今回の不正アクセスの事案から、企業が学ぶべき教訓は何か。
須田氏は「侵入されて細工されて情報を盗み出されるまで一定の時間が経っていながら気づかなかったことが問題の根源。監視と対応の重要性が改めて示された事件と言える」と指摘する。
その上で「Webサイト自体の脆弱性を放置し、防御していなかったために侵入されてしまった。今後はWebサイト制作とWebセキュリティ(WAF)はセットで考える必要がある」と強調する。
さらに、今回の井上商事の例と同様、ECサイトは運営しているが、決済システムは決済代行業者が別で管理している事例も多いという。とはいえ、サイトが改ざんされた場合、責任の所在はECサイトを運営する企業が負うことになる。
「ECサイトは自分たちのものだが、決済システムは別の業者が管理しているから関係ない、ということにはならない。一体で考える必要がある」と須田氏は話す。
従来から存在するサイトを改ざんする不正アクセス。今後も増加すると須田氏は見ている。「立派な家を建てるがセコムを入れていない」状態になっていないか。クライシスマネジメントの観点から整理できているか――。
スイーツパラダイスの不正アクセス事件から明るみに出た課題は、多くの企業にとって共通の課題と言えそうだ。
使いやすさより可愛さ! 台湾で立体型の交通系ICカードが大ヒットするワケ
新幹線から富士山見やすく――JR東海、車内スペースを改良 狙いは?
「イケアのサメ」に「ニトリのネコ」家具大手ぬいぐるみ なぜ人気?
味の素“シンプルすぎる”レシピ 10年前に開発したメニューがいま大人気の訳
“ジョジョ立ち”マネキンが脚光 洋服の青山、お堅いイメージ脱する戦略とは?Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング