パスワードを忘れた? アカウント作成
14090424 story
ニュース

モスフードサービス、プリペイドカード番号を二重発行 19

ストーリー by hylom
完全に別系統にIDを分けるべきだったか 部門より

ハンバーガー店チェーン・モスバーガーを手がけるモスフードサービスが、同店舗で利用できるプリペイドカード「モスカード」で使用されるID番号を二重に発行していたことが明らかになった(日経xTECH)。

これにより、意図せず複数人が1つのカードを共有しているような状況が発生していたという。モスカードのサービスを利用する場合、店頭などで入手できるプラスチック製のカードもしくはスマートフォンアプリが必要だが、プラスチック製カードにすでに印刷されていたID番号を誤ってデジタルカード向けにも提供していしまったのが原因。重複した番号が記載されているカードは9674枚で、うち1286枚が顧客に渡っていたという。

重複した番号を使っていた顧客については新たなID番号を発行するとともに、2019年6月6日以降の入金については使用の有無を問わず復元し、さらにお詫びとして500円分のポイントを付与する。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2020年01月17日 5時33分 (#3746469)

    株式会社モスフードサービス
    https://www.mos.jp/topics/20200110_1/ [www.mos.jp]
    https://www.mos.co.jp/company/pr_pdf/pr_200110_1.pdf [mos.co.jp]

    モスカードの発行に関する委託先と運用に関する委託先にて調査を進め、2020年1月4日(土)に会員カード番号の重なりがあることが発覚いたしました。

    委託先による業務フロー管理の誤りにより発生したものであり、弊社の監督管理の不徹底が原因です。

    株式会社バリューデザイン
    https://www.valuedesign.jp/files/20200110.pdf [valuedesign.jp]

    本件は原因として、「委託先による業務フロー管理の誤り」と発表されておりますが、これはカード運用に関する委託先による業務フローの誤りであり、当社が委託を受けておりますカード発行に関する業務フロー、並びに当社が運営するハウスプリペイドカードの残高管理システムには問題がないことを確認致しました。

    うーんこの

    • by Anonymous Coward

      pr_200110_1.pdfのほうにも
      「モスカードの発行に関する委託先と運用に関する委託先にて調査を進め、」ってあるから、
      ・委託元のモスフードサービス ← ココ委託元だと思う。
      ・システム提供元 ← ウチのシステムに問題ないって言ってるトコ
      ・そのシステムを使ったサービスを委託されてるトコ。 ← やらかしちゃったトコ

      上記3者が存在するのでは?

      • by nemui4 (20313) on 2020年01月17日 9時27分 (#3746532) 日記

        「モスカードの発行に関する委託先と運用に関する委託先にて調査を進め」
        なので、三社が絡んでそうですね。

        ・モスフードサービス(元締め)
        ・カード発行会社(しらんがな)
        ・カード運用会社(やらかした)

        発行と運用を分けるのはなんでやろ。
        この手のプリカはだいたいこういうモデルなのでしょうか。

        親コメント
        • バリューデザインは、物理的な「カード」を使った決済のシステムを提供してますが、スマホアプリには対応してないようです。プリペイドと言ってますが、チャージもできるので、「電子マネーカード」と言った方が正確かな。採用事例 [valuedesign.jp]を見ると、中規模スーパーの電子マネーカードでの採用が多い感じ。カード自体には残高は持たず、磁気カードやバーコードでカード番号を元にサーバで残高管理するスタイルのもよう。

          ってことは、

          (物理)カード発行会社: 物理的なカードの発行と決済システムを提供
          (デジタル)カード運用会社: スマホアプリからの利用サービスを提供

          って感じじゃないですかね。

          親コメント
        • by Anonymous Coward

          >当社が委託を受けておりますカード発行に関する業務フロー

          とあるから、
          カード発行(発注元:どこよ?)→運用委託→モスフードサービス→2次委託(丸投げ)→カード運用会社(やらかした)
          #下請けがやった遺憾である。

        • by Anonymous Coward

          役割ごとに担当会社を分けるのは、セキュリティのため。
          発行~運用まで自由自在だと、不正発行して換金するヤツとかが現れるから。

          • by nemui4 (20313) on 2020年01月17日 10時20分 (#3746570) 日記

            >発行~運用まで自由自在だと、不正発行して換金するヤツとかが現れるから。

            なるほど、不正の可能性はあるから効率だけを求めるわけにも行かないんだ。
            お互いにチェックさせていれば不正される確率は減りますね。

            役所絡みで補助や保証を出すので、任されていた担当者がやらかすのもよくありそうだし。

            親コメント
        • by Anonymous Coward

          >モスカードには、プラスティック製のカード(物理カード)とスマートフォンのアプリで登録するデジタルカードが存在します。

          ここの連携が同期取れてなかったんでしょ。

          アプリ側は後付けの外部システムだろうから、発行・管理をしてるシステム単体なら矛盾しないけど
          アプリと同期が取れてないとアプリで発行済みの番号を発行する、もしくは逆が発生する。

          この場合同期のための外部連携仕様でどちらがやらかしてるかはわからない。

          • by Anonymous Coward

            もしかして「物理カードは0番からでアプリ発行は何万番から」とか分けておいたら
            物理カード発行枚数がめでたくアプリ発行分の領域に突入したとかそういうことだろうか

  • by Anonymous Coward on 2020年01月17日 8時24分 (#3746494)

    ダブルIDカードがあってもいいじゃないか。

    • ダブルワッパーというのがバーキンにあるが

      二重逮捕っぽい

      --
      M-FalconSky (暑いか寒い)
      親コメント
    • by Anonymous Coward

      Suicaとか家族でおなじIDを共用してもいいとおもう

      • by Anonymous Coward

        お財布が同じ家族だったら問題ないかもしれないけど、財布の違う他人と知らずに共有されちゃ困るでしょ

        • by Anonymous Coward

          たぶんそう思うのは半分の人で、残り半分の人はラッキーと思うかもしれない

      • by Anonymous Coward

        Suicaの入退場記録ってカードIDに紐付いてないの?

        • by Anonymous Coward

          入退場はカード側への書き込みだから問題ないけど、機器側のログは解析が難しくなるね。
          だいたいプリペイドでID共用するくらい意味が分からない。何かメリットある? (ポストペイならあるのかも知れんが)

          • by Anonymous Coward

            財布忘れたけどカードの残高が残ってない
            家族に電話してカードにいくらか入金してもらう
            とか…?

      • by Anonymous Coward

        親子で一緒に通勤通学して改札通ろうとしたら、二重入場とかの扱いになってダメでしょ

typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...