大和証券 顧客情報漏えいの可能性

まず結論

漏えいした可能性があるのは、大和証券がお客様から受け付けたインターネット経由の問い合わせに関する情報です。発表時点で自社システムへの不正アクセスや、本件に起因する不正取引は確認されていません。業績への影響額は示されておらず、対象者への通知や委託先管理の見直しなど、今後の対応を追う開示です。

何が起きたか

大和証券は10月5日、問い合わせ内容の管理などに使うサービスを提供するスカラコミュニケーションズから、同社サーバーへの不正アクセスによって大和証券の顧客情報にアクセス・取得された形跡があると報告を受けたと発表しました。委託先の説明では、不正アクセスは10月2日20時33分ごろから10月3日8時1分ごろまでの間に発生しました。

情報が保存されていたのは委託先のサーバーです。大和証券のシステムに対する不正アクセスは確認されていないとしています。

漏えいした可能性がある情報

会社によると、顧客約11万人分の氏名、メールアドレス、口座番号などが漏えいした可能性があります。個人を特定できない問い合わせ情報も含めると、対象は約22万件です。いずれも「可能性」の段階で、調査の進展に応じて対象範囲を公表するとしています。

会社は、これらの情報だけではオンライントレードを含む証券口座へのアクセスや取引はできず、発表時点までに本件に起因する不正取引は確認していないと説明しました。また、情報がインターネット上で公開・拡散された事実も確認されていないとしています。

株価材料として見るポイント

今回の発表から業績への影響は判断できません。投資家は、対象情報や対象者の確定、顧客への個別連絡の進み具合、追加の不正利用の有無、調査や再発防止にかかる費用が今後開示されるかを確認することになります。

金融サービスでは、直接の取引被害が確認されていなくても、顧客対応や委託先の管理体制が問われる可能性があります。これは開示内容を踏まえた見方であり、株価や業績への影響が確定したことを示すものではありません。

利用者への注意と会社の対応

大和証券は、対象となる顧客へ個別に連絡する方針を示しました。また、氏名や問い合わせ内容を使って会社関係者を装う電話・メールが行われるおそれがあるとして、不審な連絡のリンクや添付ファイルを開かないこと、取引用IDやパスワード、暗証番号、ワンタイムパスワードを伝えないことを呼びかけています。

委託先の原因調査と恒久対策を確認し、既存の委託先も点検する予定です。委託先管理の強化策と実施時期は、今後決定するとしています。

関連ページ

出典