ポルシェ ジャパン委託先サーバーへの不正アクセスによる顧客情報流出
ポルシェ ジャパンが顧客情報を管理委託していた事業者のサーバーに第三者が不正アクセスし、顧客情報の一部流出が判明した。追加調査で流出範囲が修正され、サイトでの新規情報取得停止、外部機関による調査、再発防止策の実施に至った。
Web広告自動車個人情報その他
▤
概要
何が起きた?2018年2月、ポルシェ ジャパンが顧客情報の管理を委託していた事業者のサーバーに第三者が不正アクセスした。ポルシェは2月26日に、預かっていた顧客情報の一部が流出した可能性を公表。その後、外部のデータフォレンジック専門機関を起用して、アクセスログや脆弱性、保存サーバーを調査した。4月9日の最終報告では、初動調査では確認できなかった情報を含め、流出範囲を修正して公表した。自社システムへの直接侵入ではなく委託先サーバーが起点だったが、顧客から見れば委託元企業の管理責任が問われる事案となった。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?ポルシェ ジャパンは2018年2月26日に初動公表し、同年4月9日に外部のデータフォレンジック機関による追加調査結果を公表した。対象サーバーを利用したウェブサイトでの新たな顧客情報取得を停止し、既存情報を外部から物理的に遮断。流出項目を再確認し、委託先への対策検証と関係者への謝罪を行った。