LOGO

  • About
  • Service
    • 新規制作・shopify構築
    • 運営代行
    • フルフィルメント
    • 物流システム「mylogi」
  • Works
  • Company
  • Blog
  • Contact
HOMEコラムECサイト運営におけるセキュリティ管理の必要要件とは?情報漏洩のリスクからガイドラインまで徹底紹介!

インフォメーション

- インフォメーション -

マイロジで業務改善ができる! 所沢フルフィルメントセンター

RECENT COLUMN

  • 「BASE(ベイス)」使い方総まとめ!出店方法や便利な機能を詳しくご説明します!(テスト)

    「BASE(ベイス)」使い方総まとめ!出...

  • ストアーズ(STORES)とは?評判やメリットを他社サービスと比較して徹底解説します(テスト)!

    ストアーズ(STORES)とは?評判やメ...

  • トラッキングとは?メリットや追跡を防ぐトラッキング拒否、許可も含めてご紹介!(テスト)

    トラッキングとは?メリットや追跡を防ぐト...

  • Shopifyで動画を活用する方法とは?メリット・デメリット、成功事例まで含めてご紹介!

    Shopifyで動画を活用する方法とは?...

  • ECサイトの売上アップの鉄則14選!売上が上がらない原因も含めてご紹介!

    ECサイトの売上アップの鉄則14選!売上...

  • ECサイト成功事例6選!ECサイト成功の4つの法則についてもご紹介!

    ECサイト成功事例6選!ECサイト成功の...

  • 自社ECとは?モール型ECとの違いや自社ECのメリット、自社ECがおすすめの理由も含めてご紹介!

    自社ECとは?モール型ECとの違いや自社...

  • ネットショップ複数運営とは?メリット・デメリット、失敗しないための注意点も含めてご紹介!

    ネットショップ複数運営とは?メリット・デ...

  • おすすめのECサイト制作会社20選を徹底比較!制作会社選定のポイントもご紹介

    おすすめのECサイト制作会社20選を徹底...

  • ネットショップが売れない原因とは?改善策や成功事例も含めてご紹介!

    ネットショップが売れない原因とは?改善策...

ARCHIVES

  • 2021年10月 (9)
  • 2021年9月 (5)
  • 2021年8月 (1)
  • 2021年7月 (4)
  • 2021年6月 (16)
  • 2021年5月 (16)
  • 2021年4月 (15)
  • 2021年3月 (15)
  • 2021年2月 (15)
  • 2021年1月 (15)
  • 2020年12月 (15)
  • 2020年11月 (10)
  • 2020年9月 (5)
  • 2020年8月 (4)
  • 2020年7月 (4)
  • 2020年6月 (3)
  • 2020年5月 (7)

SERVICE

  • ECサイト構築・運営
  • フルフィルメント
  • Shopify構築サービス
  • 物流システム「mylogi」

ECサイト運営におけるセキュリティ管理の必要要件とは?情報漏洩のリスクからガイドラインまで徹底紹介!

3月 22, 2021コラムEC運営ART TRADING

Last Updated on 9月 16, 2021 by ART TRADING

近年、インターネット技術の発展により、実際に実店舗を持たなくてもECサイトを運営することにより店舗を所有することが可能になりました。また、ECサイトはインターネット空間にあることから自由度が高く、越境ECなども可能なことから、商品販売の分野において多くの変化をもたらしました。

しかし、販路の拡大や自由なブランディングが可能になった反面、情報漏洩やサイバー攻撃のリスクも増えました。誰が、いつ、どこから、どうやってECサイトにサイバー攻撃を仕掛けてくるかは分かりません。

この記事ではECサイト運営におけるセキュリティについてご紹介致します。

この記事を書いた人

藤井 玲

2002年に楽天市場へ出店したことをきっかけに、EC支援サービスの提供をスタート。
累計18年、150社以上のサイト制作、運営経験を持つ。
一部上場企業のECサイトを10年間運営した経験から、運営全般、フルフィルメントの知見が豊富。
現在は、Shopify Expert Partnerとして、ECサイトの新規出店支援はもちろん、
売上改善や業務改善などのコンサルティングを手掛けている。

  • twitter

Contents

  • 1 ECサイト運営において情報漏洩等のセキュリティ事故を起こしてしまったら
  • 2 ECサイト向け セキュリティガイドラインで紹介された必要要件
  • 3 ECサイト運営のセキュリティマネジメントのためにIPAが作成してるチェックリスト
  • 4 ECサイト運営においてオープンソースがセキュリティ面において脆弱な理由
  • 5 まとめ
  • 6 ECサイト制作ならアートトレーディング

ECサイト運営において情報漏洩等のセキュリティ事故を起こしてしまったら

賠償を支払わなければならない

もしも、サイバー攻撃を受け、個人情報を流出してしまったら、流出してしまった個人に対し賠償を行わなけらばなりません。ケースによりその賠償額は様々です。一般的にECサイトにおける情報漏洩の賠償額は一人あたり、5000円~1万5000円が相場とされています。

一つの情報漏洩に対する賠償により、企業の存続を揺るがす事案もあります。そのため、クレジットカード番号等の個人情報管理については厳重に管理する必要があります。

社会的信用を失ってしまう

また、情報漏洩等のセキュリティ事故を起こしてしまうと、顧客からの信頼は失墜してしまいます。新規顧客の確保が困難になってしまうのはもちろん、長い時間をかけ確保してきたリピーターを手放すきっかけにもなってしまいます。そのため、ECサイト運営に関して、セキュリティマネジメントを徹底する必要があります。

ECサイト向け セキュリティガイドラインで紹介された必要要件

電子商取引推進協議会(セキュリティWG)は平成14年3月に104ページにも及ぶECサイト向けのガイドラインを公開してます。平成14年と少し古いものにはなりますが、ECサイトを運営してく上での基礎知識が多く掲載されています。

注意すべき脅威

サイバー攻撃と一口にいってもその種類は多様です。このガイドラインが作成されたのは平成14年ですが、紹介されている脅威は現在でも一般的なサイバー攻撃として存在します。

・なりすましによる個別取引に対する攻撃
・通信上のデータに対する攻撃否認
・システムへの不正アクセス(侵入)による攻撃
・セキュリティホールをついた攻撃
・ウィルスによる攻撃
・Dos攻撃

これらの脅威に対しての対処法は次の通りです。

なりすましによる個別取引に対する攻撃への対策

なりすましによる個別取引に対する攻撃は利用ユーザーの認証を徹底管理することで防ぐことが可能です。現在では2段階認証などの認証システムなどを使い、このような脅威に対処するサイトも多く存在します。ユーザーのニーズに寄り添い、適切な認証システムを採用する必要があるでしょう。

システムへの不正アクセス(侵入)による攻撃への対策

システムへの不正アクセス(侵入)による攻撃に関しては、なるべく不正アクセスを許さないシステムを構築するか、不正アクセスが発生したことを即座に発見し、対応する必要があります。

セキュリティホールをついた攻撃への対策

セキュリティホールをついた攻撃は、セキュリティホールの存在が前提になります。そのため、基本はシステムにセキュリティホールを残さないことが必要となります。しかし、セキュリティホールを完全になくすことは不可能です。

そのため、システムが使用しているソフトウェアについて報告されているセキュリティホールを除去してくことが必要になります。

また、既に報告されているセキュリティホールの除去の徹底に努めても、報告されていないセキュリティホールがあれば、攻撃を受けてしまいます。そのため、被害を極小化するために攻撃を受けたことを前提に対策を講じる必要があるます。

ウィルスによる攻撃への対策

ウィルスによる攻撃は不正アクセスによる攻撃と同じように、なるべくシステムに侵入させないことが重要になります。また、この時にサイトや使用しているPCは常に最新のバージョンにアップデートするように注意してください。

ウィルスは常に新しいものが作られ変化します。バージョンをアップデートをすることは最新のウィルスに対応する最も有効な手段といえます。

また、ウィルスに一切感染させないことは不正アクセス同様、困難なため、ウィルスに対しても感染することを前提に、対策を取る必要があるでしょう。

不正アクセスの対策と大きく違う点は、ウィルスはPCを外部に持ち出すことにより感染する場合があることです。企業内でPCの管理に関するルールなどを徹底する必要があるでしょう。

セキュリティ対策の体系

このガイドラインではセキュリティ対策の体系として次のような項目を挙げています。

・不正アクセス対策
・セキュリティホール対策
・ウィルス対策
・セキュリティ管理情報の保護管理
・ユーザーデータの保護管理
・通信にかかるリスク対策
・ユーザー認証の適切な適用
・セキュリティシステムの構築
・セキュリティシステム運用の実現
・セキュリティ事故の備え
・サイト運営におけるセキュリティマネジメントの確立

ECサイトなどのネットショップを運営するにあたりセキュリティ対策をする場合、これらの項目を全て網羅する必要があります。自社のみで行うことも可能ですが、セキュリティ業務をアウトソーシングすることも可能です。自社でセキュリティ管理を行える人材がいない場合は使用してもよいでしょう。

参照:電子商取引推進協議会(セキュリティWG)ECサイト向け セキュリティガイドライン

ECサイト運営のセキュリティマネジメントのためにIPAが作成してるチェックリスト

IPA(情報処理推進機構)はECサイト運営者に向けたチェックリストを2015年に公開しました。チェックリストは全47項目から作られています。また、チェック項目は根本的解決と保険的対策に分かれており、一つのリスク項目に関して、複数のチェック項目に提示してます。

ECサイト運営におけるセキュリティ面の脆弱性について知りたい場合は、一度チェックを行ってみるといいでしょう。

参照:安全なウェブサイトの作り方:IPA 独立法人情報処理推進機構

ECサイト運営においてオープンソースがセキュリティ面において脆弱な理由

ECサイト構築といっても様々な方法があります。例えば、オープンソース型のECサイトを構築しようとした場合、インターネット上に公開されているソースコードからサイトを構築します。

オープンソース型のECサイトはコストを掛けることなく、比較的自由なサイトを構築することができますが、ベンターからのサポートが一切ないので、セキュリティ対策においては極めて脆弱です。加えて、サイトを構築しているコードは公開されているものになります。

そのため、オープンソース型のECサイトは他のECサイトよりもセキュリティマネジメントに力を入れる必要があるでしょう。

また、オープンソース型でなく、Shopifyなどのサービスを利用し、ショッピングカートASP型のECサイトを構築する場合は、セキュリティ面においてあまり心配する必要はないでしょう。

ショッピングカートASP型のECサイトは企業が管理、用意したECプラットホームを利用するため、サイバー攻撃や不正アクセスを受ける確率が極めて低いです。また、プランによっては保証を付けることが可能で、リスクを分散することもできます。

まとめ

いかがだったでしょうか。この記事ではECサイトにセキュリティについてご紹介致しました。

ECサイト運営において情報漏洩等のセキュリティ事故は企業に対して致命的なダメージを与えてしまうことがあります。そのため、ECサイト運営者は日ごろから対策を徹底する必要があります。

セキュリティ面に対するリスクを認識した上で、会社内でコミュニケーションを取り、サイバー攻撃が起こった際の対応手順を事前に決めておく必要があるでしょう。

この記事がECサイト運営おけるセキュリティを強化する上でお役に立てば幸いです。

関連記事

・ネットショップ・EC運営代行とは?仕事内容や費用、格安代行会社も含めてご紹介!
・トラッキングとは?行うメリットから追跡を防ぐトラッキング拒否の方法までご紹介致します!
・EC事業とは?その意味から導入のメリット・デメリットやその将来性までご紹介いたします。

ECサイト制作ならアートトレーディング

世界170か国以上のNo.1シェアを誇るグローバルECプラットフォーム「shopify」を導入した自社ECサイト制作をご提案いたします!

当社は、10年以上の実績・100社以上のECサイト構築運用 経験でお客様のお悩みを解決してまいりました。

新規のECサイト制作、既存サイトからの移転・乗り替えだけでなく、運営代行・コンサルティング・在庫連携・物流まで幅広くサポートが可能です。

EC支援といってもお客様の状況はさまざまです。これからECサイトを展開したい、サイトはあるが販売促進のノウハウが欲しい、スタッフが足りなくて人手が欲しい等々…。

現在の状況を分析し、ニーズに合った提案を行い、実践し、ECサイトだけでなくお客様ともども成長していただけるような支援を行います。

ART TRADING について

EC・WEBサイトのリニューアルや運営コンサルティングからEC物流サポートまで、アートトレーディング株式会社が幅広くお手伝いします。 ART TRADING の投稿をすべて表示 →

お問い合わせはこちら

必須
必須
必須
必須
必須

 プライバシーについて同意する

プライバシーポリシー

個人情報の利用等について

1.当社は、次の者を個人情報の保護管理者として任命し、お客様の個人情報を適切かつ安全に管理し、個人情報の漏えい、滅失又はき損を防止する保護策を講じています。

アートトレーディング株式会社 営業本部責任者
〒107-0062 東京都港区南青山5−13−2 菊家ビル4F
TEL:03-5422-3348 FAX:03-5422-3362

2.当社は個人情報を以下の目的で利用いたします。
①お問い合わせ対応
②資料請求対応
③メール送付
各個人情報の項目の提供はお客様の任意判断によりますが、ご提供いただけない場合、お客様の求められるサービス・対応が受けられない場合があります。
予めご了承下さい。

3.ご提供頂きました個人情報は、法令に基づく場合を除き、お客様の承諾なしに第三者へ提供する事はございません。

4.当社は個人情報の取扱業務の全部または一部を個人情報保護体制について一定の水準を満たしていると認められる委託先に委託する場合があります。
その際、当社は、個人情報を適切に保護できる管理体制を敷き実行していることを条件として委託先を厳選したうえで、機密保持契約を委託先と締結し、お客様の個人情報を厳密に管理させます。

5.お客様は、当社に対してご自身の個人情報の開示等(利用目的の通知、開示、内容の訂正・追加・削除、利用の停止または消去、第三者への提供の停止)に関して、当社問合わせ窓口に申し出ることができます。その際、弊社はお客様ご本人を確認させていただいたうえで、合理的な期間内に対応いたします。

なお、個人情報の開示等に関する弊社問合わせ先は、次の通りです。
アートトレーディング株式会社 個人情報問合せ窓口
〒107-0062 東京都港区南青山5−13−2 菊家ビル4F
TEL:03-5422-3348 FAX:03-5422-3362

6.ご利用者の利便性の向上、内容の充実、不正アクセスの防止を目的として、クッキーやアクセスログを使用する場合があります。
取得・利用する情報は、IPアドレス、ブラウザの種類、閲覧したページ等になります。
また、ご本人のブラウザ上で、クッキーを受け入れない設定をすることができます。
クッキーを受け入れないことによるご利用者への影響はありません。

INFORMATION

インフォメーション

プライバシーマークへの取り組み
当社は、JIS規格に準拠した個人情報保護に取り組んでいます。
MakeShop認定パートナー
GMOメイクショップ様のサービス「MakeShop」の認定パートナーです。
Shopifyパートナー
Shopifyを利用したサイト制作、運営のご相談を承っております。
LINE@
QRコードを読み込んでお友達になりましょう!

アートトレーディング 表参道 Office

フルフィルメントセンター 所沢

TOPページに戻る

アートトレーディングのロゴ© 2025 ART TRADING Co.,Ltd

|

Privacy Policy