TJXの顧客情報漏えい記念日

2008年01月24日 17:24
トラックバック (0)  

Computerworldのジャイクマール ビジャヤン氏が、ちょうど1年前に発表された米国小売大手であるTJXの顧客情報漏えい事件から学んだ教訓について、素晴らしい要約(英語)を書いています。

・情報漏えいを公表することは、必ずしも収益や株価に影響するとはかぎりません・・・しかし費用はかかります。

・PCI(Payment Card Industry)はまだ、未完成です。

・カード決済の処理過程には問題があります。

・悪いやつらを捕まえるのは大変です。

全てすばらしい要点です。二つだけ私の個人的な指摘をさせてください。ニュースを読むことは、とても役立ちます。もし、TJXのセキュリティとコンプライアンスの責任者が注意していれば、過去の事例であるLowe’s とDSWへの攻撃から手がかりを得ることができ、ひょっとしたらクレジットカード情報の漏えいによる損害は完全に避けられていたかもしれません。

TJXは、「どのようにデータ侵害に関する公表をしてはいけないのか」、についての反面教師になりつつあります。彼らは、使われた技術について一切を明らかにすべきです(同時に、セキュリティ対策に取り組んでいると確約しながら)。それは無線環境で起こったのでしょうか?その店の後ろにあった情報キオスク端末に問題があったのでしょうか?TJXは1年以上前に起こっていたデータ侵害事件について認識していたのでしょうか?

TJX事件はまだまだ終わりません。私は他の小売業の企業が、この事件を取り上げた情報を読んでいることを期待します。特に、このセキュリティブログを(^_^)

最新エントリー
カテゴリ
月別のアーカイブ
プロフィール
Richard Stiennon
UTMベンダー米Fortinetの最高マーケティング責任者(CMO)を経て、現在は同社エバ ンジェリスト。米Gartnerでリサーチ部長を経験、セキュリティ関連技術に携わる。 その後、セキュリティベンダーやリサーチ会社も経験している。
Powered by
 

企画特集

仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?
セキュリティ対策レベルテスト公開!セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ?
「シンプル」&「低コスト」な運用管理「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中!
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
Techno ExchangeTechno Exchange
RackableとCTCの地球にやさしい関係
APC SOLUTIONS FORUM 2008をレポートAPC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは?
DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜
Webセキュリティ特集Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは?
フォトレポート:飛行機の祭典--米国最大、オシュコッシュ航空ショー
米国最大の航空ショーであるオシュコッシュ航空ショーが米国時間7月28日から8月3日まで開催された。このフォトレポートではその模様をお届けする。
L・トーバルズ氏:「主要Linuxプログラマーになるのは楽じゃない」
Linuxの生みの親であるL・トーバルズ氏が、Linuxカーネルの開発について、新規の開発者がまず心得ておくべきことをインタビューで語った。
ブログの未来はどうなる--新しいコミュニケーション手段「ライフストリーミング」
最近、ブログ世界の変化が話題になっているが、ブログに続くコミュニケーション形態としてライフストリーミングが注目を集めている。