ローソン、ハウス食品など企業の採用サイトが改ざん
最終更新日:2022/02/24
採用サイトを改ざんするためには、サイト管理者のIDとパスワードが必要です。ローソンやハウス食品など大手企業のセキュリティは当然ながら強固なもので中々盗み出せないはずです。
しかし、なぜこのような事が起こったのでしょうか?
それは・・・・
ホームページ制作会社のセキュリティ意識の甘さ
実は、ハウス食品やローソンは外部にホームページの管理を依頼しています。大手企業の多くは、採用サイトに様々な(私から言わせると「余計な」)機能をつけていたり、フラッシュなどの動画を駆使してデザインに気を使っています。ですから自社内で作らずに、外部のホームページ制作会社やホームページの管理会社に依頼するのが普通です。
今回の件はそのホームページ製作会社経由で漏れたそうです
企業は気をつけましょう
自社内だけセキュリティを強化していてもこのように付き合うWEB制作会社のセキュリティ意識が低かった場合は、自社サイトに損害を与える可能性があります。そして、その損害は自社のみならず、求職者や応募者、お客様にも影響を与えるんです。
ホームページ製作会社と契約する場合は、この辺のセキュリティに関する点も充分、確認しましょうね。
大きなWEB制作会社だから、セキュリティ体制が充分だと思うと足をすくわれますよ。
セキュリティの知識レベルが全社で統一されているなんてマレですからね。
追伸
中小企業向けの採用サイトはいなだ事務所のお薦め商品です。人材紹介料を年間1500万円削減した実績もある
いなだ式採用術(感情採用)
追伸2:無料で配布されているマイクロソフトのウイルス対策ソフト
もし、ご自分のPCにウイルス対策ソフトが何も入っていないのなら、今すぐにこちらをインストールしましょう。マイクロソフトが0円で公開したウイルス対策ソフトです。(今、有料ソフトを使っている人は必要ないでしょう)
マイクロソフトのウイルス対策ソフトMicrosoft Security Essentials
・・・・・WEB制作会社もせめて、この無料のものくらい入れておけばこんな事にもならなかったでしょうに。(他にも安くあげようと自社サーバーを建てたりするからサーバーが感染したりするんですよね)
ちなみに、私が弊社やお客さまに導入しているのはこちら