• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / 小売業界におけるPOSセキュリティの脆弱性
小売業界におけるPOSセキュリティの脆弱性
30 7月 2018

小売業界におけるPOSセキュリティの脆弱性

著者 アンキタ・アシェシュ
アンキタ・アシェシュ
Cybersecurity
20
株式

テクノロジーがどれほど進歩したかを知るには、ショッピングというシンプルな行為を思い浮かべてみてください。ほんの数年前までは、実店舗に行き、商品を選び、店主に紙幣を渡すだけのシンプルな行為でしたが、今では様変わりしました。今日では、顧客は欲しい商品をオンラインで検索し、POS端末を通してデジタル決済を行っています。

もちろん、小売業者も競争の激しい小売市場で利益を上げ、顧客が簡単にカード決済で商品を購入できるようにしたいと考えています。しかし、多くの小売業者はPOS端末が抱えるサイバーセキュリティのリスクにも徐々に気づき始めています。最も広く報道されたPOS端末の情報漏洩事件の一つは、2013年にアメリカの小売業者Targetで発生し、41万件の顧客決済カード情報と60万人以上のTarget顧客の連絡先情報が影響を受けました。同社は2017年に複数の州との和解で18.5万ドルを支払わなければなりませんでした。さらに最近では、Oracle MicrosのPOSシステムにセキュリティ上の欠陥があり、300,000万台以上のシステムに影響を与える可能性があることが判明しました。

重賞

POSシステムのセキュリティリスクが高い理由の一つは、そのリスクの大きさです。POSシステムは毎日数百、数千もの取引データを収集するため、ハッカーにとってまさに金鉱となります。このデータはディープウェブ上のハッカーにとって非常に貴重なものとなる可能性があり、ハッカーは他のシステムよりもPO​​Sシステムを標的にしがちです。POSシステムから得られる情報の価値の大きさが、他のシステムよりも大きいからです。

これらのシステムは、その使用方法の性質上、マルウェアに対してより脆弱です。非常に頻繁に使用されるツールであるため、ネットワーク管理者はシステムに適切なアップデートやパッチが適用されているかどうかを確認する時間がなく、新たな脆弱性に対して脆弱な状態になります。POSシステムにマルウェアが侵入すると、マルウェアはバックグラウンドで密かに動作し、システムを通過するすべての取引情報を収集する可能性があります。

POSシステムにおけるもう一つの大きなセキュリティリスクは、暗号化の欠如です。暗号化されていないデータは侵入されやすく、多くの基本的なPOSシステムには暗号化ツールが搭載されていません。クレジットカードデータを保護するエンドツーエンドの暗号化ソリューションを使用することが重要です。そのため、システムにマルウェアがインストールされたり、ハッカーがバックドアや脆弱性を悪用したりした場合でも、データは暗号化されたままなので安全です。

企業は何ができるでしょうか?

企業はPOSシステムの不正利用から身を守る必要があります。なぜなら、POSシステムの不正利用はブランドイメージや評判にも影響を与えるからです。POSシステムの不正利用は売上の低下や顧客からの企業へのネガティブなイメージにつながる可能性があり、これはどの小売業者にとっても避けられない事態です。企業が講じることができる対策には、以下のようなものがあります。

  • 物理的な監視 これには、使用されているPOSデバイスを綿密に監視し、物理的な改ざんが行われていないことを確認することが含まれます。これには、最新のセキュリティ基準に準拠したデバイスを使用することも含まれます。
  • セキュリティへの投資 いくつかの基本的な衛生チェックを実施することで、すべてのソフトウェアを最新のパッチで更新し、ウイルス対策ソフトを使用し、アプリケーション制御を実装して不正なプログラムの実行をブロックすることができます。
  • 強力なパスワードを作成する。 これは前述の基本的な衛生チェックの一部ですが、それ自体が非常に重要です。簡単に解読できない強力なパスワードを選択し、多要素認証を導入することが重要です。
  • 顧客データに関する規範を遵守する顧客データに関するコンプライアンス規範を遵守することは、顧客データの保護に大きく貢献します。すべての小売業者は、顧客データの取り扱い方法、削除時期、保管期間について明確なポリシーを策定する必要があります。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威から包括的なセキュリティを提供します。詳細はこちら

 以前の投稿テールゲーティング:セキュリティリスクが伴う
次の投稿  インドのデータ保護法があなたのビジネスに及ぼす影響
アンキタ・アシェシュ

アンキタ・アシェシュについて

...

アンキタ・アシェシュによる記事 »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約