顧客情報を外部送信、表計算ファイルで別シートの存在気付かず - 横浜銀
横浜銀行は、顧客情報含むデータを誤って広告の発注先である外部事業者にメールで送信するミスがあったことを明らかにした。
同行によれば、顧客情報含む表計算ファイルを広告事業者1社に対して、2回にわたり誤ってメールで送信するミスがあったという。
4月12日に実施した定期内部点検で、4月2日のメールによる外部送信が判明。同様のミスがないか確認したところ、1月8日にもファイルをメールで送信していたことがわかった。
誤送信した表計算ファイルには、顧客情報4万1729件が保存されていた。カタカナ氏名や電話番号、性別、生年月日、メールアドレス、店番号、口座番号、スマホ決済サービス「はまPay」のログインIDなども含まれる。メールの添付ファイルは、送信時に自動で暗号化されているが、パスワードも従業員が同経路で通知していた。
同行では、従来より同事業者へ顧客に関する統計データを含んだ表計算ファイルをメールで送信していたが、今回判明した2回のメールでは、表計算ファイル内の別シートに顧客情報が含まれていることへ気付かず、そのまま送信していた。
(Security NEXT - 2021/04/16 )
ツイート
関連リンク
PR
関連記事
会員宛てメールにメアドリストを誤添付 - スポニチ
委員名簿ファイルを送信メールに誤添付 - 三重県
競技団体担当者の個人情報含むファイルを誤送信 - 埼玉県
高齢者向けスマホ乗車券購入者の個人情報を誤送信 - 西東京バス
クラフトビール通販サイト、メールサーバで個人情報流出の可能性
障害児相談支援事業所に利用者の個人情報をメールで誤送信 - 高槻市
再委託先が異なる案件のメールで個人情報を誤送信 - 静岡県
電子掲示に外部アクセス、URL直打ちで認証なしの設計 - 水産大
会員向けメールに2.2万人分の個人情報を誤添付 - スポーツ教室
紅茶専門店の通販サイトに不正アクセス - 個人情報流出の可能性