小売業はなぜ危ない サイバー攻撃にどう立ち向かうか
サイバーセキュリティの取り組みには、業界ごとに濃淡がある。金融業が先頭を走り、サービス業は比較的遅れていた。2023年に入り小売業が業界全体のサイバー保護に取り組む動きが始まった。
個別の企業だけではサイバー攻撃の脅威に対抗することが難しい場合がある。そこで金融業では脅威情報を共有するなど業界全体の取り組みが進んでいる。2023年に入り、小売業でも業界一丸となった対策が始まった。
「オムニチャネル購買」とサイバー脅威の関係とは
全米小売業協会(NRF)は悪質なサイバー攻撃と戦い、顧客データの保護を強化するための対策を打ち出し、Retail&Hospitality Information Sharing and Analysis Center(RH-ISAC:小売・接客業情報共有・分析センター)とパートナーシップを結ぶことを2023年1月10日に発表した(注1)。この2つの組織には、中規模から大規模の小売業者をはじめ、それぞれの組織に既に多くの会員が参加している。
世界最大の小売業団体であるNRFとRH-ISACが協力する内容は、脅威情報の共有や仮想脅威演習の計画、連邦規制当局との取り組みの調整、サイバーセキュリティ関連の調査などだ。
今回のパートナーシップは、世界的なパンデミックの影響から経済が回復し、消費者のオムニチャネル購買(実店舗やECサイト、アプリケーションなどさまざまな経路で取引すること)へのシフトが加速する中、小売業に対する脅威の動きが活発化しているタイミングで実現した。
NRFのクリスチャン・ベックナー氏(リテールテクノロジー・サイバーセキュリティ担当バイスプレジデント)は次のように述べた。
「サイバー攻撃の観点から企業全体を保護することが目的だ。店舗運営やeコマース運営、サプライチェーンなど、企業の立場で行っている全てのことをシームレスに保護できるようにする」
Veracodeが2022年11月に発表したレポートによると(注2)、小売業や接客業が利用するアプリケーションの約4分の3にはセキュリティの脆弱(ぜいじゃく)性があり、そのうちの約5つに1つは深刻度が高いという。
NRFはRH-ISACとの連携を強化することで、既存の脅威共有ポータルサイト「NRF Cyber Risk Exchange」を段階的に廃止する予定だ。
RH-ISACのスージー・スクワイア氏(プレジデント)は「当会が提供するのは、会員企業との脅威の共有による情報とインテリジェンスだ」と述べている。
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
2
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
-
3
NTTドコモ、「正しく質問させる」をやめ、“聞き返すAI”で変える顧客対応
-
4
証券口座を狙う不正アクセス、光世証券が「パスキー」に切り替えた理由
-
5
資料作成が月32時間から4時間に トラコムが生成AIで「月28時間削減」した方法
-
6
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
7
小規模チームの勤怠管理をSlackで Assortがfreee連携、打刻や転記の手間を削減
-
8
AI同士が取引する時代、「相手は誰か」をどう確認する? GMOが信頼基盤を実証
-
9
あいち銀行が経理DXを本格化 LayerXと「請求書受領から振込まで」をつなぐ
-
10
AIに仕事を任せるほど、セキュリティは困難に? Akamaiが警鐘を鳴らす「AIのふるまい」
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー