【概要】米高級百貨店Neiman Marcusは、データ侵害により6万人以上の顧客情報が流出したことを明らかにした。今回の事案は、クラウドプラットフォームSnowflakeを通じて発生した一連の侵害の一つとされ、小売業界におけるサイバーセキュリティリスクの深刻さを改めて浮き彫りにした。
- Neiman Marcusは6万人を超える顧客に影響を及ぼすデータ侵害が発生したと発表した。
- 侵害はクラウドストレージサービスSnowflakeのアカウントを経由して発生したとみられる。
- 流出した情報には氏名、連絡先情報、ギフトカード番号などが含まれる可能性がある。
- クレジットカード情報や社会保障番号などの機密性の高い情報は含まれていないとされる。
- 同社は影響を受けた顧客に対し通知を行い、必要な対応を進めている。
- Snowflakeを利用する複数の大手企業が同様の攻撃の標的となったことが報告されている。
- 今回の事案は、サードパーティのクラウドサービスに関連するセキュリティリスクの拡大を示している。
- 小売企業における顧客データ保護体制の強化が急務であることが改めて示された。
- 同社は今後、セキュリティ対策の見直しと強化を進める方針とみられる。
- 業界全体で、クラウド関連のサイバーセキュリティ対策強化の必要性が高まっている。
【着目点】今回の事案は、小売企業が自社システムだけでなく、利用するクラウドサービスプロバイダーのセキュリティ体制にも十分な注意を払う必要性を示している。サードパーティリスク管理の重要性が増す中、顧客データを扱う企業には、より高度なセキュリティ監査体制の構築が求められる。同様の被害が複数企業で報告されている点からも、業界全体での情報共有と対策強化が急務といえる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント