平素よりネイルステーションをご愛顧いただきまして、誠にありがとうございます。
また、この度は当該システムへの不正アクセスにより会員の皆様には大変なご心配とご迷惑をお掛けしましたこと心よりお詫び申し上げます。
改めまして、会費ペイサービスの運営会社(メタップスペイメント 以下MP)の公表に基づき弊社よりお知らせいたしました発生の経緯とご報告ページのリンクを掲載いたします。
■不正アクセスによる情報漏洩懸念のお知らせ
https://nailstation.jp/220126info
■調査結果報告とご案内
https://nailstation.jp/info220228
以下、会費ペイサービスの運営会社(MP)より公表されました再発防止の措置と当社方針をお知らせいたします。
【MP社の取組】
https://www.metaps-payment.com/company/20220228.html
(1) PCI DSSアセスメントについて
第三者調査機関による検査の結果、対応済みの上記問題以外には脆弱性の認められるソフトウェアは検出されておらず、また、不正アクセスの防御対策も完了していますが、再度PCI DSSアセスメントを実施する予定です。
※”PCI DSSアセスメント”とは、国際カードブランド5社(AX、VS、MS、JC、DS)が共同で運用するクレジットカード業界のセキュリティ基準の評価を受けることです。
(2)「再発防止委員会」の設置
専門のアドバイザーも含めた委員会を設置いたします。システム面、運用面でのさらなる事実関係の検証のみならず、本件に至ったガバナンス体制や組織体制、社員の意識などの本質的問題に深めて議論を尽くし、2022年4月をめどに取りまとめを行います。
委員長 和田洋一 代表取締役社長
委員 増沢将秀 取締役
委員 地井良太 取締役
委員 佐々木康太 システム責任者
委員 原大輔 株式会社メタップス執行役員
委員 安本聖一 株式会社メタップス監査部長
専門家アドバイザー 柳沢知樹 TMI総合法律事務所
専門家アドバイザー 野﨑周作 P.C.F. FRONTEO株式会社代表
改めまして、お客様ならびに関係者の皆様には、多大なご心配とご迷惑をおかけしましたことを深くお詫び申し上げます。
全社を挙げて、一刻も早い事態の収拾と再発防止に取り組み、お客様の信頼回復に努めてまいります。
【当社方針】
事象発生から現在に至るまで、会員様には多大なご迷惑をお掛けしております中で、今後の対応のお知らせをお待ちいただき、また当社会員サービスを継続してご利用いただいておりますことを、心より感謝申し上げます。
また、その一方で、この度の不正アクセスにより、継続利用を停止せざるを得ないご判断に至りました会員様につきましては、誠に申し訳なく、略儀ながら本ご連絡にて謝罪申し上げます。
改めまして、当社方針でございますが、以下の事由に基づき、会費ペイ(MP)の決済サービスに関しまして、利用を継続することといたしました。
会員の皆様には何卒ご理解を賜り、引き続きのご愛顧をいただきたく存じます。
<継続利用の判断に至った理由>
①MPはPCI DSSアセスメントを経てサービス再開の目途が立っていること
②再発防止委員会を設置し、これまでよりもセキュリティ対策を強化したこと
③弊社が、他決済事業の選定をした際に顧客様の手間が多大になること
これらをもちまして、弊社としましては、より安全性を確保した会費ペイサービスの利用継続をしていくことと判断いたしました。
【カード情報の自動更新(洗替)に関するご説明】
会費ペイはカード情報の自動更新(洗替)を実装しており、カード番号の変更、有効期限の更新がカード会社より会費ペイに通知された場合には、カード情報を更新し、更新後の内容に基づいて決済処理を行っております。
カードの有効期限が切れた際など会員様に再度新しいカード情報をご登録いただかずに、継続課金を継続するための機能となります。
※一部のカード発行会社は洗替に対応しておらず、更新されない場合もございます。
※情報流出関連でカードを再発行されている場合も、カード発行会社によっては、洗替の対象となり、新たに再発行したカード情報に自動更新される場合があります。
<ネイルステーションお客様窓口>
・受付時間:平日10:00~17:00
・電話番号:03-5452-1483