事業資金を扱う法人口座が不正送金被害に遭った場合、個人口座とはまったく異なる厳格な枠組みが適用されます。法人は個人に比べて高度な情報セキュリティ対策を講じる経営責任があると考えられているためです。
法人ネットバンキング不正送金補償においても全銀協の補償基準が存在しますが、個人口座のように「原則全額補償」ではありません。銀行側が提示するセキュリティ要件を事業者が日常的に満たしていたかどうかが、救済の絶対条件となります。
法人が補償を受けるために満たすべき主な要件は次の通りです。
・電子証明書の導入および専用端末での運用
・振込・送金時の複数人による承認機能(作成者と承認者の権限分離)の利用
・ワンタイムパスワード(ハードウェアトークン等)の必須利用
・1日あたりの送金限度額を必要最小限に設定していること
・ウイルス対策ソフトの導入および最新パッチの常時適用
これらの対策を怠っていた場合、過失割合が高いと判定され、被害額の補償が大幅に制限されるか、全額補償外となる可能性が跳ね上がります。法人にとってセキュリティ投資は、不正出金リスクだけでなく「補償を受ける権利」を維持するための必須防衛策です。