今週のお役立ち情報
サウンドハウスで大規模個人情報流出・・・クレジットカード情報も
2008年04月11日14時36分 / 提供:Techinsight Japan
楽器等のインターネット通販サイトを運営しているサウンドハウスは3日、顧客の個人情報が流出した可能性が高いと発表した。流出した数は7日の時点で最大97,500件分。その内の27,743件分はクレジットカード情報も含まれていたとしている。
サウンドハウスによると、自社運営のインターネット通販サイトにおいて過去に購入経験のある顧客の個人情報の一部が流出している可能性をクレジットカード会社から指摘されたという。その後、セキュリティ対策専門の第三者機関の調査で中国からの不正アクセスによりクレジットカード情報を含む個人情報が流出した可能性が高いとの報告を受けたとしている。
流出した情報は以下の通り。
・2007年1月1日から2008年3月22日までに新規会員登録を行った顧客データの一部
「名前・フリガナ・性別・生年月日・ログイン用メールアドレス・ログイン用パスワード・クレジットカード情報 (名義/カード番号/有効期限)」
・最大97,500件まで流出した可能性があるとしている。そのうちクレジットカード情報も含まれる可能性があるのは27,743件。
住所、電話番号、3Dセキュア(クレジットカードの本人認証パスワード)については流出がなかったとしている。
過去に起きたネット通販業者による大規模な個人情報流出は2005年の楽天店舗のケースがあるが、今回の流出規模はそれをはるかに上回るものとなる。特にクレジットカード情報とセットになっているケースについてはカードの不正利用が生じる可能性があり、既に被害を受けている顧客もいる模様だ。
カードの不正利用については通常、自分の身に覚えのないカード利用があってもカード会社から不正利用と認定されれば利用者の負担はないとされている。ただ、あくまで不正利用を認定するのはカード会社であり、仮に認定が下りなければカード利用者の負担になるケースも出てくる恐れがある。
またカード会社によっては不正利用の調査に入ると該当の料金の引き落としをしない会社と、調査に関わらず引き落としをする会社があるようだ。後者の場合は調査した後で不正利用と認定されれば返金という形になるらしく、一時的ではあっても利用者の負担が増加する恐れがあるので注意が必要だ。
今回の件で疑問に思うのはこれだけの個人情報流出を起こしておきながら顧客への対応よりサイトの運営を優先させた会社の姿勢だ。サウンドハウスでは支払方法からクレジットカードを除いた上で万全の体制を築いているとし、今回のお詫びとしてクレジットカードを使えない代わりに銀行振込や代金引換で支払をする顧客に3%のリベートを行うとしている。
しかし、これは被害に遭った顧客(特にクレジットカード情報も流出されてしまった顧客)の感情を逆撫でするような対応ではないのだろうか。まずは被害対象の顧客への対応が第一であるべきだ。また何の対策をして万全の対策を築いたかの説明が不十分なようであり、顧客に対しての更なる説明が求められる。
http://www.soundhouse.co.jp/Index.asp
サウンドハウスによると、自社運営のインターネット通販サイトにおいて過去に購入経験のある顧客の個人情報の一部が流出している可能性をクレジットカード会社から指摘されたという。その後、セキュリティ対策専門の第三者機関の調査で中国からの不正アクセスによりクレジットカード情報を含む個人情報が流出した可能性が高いとの報告を受けたとしている。
流出した情報は以下の通り。
・2007年1月1日から2008年3月22日までに新規会員登録を行った顧客データの一部
「名前・フリガナ・性別・生年月日・ログイン用メールアドレス・ログイン用パスワード・クレジットカード情報 (名義/カード番号/有効期限)」
・最大97,500件まで流出した可能性があるとしている。そのうちクレジットカード情報も含まれる可能性があるのは27,743件。
住所、電話番号、3Dセキュア(クレジットカードの本人認証パスワード)については流出がなかったとしている。
過去に起きたネット通販業者による大規模な個人情報流出は2005年の楽天店舗のケースがあるが、今回の流出規模はそれをはるかに上回るものとなる。特にクレジットカード情報とセットになっているケースについてはカードの不正利用が生じる可能性があり、既に被害を受けている顧客もいる模様だ。
カードの不正利用については通常、自分の身に覚えのないカード利用があってもカード会社から不正利用と認定されれば利用者の負担はないとされている。ただ、あくまで不正利用を認定するのはカード会社であり、仮に認定が下りなければカード利用者の負担になるケースも出てくる恐れがある。
またカード会社によっては不正利用の調査に入ると該当の料金の引き落としをしない会社と、調査に関わらず引き落としをする会社があるようだ。後者の場合は調査した後で不正利用と認定されれば返金という形になるらしく、一時的ではあっても利用者の負担が増加する恐れがあるので注意が必要だ。
今回の件で疑問に思うのはこれだけの個人情報流出を起こしておきながら顧客への対応よりサイトの運営を優先させた会社の姿勢だ。サウンドハウスでは支払方法からクレジットカードを除いた上で万全の体制を築いているとし、今回のお詫びとしてクレジットカードを使えない代わりに銀行振込や代金引換で支払をする顧客に3%のリベートを行うとしている。
しかし、これは被害に遭った顧客(特にクレジットカード情報も流出されてしまった顧客)の感情を逆撫でするような対応ではないのだろうか。まずは被害対象の顧客への対応が第一であるべきだ。また何の対策をして万全の対策を築いたかの説明が不十分なようであり、顧客に対しての更なる説明が求められる。
http://www.soundhouse.co.jp/Index.asp
コメントするにはログインが必要です
Ads by Google
|
オムニバス
新品価格¥1,980
ロープライス¥1,725
|
リンドストローム
新品価格¥2,415
|
野島裕史【中野裕紀】;成田剣【篠田黎一】;他、豪華キャスト
新品価格¥3,150
ロープライス¥2,784
|
トッパン
ロープライス¥1,150
|
前後の記事
- セキュリティホール情報<2008/04/11> ネットセキュリティ 11日16時00分
- サウンドハウスで大規模個人情報流出・・・クレジットカード情報も Techinsight Japan 11日14時36分
- P2P DLファイルのウイルス含有率が67%と急増中 G-DATA調査で判明 Techinsight Japan 11日13時35分
- 「ウイルスバスター2008限定 24時間PCサポート」を販売開始 トレンドマイクロ Techinsight Japan 11日13時45分
- パソコン廃棄時の情報漏洩防止テクニック【今さら聞けないネットセキュリティ】 ダイヤモンド・オンライン 11日14時06分
ITアクセスランキング
- 1

- スターウォーズのヨーダと間違えられてSNS加入を拒否され続けた女性 GIGAZINE 29日12時57分
(2)
- 2

- PS3の40GBモデルが大幅に値下がり中、新モデル登場間近か GIGAZINE 30日00時01分
(1)
- 3

- コネクタを挿すのをためらう木製の動物USBメモリ GIZMODO 29日15時00分
(1)
- 4

- 奇妙で人種差別的な歯磨き粉のコマーシャル GIGAZINE 30日00時00分
(4)
- 5

- 【コラム】 世界に13台しかないウェブの根幹キミは「ルートサーバ」を知っているか? R25.jp 30日07時30分
- 6

- iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る CNET Japan 29日21時22分
- 7

- まだ買ってない商品を乱暴に扱っちゃいけません デジタルマガジン 29日20時00分
- 8

- ついに5万円を切った「EeePC900」が登場、軽量で高性能な廉価モデルに GIGAZINE 29日14時25分
- 9

- 筋肉増強剤の怖い結末:副作用の画像
WIRED VISION 27日11時48分
(3)
- 10

- アニータ・アルバラードさん、「チリの芸者」と呼ばれて-独占インタビューその3 Web-Tab 29日03時00分
(4)
注目の情報
カードローンの決定版
オリックスVIPローンカードなら安心の低金利 ⇒ 年率5.9%でご契
約の場合、10万円を30日間ご利用で利息はなんと『484円!』年率15.0
%でご契約の場合、利息は『1,232円』
お申し込みはこちら



















行きの電車、帰りの電車で