
吉野家ホールディングスは9月30日、吉野家とはなまるのアルバイト採用業務を委託していたApplyNowの採用管理プラットフォームで、データ分析ツールの脆弱性を突いた不正アクセスが発生し、個人情報が漏洩したと発表した。対象は2022年4月11日~2024年6月30日の応募者と採用担当従業員の情報で、吉野家4998件、はなまる368件、グループ内418件の計5784件。不正アクセスは遮断済みで脆弱性修正も完了、二次被害は確認されていないが調査を継続中。今後は委託先管理の見直しやSaaS導入審査、ログ管理強化など情報セキュリティ体制を強化する方針。
採用業務を外部委託している経営者にとって、自社の管理が及ばない場所で情報が漏れるのは他人事ではない不安を感じさせるニュースです。
人手不足を背景に多くの飲食チェーンが採用管理や求人プラットフォームを外部SaaSに委託しており、委託先のセキュリティ脆弱性がそのまま自社の情報漏洩リスクに直結する構造が浮き彫りになっています。
委託先選定時にセキュリティ体制やログ管理の確認項目を設ける、契約時に脆弱性対応の責任範囲を明確にする、定期的に委託先の運用状況を確認する仕組みを設けるといった対応が考えられます。
元ソニー平井氏×丸亀製麺・粟田社長、対談で語る「感動」重視の経営哲学
閉店した生鮮市場跡地に商業施設、うどん店とKFC・ワークマンが三次地区初出店へ飲食noteは、業界ニュースとAIコンサル「フクタン」の解説を毎日無料で読める、飲食経営者のためのメディアです。無料会員になると、自分の業態を選んで関係するニュースを前に出せます。
飲食noteを続けて読んでいただいています。無料会員になると、自分の業態を選んでその業態のニュースを前に出せて、気になるタグの新着もフクタンの解説つきで受け取れます。