セブンが2段階認証導入を発表!!

1: 2019/07/05(金) 22:16:16.65
 セブン&アイ・ホールディングス(HD)は5日、セブン-イレブンで使えるスマートフォン決済「7pay(セブンペイ)」で不正利用の被害が発生したのを受け、安全対策強化を目的にした新組織「セキュリティ対策プロジェクト」を同日、立ち上げたと発表した。
Pexels / Pixabay

 不正が起きた原因の分析と特定を行い、安全対策を強化するというが、一時停止した新規登録の再開時期などについては「めどは立っていない」(広報)という。

 被害については、4日に発表した、利用者約900人で計約5500万円のままで、5日夜時点で「拡大は確認されていない」(同)としている。

 サービス再開に向けた具体的な安全対策としては、対応していなかった「2段階認証」を導入し、1回あたりのチャージ(入金)金額の上限を3万円から引き下げることなどを予定している。

 安全対策強化として、セブン&アイHD傘下でセブンペイを運営するセブン・ペイの社内にサービス利用状況などを監視する要員を従来の4人から20人に増員。
 グループ横断的に安全対策を見直すとして、プロジェクトの総責任者にセブン&アイHDの後藤克弘副社長が、その下のリーダーにセブン・ペイの小林強社長らが就任した。

https://www.sankei.com/smp/economy/news/190705/ecn1907050028-s1.html

引用元: ・セブンが2段階認証導入を発表!!

2: 2019/07/05(金) 22:16:30.44
いまさらっ!
4: 2019/07/05(金) 22:16:51.72
おせーよ
5: 2019/07/05(金) 22:16:56.82
社長「で、2段階認証てなに?」
219: 2019/07/05(金) 23:22:21.07
>>5
たしかにそんなリアクションだったな
257: 2019/07/05(金) 23:49:38.83
>>5
今見たらまんまそれだったなw
15: 2019/07/05(金) 22:18:19.18
社長「三段階とかできないの?もっと凄いやつ」
56: 2019/07/05(金) 22:26:11.34
>>15
わらった
19: 2019/07/05(金) 22:19:07.04
こんなもののためにnanacoのポイントが半分になったなんて……
24: 2019/07/05(金) 22:19:59.45
まずは驕りを捨て、謙虚になることからスタートする必要がある
27: 2019/07/05(金) 22:20:38.08
今更(´・ω・`
しばらくナナコカードでいいっす
33: 2019/07/05(金) 22:22:28.89
ニュースでみたけど責任者が「二段階認証・・・・・・・?」みたいな反応しててワロタ
41: 2019/07/05(金) 22:23:51.96
>>33
ヘタなコントよりおもしろかった
34: 2019/07/05(金) 22:22:47.12
この短時間に2段階認証というものを知ったんだな

というかここの技術者のレベルって低いよね
俺ですら「あれ?最後にパスリセの送信先のメールアドレス入力するの?なんで?他人に送れるじゃん」って気づいたんだが

42: 2019/07/05(金) 22:23:54.98
Ikko「いーまーさーらー!」
44: 2019/07/05(金) 22:24:30.81
社長が二段階認証・・・・?みたいな返答していたインタビュー映像流れてたけど
技術畑出身じゃないにしてもなあ
280: 2019/07/06(土) 00:14:47.73
>>44
この社長を蹴落とすために専門家を会見に同席させなかったのでは、と思うレベル
3人ぐらい並んで誰もわからないってのは・・・
47: 2019/07/05(金) 22:24:53.88
弁当と一緒で二段か
48: 2019/07/05(金) 22:24:59.78
二段階おにぎり導入してよ
294: 2019/07/06(土) 00:37:02.39
>>48
食べ進めると違う具が出てくるのか
64: 2019/07/05(金) 22:27:29.35
お金扱うのに信用ないって

おわり

69: 2019/07/05(金) 22:29:12.00
セブン銀行「ウチは関係ないですから…(震」
79: 2019/07/05(金) 22:30:59.72
社長が2段階認証知らないのもやばいしクレカ不正利用の被害をクレカ会社が補償すると思ってるのもやばい
81: 2019/07/05(金) 22:31:09.92
っつか発表するほどのことか?
始めっから組み込まれてて当然レベルのことじゃないか
ばかじゃねーの
82: 2019/07/05(金) 22:31:18.25
もう根本から駄目そうだから、一から作り直さないと無理じゃね
システム設計ってのはそういうもんだってのは今どきプログラマとかSEじゃなくても知ってるはずなんだけどな
まあ会見のあのざまだと…
91: 2019/07/05(金) 22:32:18.55
要件定義のレベルだろうが
リリースしてからする話じゃねえ
96: 2019/07/05(金) 22:33:18.88
ナナコがあるのにペイペイなんかのスマホ決済の波に乗って
ビッグデータを自力で収集だ!と意気込んで
納期を優先してセキュリティ監査しない所に外注したからだろ
207: 2019/07/05(金) 23:11:14.10
>>96
これは外注の問題じゃないだろう
明らかに要件定義以上での欠陥
セブン側が要件定義にすら関与してない可能性もあるけど
たぶん要求定義で二段階無しって方針にしたんだろう
99: 2019/07/05(金) 22:34:15.40
ついに2段階認証を知ってしまったか
105: 2019/07/05(金) 22:35:14.77
………二段階認証…?
117: 2019/07/05(金) 22:40:46.29
大企業って、実際は以外とIT化されてないからな
何故ならIT化を進めると、従業員をリストラすることになるから
某自動車メーカーで、修理やメンテナンスに使う補給部品を扱う物流センターでも、わざわざ人にピッキングさせて、最後に紙の伝票を切って出荷してる
トラックの手配なんかも、出荷事務所から電話してる
120: 2019/07/05(金) 22:41:46.01
被害者にはどうすんだろうな
125: 2019/07/05(金) 22:43:09.23
7のIT技術者より中国人のチンピラの方が頭が良いwww
129: 2019/07/05(金) 22:44:22.06
>>125
システム開発に関係者いるんじゃね?ってレベルの手際の良さ
130: 2019/07/05(金) 22:44:54.15
「2段階認証・・・(´・ω・`)」って言ってたおじさん、社長なの?
テレビ観て今年一番わらったんだけど。
148: 2019/07/05(金) 22:49:57.51
被害者は不正チャージ金額だけじゃなく、個人情報も漏れたと思うんだけどそれの補償は?
151: 2019/07/05(金) 22:51:43.21
>>148
おにぎり2個無料のクーポン貰えただろ
それが個人情報の対価だよ
153: 2019/07/05(金) 22:52:12.72
7段階くらい必要だな
194: 2019/07/05(金) 23:06:42.97
ええっ、7段階認証じゃないの!?
229: 2019/07/05(金) 23:27:03.06
トップが無知なのはともかく
関わった人が誰もリスクを警告せずにリリースになったことが問題だよね
ファミペイがあるから強行突破だったのかな
納期優先でまともなセキュリティチェックしていないよね

どんなにプロジェクトを立ち上げてもそこが解決されない限りは同じような問題を繰り返すよ
そもそも問題が起きる前からセキュリティ対策チームを準備しとけよ
想定力が欠如しているだって

248: 2019/07/05(金) 23:41:24.87
経営者がまぬけだと従業員は苦労するね
286: 2019/07/06(土) 00:25:24.02
キャッシュレス殺しで政府激おこやろな
289: 2019/07/06(土) 00:31:14.46
今頃社内で「何で二段階にしなかったんだ!」とかキレてるんだろうな…

コメント