セキュリティの取り組み
外部からのサイバー攻撃や内部不正から、ユーザーのパーソナルデータを保護するためのセキュリティ対策をご説明します。
外的・内的リスクへの対策
パーソナルデータの漏えいが起きる原因は、主にサイバー攻撃(外的要因)と不正持ち出し(内的要因)に分類できます。
ユーザーのパーソナルデータに加えて、クライアントや従業員のパーソナルデータおよび機密情報なども保護対象としています。
技術的・人的および組織的な対策を講じることで、パーソナルデータの漏えいを未然に防いでいます。


サイバー攻撃被害の防止
- Recruit-CSIRT(リクルートシーサート)*はサイバー攻撃やマルウェアの侵入を常に監視し続けることで、早期検知と未然防止を実現します。
- また、サイバー攻撃の標的となるシステムの技術的弱点をなくすために、サービスごとのセキュリティ対策実装の支援や脆弱性検査、修正プログラム適用管理を行っています。セキュリティ事故発生時には、速やかに被害の調査、局所化を図ります。
*Recruit-CSIRT(Cyber Security Incident Response Team)はセキュリティ統括部署およびセキュリティ推進部署の総称であり、平時のリスク管理から、セキュリティ事故発生時の事実確認、対策検討、対応支援を一貫して担う専門組織です。
不正持ち出しの防止
- 不正持ち出し防止のために、氏名・電話番号・メールアドレスなどの個人情報は、限られた従業員だけがアクセスできる専用環境で取扱います。
- 専用環境外へ個人情報を持ち出す際は、所定のプロセスを経た承認を必須としています。
- 専用環境の利用ルールの徹底、個人情報を含むデータの外部通信の監視、システム管理者の操作ログ点検などを実施しています。
方針・ルールの制定と周知・啓発
- 会社の方針や情報取扱いルールを明文化し、規程文書として社内で共有しています。
- 年次で改定を行いリスクの変化に対応しています。
- 入社時および毎年実施する全従業員向け研修にて、方針やルールに関する周知を行っています。
- Webアプリ開発者向け研修などの職種別教育を行っています。
継続的な改善
- 新たなサイバー攻撃による脅威の変化や、法令や規制改正などに対応するため、継続的な改善を行っています。
セキュリティマネジメント体制の整備
対象サービスを安心してご利用いただけるよう、セキュリティマネジメント体制を整備しています。
社内組織の整備
- リスクマネジメント統括組織に、セキュリティ専門組織を設置しています。 セキュリティ専門組織は、パーソナルデータ保護の方針・基準立案や対策推進、サービスごとに実装するセキュリティ対策に対する評価や必要な支援を行っています。
- サービスごとに情報セキュリティ責任者を設置しています。 情報セキュリティ責任者は、商品やサービスの企画段階から、十分なセキュリティ対策の実装を推進します。


ISMS認証の取得
個人情報の取扱いに対するセキュリティガバナンスをより強化するため、情報セキュリティの国際規格であるISO/IEC27001(ISMS認証)を取得しています。
認証登録範囲(株式会社リクルート)
- SOCによる商用及び社内システム向けセキュリティ監視運用業務
- 不動産・住宅に関する資料請求システムの保守運用業務
- BtoB及びBtoC向けのリラク&ビューティー検索・予約Webサービスにおける保守運用業務
- 宿泊施設検索・予約システムにおけるシステム開発保守運用業務
- カスタマーによるフォーム/電話見積もり問合せ及び販売店/車への口コミに対する保守運用業務
- 式場・披露宴会場の検索・来店予約システムの開発保守運用業務
- BtoC向けの飲食店予約検索Webサービスの保守運用業務
- BtoC向け会員情報の管理に関わるシステム開発保守運用業務
- 給与前払いサービスのシステム開発保守運用業務
2024年3月21日付 ISMS 適用宣言書 第2.1版
業界団体との連携
日々高度化するサイバー攻撃被害防止の知見共有を行い、セキュリティ業務の継続的な改善を図るため、サイバー犯罪対策の業界団体や所轄官公庁と連携しています。
[連携先]
ユーザーによるパーソナルデータ漏えい対策
インターネットを安全にご利用いただくために、ユーザーにもフィッシングメールや偽装されたSMSへの対策をお願いしております。
フィッシングとは
- フィッシングとは、個人のIDやパスワードなど、大切な情報を盗み取る詐欺行為のことです。
- リクルートを装ったメールやSMSを送付し、本物そっくりに偽装したウェブサイト(フィッシングサイト)へ誘導し、IDやパスワードなどの入力を促します。
- これらの情報を入手した第三者が、あなたになりすましてオンライン決済を行ったり、登録している個人情報を盗んだりします。フィッシングによる被害は年々増加しています。
1. パソコンやモバイル端末のOSやアプリを安全に保つ
パソコンやモバイル端末で利用しているアプリやOSは、最新のものをご利用ください。古いバージョンのOSやアプリを利用し続けると、マルウェア(有害なウイルス)に感染し偽装メールやSMSを送り付けられる危険性が高まります。
また、重要情報盗難防止ためOSやアプリは提供元が指定する公式サイトから入手してください。
2. メールやSMSの差出人名や組織名に用心する
メールやSMSの差出人(=送信元)の表示は、簡単に改ざんすることができます。そのためフィッシングメールは、それらしい差出人名や組織名で送られます。特に、初めて見る差出人や組織名の場合は、フィッシングメールかもしれないと用心してください。
また、注意を引いたり、恐怖をあおるような件名である場合も同様です。
(例:「不正なアクセスがありました」「アカウントが停止されました」など)
3. メールやSMS本文にあるリンクはクリックしない
フィッシング詐欺は、偽装されたサイト(フィッシングサイト)に誘導し、IDやパスワードを入力させることで情報を入手します。そのためメールやSMS本文で、個人情報の入力を促すリンクがある場合は、決してクリックしないでください。
なお、本物のサイトにアクセスする場合は、あらかじめ登録しておいたブックマークや、検索エンジンを用いてアクセスしてください。
また、警告メッセージが出た場合には、アクセスはしないでください。
4. IDとパスワードを安全に管理する機能を利用する
他人がなりすましてリクルートIDを利用することを防ぐために、リクルートが提供しているセキュリティ機能をご利用ください。
機能の詳細や設定方法は以下をご覧ください。
リクルートIDのセキュリティ対策について
・偽装サイト(フィッシングサイト)でIDやパスワードを入力してしまった場合は、パスワード情報の更新をおすすめします。
・偽装サイト(フィッシングサイト)でクレジットカード情報を入力してしまった場合は、ご利用されているクレジットカードに記載のカード会社にご連絡ください。
関連ページ
よくあるご質問・お問い合わせ
よくあるご質問では、ユーザーから多くいただいた疑問や不安に回答しています。

