委託先への不正アクセスが判明
大和証券グループ本社は5日、業務委託先のサーバーが不正アクセスを受け、情報が漏えいした可能性があると発表しました。不正アクセスは10月2日の20時33分頃から、翌3日の8時1分頃にかけて発生したことが判明しています。具体的には、外部委託先であるスカラコミュニケーションズ(SC社)のサーバーが標的となり、同社に保存されていた情報が不正に取得された恐れがあるとのことです。金融サービスを支える重要なインフラにおけるセキュリティ上の問題として、大きな注目を集めています。

大和証券グループ本社は5日、業務委託先のサーバーが不正アクセスを受け、情報が漏えいした可能性があると発表しました。不正アクセスは10月2日の20時33分頃から、翌3日の8時1分頃にかけて発生したことが判明しています。具体的には、外部委託先であるスカラコミュニケーションズ(SC社)のサーバーが標的となり、同社に保存されていた情報が不正に取得された恐れがあるとのことです。金融サービスを支える重要なインフラにおけるセキュリティ上の問題として、大きな注目を集めています。
漏えいの可能性がある情報の規模については、大和証券グループ本社は、個人を特定できない情報を含めて約22万件の情報が漏えいした可能性があるとしています。一方で、別の報道では顧客情報約11万人分が漏えいした可能性についても触れられており、情報の詳細については慎重な確認が進められている状況です。今回の事案は、自社システムではなく、あくまで業務を委託している外部企業のサーバーを介して発生したものであり、委託先管理の重要性が改めて問われる事態となっています。
今回の不正アクセスによる情報漏えいの疑いは、委託先への攻撃を端緒として発生しました。金融機関にとって顧客情報の保護は最優先事項であり、委託先を含めたサプライチェーン全体のセキュリティ対策が極めて重要であることが示されました。現段階では情報の詳細や具体的な被害範囲が完全には判明しておらず、今後の調査報告や大和証券による追加の発表を注視していく必要があります。また、利用者としては、不審な連絡やメールに注意するなど、二次被害の防止に努めることも大切です。