【衝撃】大和証券で最大11万人の顧客情報流出か、外部ベンダー経由でハッキング被害
大和証券の外部ベンダー侵害による顧客情報流出のニュース概要
ダイワ・セキュリティーズ・グループは外部ベンダーのサーバーがハッキングされ最大十一万人の顧客情報が流出した可能性があると発表しました。
日本で二番目に大きい証券会社である同社は土曜日にスカラー・コミュニケーションズから不正アクセスにより顧客データが流出した形跡があるとの報告を受けました。
流出した情報には顧客の氏名や口座番号が含まれています。
このデータを用いて証券口座にアクセスしたりオンライン取引を行ったりすることはできず不正な取引も確認されていないと説明しています。
同社自体のシステムは侵害されていないとしています。
日本の企業ではヤマトホールディングスやさくらインターネットなどでも顧客情報の不正アクセス被害が相次いで発生しています。
韓国の銀行でも顧客データの流出が起きており当局がセキュリティ点検を命じる事態となっています。
ダイワ・セキュリティーズの広報担当者は顧客や関係者に不安を与えたことを謝罪しこの問題を重く受け止めていると述べました。
この発表を受けて東京株式市場では同社の株価が午後の取引で上昇を消し約一パーセントの下落となりました。
最大11万人の顧客情報流出と不正取引リスクに関する注目ポイン
- 大和証券グループは、外部ベンダーのサーバーがハッキングされ、最大11万人の顧客情報が流出した可能性があると発表した。(62文字)
- 流出した情報には氏名や口座番号が含まれるが、証券口座へのアクセスやオンライン取引には使用できず不正取引も確認されていない。(60文字)
- 日本国内では企業の顧客情報流出が相次いでおり、大和証券の広報担当者は顧客や関係者に謝罪し、この問題を重く受け止めている。(59文字)
大和証券の事案が示すサプライチェーンリスクの分析・解説
本件は、金融機関における安全対策の焦点が「自社防御」から「サプライチェーン全体の防衛」へと移行する不可避なパラダイムシフトを示しています。
自社システムが強固であっても外部ベンダーが足元となるリスクが顕在化し、金融デジタルトランスフォーメーションの盲点が浮き彫りになりました。
今後は、金融当局による委託先管理規制の厳格化が進み、サードパーティリスク管理の統合監査が業界標準になると予測されます。
これに伴い、証券各社はセキュリティ投資の再配分とベンダー選定基準の抜本的見直しを余儀なくされる見通しです。
今後は委託先を含めたエコシステム全体の堅牢性を証明できない金融機関ほど、市場の信頼を急速に失う時代へ突入するでしょう。
※おまけクイズ※
Q. 大和証券グループの顧客情報流出において、流出した可能性があると発表された顧客情報は最大で何人分ですか?
① 約1,100人
② 約11万人
③ 約110万人
ここを押して正解を確認
正解:② 約11万人
解説:記事の序盤で、外部ベンダーのサーバーハッキングにより最大11万人の顧客情報が流出した可能性があると言及されています。
まとめ

大和証券グループの顧客情報流出は、自社だけでなく外部ベンダーを含めたサプライチェーン全体のセキュリティ対策が急務であることを痛感させます。不正取引は確認されていないとのことですが、金融機関への信頼を揺るがす重大な問題です。今後は委託先管理の厳格化が不可欠となり、企業側にはより一層の徹底した対策が求められます。私たちはこうしたリスクの動向を引き続き注視し、読者の皆様に正確でタイムリーな情報をお届けしてまいります。





