株式会社小田垣商店で不正アクセス?流出の原因や対策を解説!
古くから黒豆や小豆を取り扱っている「株式会社小田垣商店」が運営しているオンラインショップで、2019年5月15日に顧客のクレジットカード情報が流出したと発表されました。不正アクセスは外部の第三者による者の犯行と考えられていますが、原因や対策はどのようなことが考えられるのでしょうか。
今回は、株式会社小田垣商店で発生した不正アクセスの原因や対策について、詳しい内容を紹介していくので、参考にしてみてください。
目次
株式会社小田垣商店とは?
株式会社小田垣商店とは、創業享保十九年(1734年)から続く伝統的な店舗であり、変わらない味で親しまれている会社となっています。販売している内容は、丹波黒豆大豆・丹波大納言小豆など豆類を中心に提供されていることから、和の味を顧客に届けているのが特徴です。
その中でも、黒豆や小豆の選別はどのように行われているのか紹介していきましょう。
・黒豆選別工程
まず黒豆については、選別工場が設けられています。選別工場では、「黒豆の職人」が素材の良し悪しを五感で判断し、水分率や粒の形・大きさ・光沢・食感などを基準に素材を選別しているのが特徴です。良質の素材を選んだあとは、サイズを揃えた後に大玉丹波黒大豆を仕上げていきます。
・小豆選別工程
小豆についても、丹波大納言小豆選別工場が設けられています。小豆の選別は専門社員が、比重機や石抜き機・色彩選別機を使用し、混入異物や虫食い豆を取り除き、粒の乾燥状態と形をチェックすることで、大粒の最高級丹波大納言小豆を厳選することが可能です。
株式会社小田垣商店で発生した不正アクセス
株式会社小田垣商店で発生した不正アクセスは、運営しているオンラインショップサイトの脆弱性を狙われたことで、クレジットカード情報2,415件が流出してしまいました。不正アクセスは外部の第三者から行われ、現在状況が確認されています。
株式会社小田垣商店の発表によると2019年2月28日に、カード決済代行会社からクレジットカード流出の懸念について指摘を受けたことで、不正アクセスが発覚したそうです。クレジットカード情報の流出の懸念を受け、速やかにカード決済の停止を実施し、被害の拡大を抑えることに成功しています。
不正アクセスの状況を調査するため、専門の調査機関に調査を依頼し、2019年3月22日に不正アクセスの痕跡を発見したこと公表。調査結果では、オンラインショップで情報が流出し、不正利用されている可能性があるという結果に至りました。
流出した可能性のあるクレジットカード情報は、合計で2,415件とされており、対象期間は2018年4月3日~2018年5月16日、2018年9月3日~2019年2月28日になります。対象ユーザーは、公式オンラインショップを利用したユーザーが対象です。
流出した可能性のある情報の内容としては、クレジットカード番号・クレジットカード有効期限・カード名義人名・セキュリティコードとなっています。
クレジットカード情報は、金銭的なトラブルに発展する恐れがあることから、二次被害が懸念されており、顧客側にも注意喚起が行われているようです。顧客側としても、二次被害の発生を防ぐために、クレジットカードの再発行といった自己防衛を実施する必要があります。
新たにクレジットカードを発行し、古いクレジットカードは破棄することで二次被害を予防することができるため、今回の個人情報流出のトラブルに関係している可能性のある方は、対応することが大切です。
クレジットカード情報は、顧客にとって重要な個人情報であることから、今回の個人情報流出の問題に対して早急な対策が求められています。同様の問題が発生しないためにも、今後の株式会社小田垣商店の対応が重要です。
参考URL:https://cybersecurity-jp.com/news/31338
今後の株式会社小田垣商店の対策
今回、株式会社小田垣商店で発生した不正アクセスのトラブルは、オンラインショップのサイトセキュリティの脆弱性を狙われたことで発生しました。対策としては、サイトのセキュリティを強化し、不正アクセスの発生を防止する対抗策を用意する必要があります。
またクレジットカード情報の流出は、金銭的なトラブルに直結し、二次被害の発生が懸念されるでしょう。そのため、顧客側で二次被害が確認された時の対応も、株式会社小田垣商店は準備しておくことが重要になります。
不正アクセスが確認された時に、速やかにサイトは閉鎖されたため、被害の拡大を抑制することはできているようです。それでも流出した顧客情報はあるので、今後の対策が重要になってきます。
セキュリティ向上と共に、顧客からの信用を取り戻すための手段を考えることが必要になってくることが想定されるでしょう。
Pマーク取得で顧客の信用を得る
トラブルが発生した場合、セキュリティ強化を図ったとしても、外部にアピールする手段がないと、個人情報保護の管理体制を整えたことを伝えることができません。
そんな時に有効な手段として活用することができるのが、プライバシーマーク(Pマーク)の取得です。プライバシーマーク(Pマーク)は取得するために、第三者機関の厳しい審査を通す必要があります。厳しい審査を通った会社だけがプライバシーマーク(Pマーク)を取得することができるため、外部にセキュリティ強化を図ったことを証明することが可能です。
今回の不正アクセスについても、セキュリティ強化を図ったと会社側が発表しても顧客側が情報を取得することができないかもしれません。しかしプライバシーマーク(Pマーク)を取得し、個人情報保護の管理体制が十分であることを第三者機関が認めてくれれば、外部にも個人情報保護の管理体制が整ったことをアピールすることができます。
ただプライバシーマーク(Pマーク)を取得するためには、十分な個人情報保護の管理体制を整える必要があるため、時間と費用がかかるでしょう。また従業員の負担もかかることから、簡単には取得することができません。
それでも、プライバシーマーク(Pマーク)を取得することは、外部からの信用を得るために必要な要素となるので、取得しておいて損はないでしょう。積極的に取得に向けて行動することが、顧客からの信用を得るきっかけになります。
まとめ
株式会社小田垣商店で発生した不正アクセスは、オンラインショップの脆弱性を狙った第三者の犯行ということが発表されています。サイトは速やかに閉鎖したことから、被害は最小限に抑えることができましたが、それでも顧客の情報は流出してしまっていることから、同様の問題が発生しないように、対策が求められることになりました。
特にクレジットカード情報の流出は、二次被害の発生が懸念されるため、早急な対策が必要になってきます。
そんな時に有効に活用することができるのが、プライバシーマーク(Pマーク)の取得です。プライバシーマーク(Pマーク)を取得すれば、外部に個人情報保護の管理体制が整ったことをアピールすることができるだけでなく、セキュリティ強化を図ったことをアピールすることができます。より強固なセキュリティ体制を整えたことを証明することが可能です。
今回の株式会社小田垣商店についても、個人情報保護の管理体制を整えたことを外部にアピールするなら、プライバシーマーク(Pマーク)の取得を目指すこともおすすめになります。
Pマーク・ISMS取得のコンサルならおすすめは株式会社UPF
- ✅ 累計5,000社超の支援実績(業界No.1)
- ✅ プライバシーマーク(Pマーク)認定機関審査員OBが在籍
- ✅ 税抜き49万円〜(業界最安水準・相場の1/3以下)
- ✅ 全国対応・完全リモート対応
- ✅ Pマーク・ISMS・AIIMS(ISO42001)・TISAXのワンストップ支援
- ✅ 取得後の年間運用・更新まで一貫サポート
まずはお気軽にご相談ください。お問い合わせはこちら
よくある質問(FAQ)
Q. 個人情報漏洩が起きた場合の対応は?
A. ①被害拡大防止、②個人情報保護委員会への報告、③本人への通知、④再発防止策の実施が必要です。
Q. Pマーク・ISMSで漏洩リスクはどう変わりますか?
A. 定期的な監査・教育・リスク管理で漏洩リスクを大幅低減できます。株式会社UPFで構築支援が可能です。
Q. セキュリティ対策はどこから始めるべきですか?
A. まず情報資産のリスク棚卸しが重要です。株式会社UPFでは無料相談で現状診断と対策提案を行います。
📊 株式会社UPFの支援実績・お客様の声
累計5,000社超(2026年1月時点)のPマーク・ISMS取得をサポートしてきた株式会社UPFの支援実績の一例:
- ✅ IT・SaaS系企業:最短8ヶ月でPマーク新規取得。「審査員OBの指導で一発合格できた」
- ✅ 製造業(中小企業):大手取引先からのISMS要求に対応。「費用が相場の1/3で驚いた」
- ✅ 医療・介護系:個人情報管理体制を整備しPマーク取得。「全国対応でリモートだけで完結した」
- ✅ 人材派遣・HR系:IPO準備としてPマーク+ISMS同時取得を実現
▶ まずは無料相談で、貴社に最適なプランをご確認ください。お問い合わせはこちら
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
リクナビが個人情報漏洩事故でPマーク取り消し。予想される影響
以前も発生当時に投稿させていただきましたリクナビ問題についてです。 本日動きがございましたので解説していきたいと思います。 リクルートキャリアが運営するリクナビが、就活生の内定辞退 […]
【MEDIS】健康診断事業を行う病院(診療所)のPマーク取得のメリット
個人情報を適切に取り扱う体制の構築を証明できるMEDISのPマーク。取得を検討しているものの、申請に通過するかどうか不安に感じている方もいるでしょう。今回は、健康診断事業を行う病院 […]
株式会社マーケティングアプリケーションズで不正アクセス?原因と対策を解説!
アンケートリサーチサービスなど、市場調査業界で大きなシェアを持つ「株式会社マーケティングアプリケーションズ」が2019年5月24日に、不正アクセスを受けたと発表しました。不正アクセ […]
株式会社スープレックスで不正アクセス?原因や対策について解説!
株式会社スープレックスは2019年9月10日に、運営している「なんとかデータベース(ラーメンデータベース)」が外部から不正アクセスを受けたと発表しました。不正アクセスによって、顧客 […]