【ご共有】色んな企業の個人情報漏洩が多いので、当サイトの対応策をご共有

いつも当サイトから多くの方にツール(EA・インジケーター)のご購入をいただいています。昨今様々な企業の個人情報漏洩が相次いでいますが、当サイトは安全なのか?について情報をまとめましたので紹介します。

先にポイントをお伝えしたいのですが、当サイトやメルマガからの個人情報漏洩はこれまでありませんこととシステム的・物理的に有効な対策をしています。また、最も重要な個人情報であるクレジットカード情報は、当サイトでは持ってもらずStripeという世界的決済会社が暗号化して保管していますので、漏洩しても使えないデータになっています。

目次

個人情報漏洩が相次ぐ

最近、毎日のようにニュースで個人情報漏洩の話を目にします。例えば、以下のXのポストでまとめられていますように最近でも以下のような会社からの情報漏洩が発生しています。

(以下は情報漏洩がアナウンスされた会社の一部)

  • GMOリサーチ&AI/infoQ
  • 大阪公立大学
  • MrMax
  • 楽天ドライブ
  • 大和証券/問い合わせ管理
  • OfferBox
  • 日本経済新聞社
  • 大起水産

僕個人は、これまでアナウンスされた会社に個人情報を登録していないのですが、ここまで日々個人情報漏洩が発生しているなら僕が登録しているサイトの情報漏洩も時間の問題な気もしますね。。

黒田さんのサイト(当サイト)は安全?

当サイトでは購入ページなども用意していますので個人情報を入力して漏洩しないか、と気になされるケースもあるかもしれません。

サイトの情報を全て公開するとそれ自体がセキュリティ的にアウトなので一部や概要にはなるのですが
セキュリティ対策を紹介します。

二段階認証

サイトはwordpressというもので作っていてXserverというサーバーで稼働しています。決済会社はStripeという会社を利用しています。メールのやり取りはGmailを使っています。

これらのソフト・会社に僕がログインする場合は二段階認証を設けています。

パスワードが漏洩してもログインされにくくしています。

セキュリティチェック

以下の対応をしています。

1. 管理者画面等へのIPアドレスなどアクセス制御

(付随してログインに連続して失敗した際アカウントをロックする仕組み)
※万が一不正ログインに成功しても、管理画面の操作が極めてしにくいです

2. データ、ディレクトリ等の公開範囲の設定

3. ソフトウェア・アプリケーションの脆弱性対策

※特に決済関連のソフトは常に最新版にしています。(以下は26年10月時の決済関連のプラグイン状況)

4. マルウェア(ウイルス)対策

5. 悪質な有効性確認、クレジットマスターへの対策

これは決済会社のStripe社が以下の対応をしています。
→不審なIPからのアクセス制限、同一アカウントの入力制限、EMV 3Dセキュア、などの対策

カード情報は手元になく、暗号化されています

個人情報の漏洩で最も怖いことの1つとして「カード情報の漏洩」があります。不正にカードを使われても怪しい決済はカード会社が止めるのですがそれでも避けたい漏洩だと思います。

当サイトでEAなどを購入する場合、Stripeという決済会社に移って個人情報を入力して購入する場合と当サイトの入力フォームから購入する場合があるのですが、どちらにしても「個人情報はStripeへ直接送る仕組み」になっているので当サイトにカード情報は残っていません。

正確に言うとStripeの管理画面でカード番号下4桁とご購入時のメールアドレスなどは確認できますがカード番号全体は分からないようになっています。

EAなどをお送りするためにお名前とメールアドレスはStripe社で確認できるようになっていますが、これも暗号化すると商品が送れませんのでご理解ください。

Stripe社はカード番号を暗号化して保存しているので、万が一情報漏洩しても、情報自体が使えないものになっています。

Stripe社は具体的には以下の対策を実施しています。

  • 毎年、独立した専門機関によるPCI DSS Level 1の審査を受けている
  • 本番データを保存時や通信時に暗号化している
  • カード番号は別の厳しく制限された領域で保管し、復号鍵も別管理
  • 定期的な脆弱性評価、侵入テストも実施

1人でやってる

これが地味に有用だと思っていますが、サイト運用から皆様とのやり取りなど全て僕1人だけでやっていまして、一切他の人や会社がやっていることはありません。

その分、色んなことの対応時間は要してしまうのですが情報漏洩という観点では有効です。

  • 他の担当者のPC・メールアカウントからの侵入
  • パスワードや顧客リストを共有する際の流出
  • 退職者・委託先のアクセス権限が残る問題

必要な人だけに権限を与えるというセキュリティの原則に沿っています。

相談いただいた情報は私しか見ませんし、同じ会社のAさんになりすましてログインなどや関係会社と偽ったメールが無意味になります。

また、パソコンを外に持ち歩かないので紛失することからの漏洩もありません。

銀行振込

もしそれでもカード情報の入力がご心配の場合は銀行お振込でも購入可能ですのでご検討ください。

今後も対策しつづけます

もちろん、これらの対策をしていたら今後永遠に安全かと言うとそれは分かりませんので今後も必要な対策はしつづけます。

最も漏洩したくないクレジットカード情報は、Stripe社に暗号化して保管されています(AIに聞いたらStripeのセキュリティレベルは世界的にも高水準とのことです)。

万が一情報漏洩などがあれば速やかにアナウンスしますが、15年くらいサイト運用をしていてこれまで漏洩などはありません。また、皆さまからセキュリティ的にダメなご要望をもらったことはなく皆さまの適切なご利用もあって情報漏洩などが発生していませんので改めて感謝申し上げます。

今後ともよろしくお願いいたします。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

黒田悠介のアバター 黒田悠介 トレーダー、データサイエンティスト、プログラマー

FXの検証やツールを作成する中で、GogoJungle社からも推薦され投資ナビを連載していました。また、FX情報商材を販売しないかというお誘いも色々な人から何度もいただきました。しかし、表舞台に立つことは苦手なのでお断りをしてきました。代わりに当サイトのオリジナル特典として購入者にFXツール、EAなどを無料でもお配りしていて、これまでに累計2400人以上の方にお配りしています。

コメント

コメントする

目次