パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

モスフードサービス、プリペイドカード番号を二重発行」記事へのコメント

  • by Anonymous Coward

    株式会社モスフードサービス
    https://www.mos.jp/topics/20200110_1/ [www.mos.jp]
    https://www.mos.co.jp/company/pr_pdf/pr_200110_1.pdf [mos.co.jp]

    モスカードの発行に関する委託先と運用に関する委託先にて調査を進め、2020年1月4日(土)に会員カード番号の重なりがあることが発覚いたしました。

    委託先による業務フロー管理の誤りにより発生したものであり、弊社の監督管理の不徹底が原因です。

    株式会社バリューデザイン
    https://www.valuedesign.jp/files/20200110.pdf [valuedesign.jp]

    本件は原因として、「委託先による業務フロー

    • by Anonymous Coward

      pr_200110_1.pdfのほうにも
      「モスカードの発行に関する委託先と運用に関する委託先にて調査を進め、」ってあるから、
      ・委託元のモスフードサービス ← ココ委託元だと思う。
      ・システム提供元 ← ウチのシステムに問題ないって言ってるトコ
      ・そのシステムを使ったサービスを委託されてるトコ。 ← やらかしちゃったトコ

      上記3者が存在するのでは?

      • 「モスカードの発行に関する委託先と運用に関する委託先にて調査を進め」
        なので、三社が絡んでそうですね。

        ・モスフードサービス(元締め)
        ・カード発行会社(しらんがな)
        ・カード運用会社(やらかした)

        発行と運用を分けるのはなんでやろ。
        この手のプリカはだいたいこういうモデルなのでしょうか。

        • by Anonymous Coward on 2020年01月17日 10時14分 (#3746563)

          役割ごとに担当会社を分けるのは、セキュリティのため。
          発行~運用まで自由自在だと、不正発行して換金するヤツとかが現れるから。

          親コメント
          • by nemui4 (20313) on 2020年01月17日 10時20分 (#3746570) 日記

            >発行~運用まで自由自在だと、不正発行して換金するヤツとかが現れるから。

            なるほど、不正の可能性はあるから効率だけを求めるわけにも行かないんだ。
            お互いにチェックさせていれば不正される確率は減りますね。

            役所絡みで補助や保証を出すので、任されていた担当者がやらかすのもよくありそうだし。

            親コメント

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

処理中...