Beiersdorfのセキュリティ体制は、Beiersdorf公式のアニュアルレポート(https://reports.beiersdorf.com/annual-report/2024/combined-management-report/risk-and-opportunities-report/material-risks-and-opportunities.html)で確認できます。このSourceでは、2024年において自社ITシステムへの直接・間接の攻撃増加に対し防御に成功したこと、クラウドサービスと復旧能力を中心にITインフラを改善したこと、過去2年と同様に情報セキュリティに関するISO 27001の外部認証を取得し、とくに新たなNIS2規制への対応を踏まえたものであること、それでもなお当該リスクを「medium and possible」と分類していることが記載されています。具体的には「ISO 27001」、「NIS2」、「externals certification according to ISO 27001 for information security」、「medium and possible」、「cloud services and recovery capabilities」、「we successfully defended ourselves again in 2024 against increasing direct and indirect attacks on our own IT systems」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 これは2024年12月期のリスク報告における記載であり、認証の適用範囲や対象拠点の詳細はこの箇所からは確認できません。Current Statusとして、2026年8月21日に当該Sourceを取得し、上記の内容を確認しました。なお、Source上の日付・対象時点は2024年12月期です。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。