
シチズン時計は10月6日、「シチズン(CITIZEN)」「ブローバ(BULOVA)」「フレデリック・コンスタント(FREDERIQUE CONSTANT)」の各ブランドのウェブサイトに設けた問い合わせフォームの受付システムが委託先で不正アクセスを受け、約10万人分の顧客情報が漏えいした可能性があると発表した。
問い合わせ受付システムの提供元で委託先のスカラコミュニケーションズから、3日に報告を受けた。スカラコミュニケーションズによると、不正アクセスは2日20時33分ごろから3日8時1分ごろにかけて発生し、その後、不正アクセス経路の遮断などの緊急対応を実施した。シチズン時計のシステムへの不正アクセスは確認していない。
漏えいの可能性があるのは、3日時点で同システムに保存していた各ブランドの問い合わせ情報で、約10万人分の氏名、住所、電話番号、メールアドレスなどの個人情報。問い合わせ内容の欄に銀行口座やクレジットカードの情報などを書き込んでいた場合は、それらも漏えいした可能性がある。
影響は同システムに保存していた情報に限られる。ECサイトや会員制サービス、生産システム、社内ネットワークなど同社のシステムへのアクセスは確認していない。また、漏えいした可能性のある情報を利用して、それらにアクセスされるおそれもないという。現時点で二次被害は確認していない。
対象の顧客には順次、個別に連絡する。同社や関係者を装った不審なメールやSMS、電話に注意するよう呼びかけ、本件専用の問い合わせフォームを設けた。
シチズン時計とスカラコミュニケーションズは個人情報保護委員会に報告し、シチズン時計は所轄の警察署に相談した。今後はスカラコミュニケーションズや外部の専門機関と連携し、原因の究明と再発防止に取り組み、個人情報を扱う業務委託先の管理を強化する。
ウェブサイトの問い合わせ受付は、すでに別のシステムへの移行を進めている。同システムは一部の継続的な対応に限って使用し、新規の受付には使わない。10月中旬で完全に利用を終え、移行期間終了後は、同システムに保管している顧客の個人情報をすべて削除する予定という。
スカラコミュニケーションズの親会社であるスカラも同日、スカラコミュニケーションズのFAQシステム「i-ask」が不正アクセスを受け、利用企業最大5社の顧客情報が漏えいした可能性があると発表した。件数は問い合わせ単位の延べで最大71万3126件。同じ委託先を巡っては大和証券も5日、約11万人分の顧客情報が漏えいした可能性があると発表していた。