【概要】Adidasは、サードパーティのカスタマーサービス提供業者を経由した顧客データの不正アクセス被害を公表した。同社は現在、被害を受けた可能性のある顧客への通知や、影響範囲の調査を進めている。
- Adidasは外部のカスタマーサービス提供業者経由でデータセキュリティ侵害が発生したことを公表した
- 侵害を受けたのは顧客が過去に同社のカスタマーサービスに問い合わせた際のデータとみられる
- Adidasによれば、クレジットカード情報やパスワードなどの決済関連の機密情報は含まれていないとしている
- 影響を受けた可能性がある顧客の氏名や連絡先情報などが対象になっているとみられる
- 同社は問題を認識次第、速やかにセキュリティ専門家や法執行機関と連携して調査を開始した
- Adidasは今後、影響を受けた顧客に対して個別に通知を行う方針を示している
- 今回の事案は、小売業界におけるサードパーティベンダー経由のサイバーセキュリティリスクの高まりを浮き彫りにしている
- 近年、大手小売企業やアパレルブランドを標的にしたサイバー攻撃が増加傾向にある
- Adidasは再発防止に向けて、サードパーティベンダーの管理体制やセキュリティ対策の強化を進めるとしている
- 同社は顧客に対し、不審な連絡や詐欺的なアプローチに注意するよう呼びかけている
【着目点】本件は、企業が自社のシステムだけでなく、委託先のサードパーティベンダーのセキュリティ管理まで含めた包括的なリスクマネジメントを求められている現状を象徴する事例である。グローバルブランドであっても、外部委託先を経由したデータ漏洩は避けられないリスクとなっており、サプライチェーン全体でのサイバーセキュリティガバナンス強化が急務であることを示唆している。今後、同様の被害が他の大手小売・アパレル企業にも波及する可能性があり、業界全体でのベンダー管理体制の見直しが求められる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント