【機密情報が記録されているPOSシステムとは?】
皆さんはPOSシステムというのをご存知でしょうか?
POSとはPoint of Salesの略称で、販売時点情報管理と呼ばれています。そんなPOSシステムには様々なメリットがありますが、POSシステムを導入したPOSレジには機密情報が山ほど記録されているのでセキュリティ対策が必須となっています。
それでは、POSシステムとは何か、POSレジを狙ったマルウェア攻撃の手口についてご説明しましょう。
POSシステムとは?
POSシステムとは販売時点情報管理システムのことで、商品が販売された時点で、販売日時、販売店舗、販売個数、販売商品名、販売商品の価格、商品を購入した顧客情報、会計時の状況をリアルタイムで収集・蓄積・管理します。
いわゆる販売事業にとって欠かせない情報を自動的に行ってくれるシステムであり、その後のマーケティングや分析等を行う際に重要な役割を持っています。
POSレジを狙ったマルウェア攻撃の手口とは?
POSシステムを導入することで様々なメリットがあるので、POSシステムを導入したPOSレジを活用することで多くの情報を管理できます。しかし、ここで気を付けておきたいのが、オンラインで使用するので外部からの攻撃をくらう可能性があることです。
POSレジは店舗にとって重要な機密情報を取り扱う以上、マルウェア攻撃によって様々な被害に遭う可能性があるでしょう。
マルウェア攻撃の一般的な手口として挙げられるのが、何らかの手段でIDとパスワードを入手し、不正アクセスしてウイルスを仕込む方法です。ウイルスが仕込まれたPOSレジは、自動的に機密情報を外部に送信するようになるので、機密情報の漏洩が達成できてしまいます。
そうならないようにするためにも、POSレジを導入する時はマルウェア攻撃などへの対策を至急行う必要性があるでしょう。
まとめ
POSレジは店舗経営に必要な重要な機密情報を自動的に収集・蓄積・管理してくれるので非常に利便性が高いですが、オンラインで使用している以上、外部からの攻撃を受ける可能性が高いのが最大の問題です。
マルウェア攻撃が行われるとウイルスを仕込まれて瞬く間に情報漏洩が行われてしまうため、POSレジを導入する時はマルウェア対策を初めとする情報漏洩対策が必須となるでしょう。