Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業情報をメール誤送信、添付ファイル分離で一部影響を軽減 - 島根県

同県では、ファイルが添付された送信メールに対し、添付ファイルを分離し、サーバへ一定期間アップロードするしくみを3月に導入していた。9月2日の誤送信では、添付ファイルがダウンロードされていないことを確認、ダウンロード前に削除できたという。

同県では、情報が流出した企業に対して事情を説明し、謝罪した。

誤送信が発生した原因について、本来送信すべきファイルと、誤送信したファイルが同じフォルダ内に保存されており、ファイル名が類似していたと説明。

今後は専用フォルダを作成し、機密情報であることが判別できるようファイル名を変更。パスワードを設定して厳重に管理する。

また職員に対する研修のほか、企業情報をメールに添付できないデータベースによる管理へ2025年4月に移行し、再発の防止を図るとしている。

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ