最後の会見まで「ダメだこりゃ!」 セブンペイが実働4日で終了 社長はトンズラ スマホ決済業界に大迷惑
まず、セブンペイを廃止するに至った理由ですが、
・不正アクセス事件後に外部のセキュリティ会社と連携して原因究明してきた
↓
・サービス再開の抜本的な対応を完了するには時間がかかると想定される
↓
・仮にサービスを継続する場合は「支払い」だけの利用、つまり不完全になる
↓
・しかも、サービスに関してユーザーが不安感を抱いている
↓
・だから廃止することにしました
ということなんだそうです。
そして、不正アクセス事件の原因については3つの理由を挙げています。
[1]システム上の認証レベル
複数端末からのログイン対策や二要素認証などの追加認証に関する検証が不十分で、リスト型ハッキングに対する防衛力を弱めた
[2]開発体制
複数の会社でシステム開発を行っていたけど、縦割りでシステム全体の最適化が検証不十分だった
[3]リスク管理体制
セブン・ペイ社内において、相互検証、相互牽制の仕組みが十分に機能していなかったかも?
これをものすごく端的にまとめると、