japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月5日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
E-コマース2004年5月6日 00:00

顧客情報流出で Barnes & Noble.com に罰金

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
ニューヨーク州検事総長の Eliot Spitzer 氏は、オンライン書籍販売大手の Barnes & Noble.com (NASDAQ:BNBN) に対し、同社の Web サイトに問題があり、扱いに注意を要する顧客情報が流出した件について6万ドルの罰金を科した。

和解案の一環として、Barnes & Noble.com は罰金を払い、Eコマース処理で収集した個人情報を保護する情報セキュリティプログラムを設置する。

さらに Barnes & Noble.com は、経営監視体制の確立、従業員トレーニングプログラムの実施、そして外部監査役を雇ってセキュリティプログラムの順守をモニターすることでも合意した。

重要な顧客情報の流出は、Eコマース企業にとって繰り返し発生する問題だ。悪意ある攻撃者が及ぼす絶え間ない脅威や、Eコマースソフトウェアにおける設計上の欠陥は、常にリスクとなる。

実際、今回の顧客情報流出の原因は、Barnes & Noble.com の Web サイトが持っていた設計上の欠陥だった。この問題により、氏名、請求先住所、アカウント情報などが流出した。ただしニューヨーク州当局は、クレジットカード情報の流出はなかったと述べている。

Spitzer 氏は調査の中、「(設計上の欠陥により) 顧客のアカウントおよび個人情報への不正アクセスを許し、顧客アカウントから Barnes & Noble.com のサイトで商品購入ができた」と述べた。

問題の欠陥は、Barnes & Noble.com が実施している「Cookie」を利用しないシステムに起因する。一般に Cookie はユーザーを識別し、時にはカスタマイズしたページを用意するなどの目的で用いる。反面個人情報を格納した Cookie ファイルが残ることを懸念する見方もあり、ユーザー側で Cookie を受け付けない設定にする例も少なくないため、Barnes & Noble.com のアプローチは設定状態の如何を問わず利用に支障をきたさないための手法の1つといえる。問題は顧客情報を URL に含めてしまうという点にあった。

ニューヨーク州当局は、「(利用者の誘導やリンクを掲示するといった) 特定の状況で、顧客情報を含んだ URL を不注意に掲示したり、サードパーティに転送していた」と述べた。

最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/