【EC-CUBE】セキュリティ対策について

catch-img

株式会社イーシーキューブが運営する日本発のオープンソース型オンラインショップ構築パッケージであるEC-CUBE。

便利な機能が揃っている上に無料で利用できるということから、多数のECサイトで利用されています。

しかし、オープンソース型であるため、「セキュリティ対策」という重要な課題がありますので、その対策を行い、お客様に安心してショッピングを楽しんでもらいましょう。

SP.LINKS 編集担当
SP.LINKS 編集担当
SP.LINKS株式会社が運営する記事メディア「導入のヒント」で、決済・ECをテーマにしたEC事業者様向けのお役立ち記事を担当。

SP.LINKSの特長など資料で詳しくご紹介。

また、決済サービスの導入をご検討の方は下記リンクからサービス詳細をご確認ください。

セキュリティ安全対策の必要性

EC-CUBEはオープンソース型であり、利用する事業者様が責任をもって セキュリティ安全対策を実施する必要があります。

安全対策を実施しないことによるカード情報漏えい事故が、過去多数発生しており、 2019年12月には、経済産業省よりEC-CUBE脆弱性等に関する注意喚起がリリースされました。

事業者様はもちろん、お客様にも安心してご利用いただくため、安全対策を継続的に行いましょう。

セキュリティの脅威や脆弱性は、その時々で変わります。1つ穴を塞いでも、攻撃側はまたその上をいく罠を仕掛けてくるからです。 そのため、一度セキュリティ対策をしたら終わりではないということになります。

情報漏えいが発生した場合には、以下の通り、事業者様にとっても大変負担が大きいため、セキュリティ安全対策はもちろん、継続的な点検を行ってください。

注意点としては、ショップ側でカード情報の非通過、非保持対応していても、セキュリティ対策をしていないことで、 ショップの偽サイトへ誘導され、カード情報を詐取されてしまいますので、カード情報の非通過、非保持対応だけでは、不十分ということになります。

情報漏えいが発生した場合

以下の対応が必要となり、加盟店にとっては費用面、売上面で 非常に苦しい状況となるうえにお客様の信用を失うことにつながります。

  • 発覚次第、カード決済について即時利用停止をしなければなりません。
  • その後、 すべての対応が完了し、カード会社の許可が出るまでカード決済を再開できません。
  • 対応時に発生する費用は、カード会社側で発生する費用も含め、 すべて事業者様のご負担で対応いただく必要があります。

EC-CUBEセキュリティ安全対策方法

チェック項目ごとに対応優先度が記載されています。 対応優先度「必須」はもちろん、「任意」項目についてもできる限り実施して、 お客様に安心してご利用いただけるようにしましょう。

詳しくはEC-CUBE公式ページへ
https://www.ec-cube.net/info/security/
※詳しくは、EC-CUBE公式ページのセキュリティ対策方法を確認ください。
対策方法が事業者様ご自身で対応できない場合に相談ができる会社の紹介もされています。

決済サービスを導入してみませんか?

決済のプロフェッショナルがあなたのどんなお悩みも解決します。まずはお気軽にご相談ください。

各SNSボタンからシェアお願いします!

SP.LINKS編集担当

この記事の監修者
SP.LINKS 編集担当

SP.LINKS株式会社が運営する記事メディア「導入のヒント」で、「オンライン決済、集客・販売促進、ECサイト構築・開業準備、セキュリティ対策」などをテーマにしたネットショップ運営のお役立ち記事を担当。事業者様のニーズに合わせて、クレジットカード決済、コンビニ決済、銀行振込、キャリア決済等様々な決済ソリューションをご用意しております。決済代行ならSP.LINKSにおまかせください。

ページトップへ戻る