事案の概要データ
| 公表 | 2024年2月14日 |
|---|---|
| 漏えい | 顧客2,687名分の氏名 |
| 原因 | メール誤送信(ファイル内容と宛先の確認不足) |
何が起きたのか
大塚商会は2024年2月14日、メールの誤送信により顧客2,687名分の氏名が漏えいしたことを公表しました。原因は、添付ファイルの内容と宛先の確認を怠ったことです。
攻撃でも脆弱性でもありません。日常業務の中で起きた、単純なミスです。
誤送信は「最も多い漏えい原因」
情報漏えいの原因を集計すると、メール誤送信は常に上位に入ります。派手なニュースにならないため目立ちませんが、件数としては極めて多い事故です。
しかもメールは、送信後に取り消せません。相手の受信箱に届いた瞬間、回収は不可能になります。Webページの誤公開なら削除できますが、メールは削除できません。
2024年には、SBJ銀行が8,386件のメール誤送信を公表するなど、同種の事案が続きました。
誤送信を減らす具体策
誤送信対策として現実的なのは、次の3つです。
1つ目は、送信前の一時保留です。多くのメールソフトには「送信を○分間保留する」機能があり、送信ボタンを押した後に気づいて取り消せます。無料で設定できます。
2つ目は、一斉送信時のBCC徹底です。TOやCCに複数の宛先を入れると、受信者全員に他の人のアドレスが見えます。そもそもメール配信システムを使えば、この事故は起きません。
3つ目は、添付ファイルを「開いて確認する」ルールです。ファイル名だけで判断せず、実際に開いて中身を見る。地味ですが、最も効果があります。
時系列で見る経過
- 2024年2月メールの誤送信が発生し、顧客2,687名分の氏名が第三者に送信される
- 2024年2月誤送信を把握し、受信者へ削除を依頼
- 2024年2月14日事案を公表し、対象者へ案内
✅
解決までの道のり
誤送信の事実と件数を特定して公表し、受信者への削除依頼と対象者への案内が行われました。原因が明確なため、送信手順の見直しで対応が完結した事案です。
対応の流れ
- 2024年2月メールの誤送信が発生
- 2024年2月誤送信に気づき、受信者に対してメールの削除を依頼
- 2024年2月漏えいした情報の内容と件数(2,687名分の氏名)を特定
- 2024年2月14日事案を公表し、対象者へ案内
- 2024年以降メール送信時の確認手順を見直し、再発防止を周知
解決できたポイント/残った課題
- 誤送信の事実と件数を速やかに特定し、公表した
- 受信者へ削除を依頼し、拡散の抑制を図った
- 漏えいした情報が氏名のみで、被害の拡大リスクが比較的低かった
- 一方で、送信済みメールは技術的に回収できず、削除依頼に頼るしかなかった
中小企業が学ぶべきポイント
- メールの送信保留機能(○分間の遅延送信)を全社で有効にする。無料でできる最良の対策。
- 一斉送信は必ずBCC。できればメール配信システムを使う。
- 添付ファイルはファイル名で判断せず、開いて中身を確認する。
- 誤送信は「注意する」では防げない。仕組みで防ぐ。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。