メールアドレス流出、自動PPAP機能に不具合 - 原子力規制委
原子力規制委員会は、メールシステムに不具合があり、メールの送信先である地方公共団体や報道機関のメールアドレスが受信者間に流出したことを明らかにした。
原子力規制庁によれば、6月16日に同庁の統合原子力防災ネットワークのメールシステムを使い、記者懇談会の案内を地方公共団体と報道機関にメールで送信したところ、システムの不具合により送信先メールアドレス76件が受信者間に流出したという。
同システムは、添付ファイルを送信すると自動的に暗号化し、同じメールアドレス宛に別途復号パスワードを送信するいわゆる「PPAP」の仕様だが、何らかの不具合が存在し、復号パスワードの通知メールに、送信先のメールアドレスが表示される状態となった。
6月21日に職員が問題へ気が付き、送信先に対して謝罪するとともに、メールの削除を依頼。一時利用を中止したが、設定を変更したところ、同様の不具合が再現されることがなくなったとして利用を再開した。一方、問題が生じた根本的な原因はわかっておらず、システムを開発した東芝ITサービスに対して原因究明を求めている。
「PPAP」に関しては、政府が中止する方針を示しており、同庁でも同方針に従うことになるが、同システムでは、添付ファイルを送信すると必ず暗号化される仕様。利用をやめるにはシステムの見直しが必要になるという。
(Security NEXT - 2021/06/23 )
ツイート
関連リンク
PR
関連記事
区民センターのコンサート案内メールで誤送信 - 港区
応募者宛のメールで送信ミス、メアドが流出 - 山陰放送
ふるさと納税返礼品提供事業者のメールアドレス流出 - 大阪市
研修申込者への受講承認メールで誤送信 - 茨城県社会福祉協議会
IT講座受講者向けの案内メールで送信ミス - 会津大
産後ケアの利用者名簿を委託業者にメールで誤送信 - 館林市
PTA理事宛の一斉メールで誤送信 - 埼玉県立高
連絡メールの同報送信でメアド流出 - 大阪健康安全基盤研究所
ニュースメール誤送信で関係者のメアド流出 - 国立環境研究所
利用者の個人情報含むファイルをメールで誤送信 - 就労移行支援事業所