群馬県、特別児童扶養手当受給者名簿を誤送付 - 「PPAP」裏目に
メールに記載されたパスワードを用いることで、メールを受信した各自治体では誤添付された名簿を閲覧できる状態となり、受信した自治体からの指摘で問題が発覚した。
同県では判明後、各市町村に対してメールの削除を依頼。名簿に記載されていた受給者に対しても連絡を取った。
同名簿はメールで毎月送付する必要があり、同じ経路でパスワードを後送するいわゆる「PPAP」の運用となっていた。メールで送信することについては、LGWANを経由した自治体間のメールであり、セキュリティ上問題ないとの認識だったという。
再発防止にあたり同県では、自治体ごとに事前に取り決めた異なるパスワードを用いてファイルを暗号化し、メールによるパスワードの送信を中止するとしている。
(Security NEXT - 2021/10/21 )
ツイート
関連リンク
PR
関連記事
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
住民向け土石流異常通知メール、試験配信でメアド流出 - 静岡県
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ

