イギリスの靴小売大手Shoe Zoneは、オンラインシステムおよびデータへの不正アクセスを伴うサイバー攻撃を受けたことを公表した。同社は事態を認知した後、確立されたITセキュリティプロトコルを発動し、不正アクセスを阻止するための即時対応を行ったとしている。専門の第三者コンサルタントを起用し、被害の性質と範囲の調査、およびインシデント対応計画の実行を進めている。
- Shoe Zoneがサイバー攻撃を受け、一部のオンラインシステムとデータへの不正アクセスが発生した
- 同社は確立されたITセキュリティプロトコルを発動し、不正アクセスの阻止に即時対応した
- 専門の第三者コンサルタントを起用し、被害の性質と範囲を調査している
- インシデント対応計画の実行も進められている
- 本件は情報コミッショナー事務局(ICO)および国家サイバーセキュリティセンター(NCSC)に報告済みである
- 規制要件を遵守し、国家的なセキュリティ機関からの支援を受けている
- 同社のウェブサイトは稼働を継続しており、注文の履行にも支障は生じていない
- 現時点で、今回の事案による財務的影響は重大なものにはならないと見込まれている
- Shoe Zoneはデータセキュリティの問題を極めて重視しており、影響を受けた個人には適切に通知するとしている
- 同社は年間1300万足の靴を販売しており、今年初めには実店舗の刷新を進める中で利益のわずかな増加を報告していた
着目点:小売業におけるサイバーセキュリティリスクの高まりを象徴する事例である。オンライン販売の拡大に伴い、顧客データや基幹システムへの依存度が高まる中、サイバー攻撃は事業継続性やブランド信頼性に直結する経営課題となっている。Shoe Zoneが迅速な対応と規制当局への報告を行った点は、危機管理体制の整備状況を示す好例といえる。同業他社にとっても、IT投資とセキュリティ対策の強化が急務であることを再認識させる事案である。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント