Cloudflare Workers and Cloudflare Rules to run serverless code that stops the credit card tumbling attacks. Workers enables deployment of service workers with exceptional performance, reliability and scale, while Cloudflare Rules trigger action when an in-progress attack is detected.

革新的な統合機能を備えた高度なワークロードとエンドポイント

NCRはCloudflareを活用して、NCRの好みのエンドポイント・ワークロード保護プラットフォームとの革新的な統合を行い、高度な脅威に対する優れた耐障害性を実現しています。

「NCRは規制の厳しい環境で事業を運営していますので、Cloudflareと協力して、業界のコンプライアンス要件を順守しながら、当社サーバーを最高レベルで保護する革新的な方法を開発しました。」(Kumar氏)

信頼のパートナーシップ

NCRは、電子キャッシュレジスター、カード裏面の磁気ストライプ、セルフ精算機を発明しました。支払分野のパイオニアである同社は、常に技術リーダーとして、今日のデジタル世界で増大するサイバーセキュリティリスクと消費者信頼感の喪失から顧客を保護しています。

「Cloudflareを使うという決断はおそらく、これまでで最も容易なものでした。Cloudflareは当社のために、多大な価値をごく短期間で創出してくれました。」(Varnadoe氏)

NCR
主な成果
  • 小売、ホスピタリティ、支払、バンキングの顧客を、悪性ボット、詐欺的取引、ビジネス中断から保護

  • 支払カードチャージバックやITリソースの浪費を減らし、業務効率を改善

  • 高リスク顧客向けプレミアムセキュリティサービスで、経常収益を拡大

Cloudflareを使うという決断はおそらく、これまでで最も容易なものでした。Cloudflareは当社のために、多大な価値をごく短期間で創出してくれました。

Bob Varnadoe氏
CISO

Cloudflareをデプロイしたら、総当たり攻撃の80~90%を阻止することができました。その効果は入手後すぐ現れました。

Alok Kumar氏
CISO、Retail & Payments