Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業情報をメール誤送信、添付ファイル分離で一部影響を軽減 - 島根県

同県では、ファイルが添付された送信メールに対し、添付ファイルを分離し、サーバへ一定期間アップロードするしくみを3月に導入していた。9月2日の誤送信では、添付ファイルがダウンロードされていないことを確認、ダウンロード前に削除できたという。

同県では、情報が流出した企業に対して事情を説明し、謝罪した。

誤送信が発生した原因について、本来送信すべきファイルと、誤送信したファイルが同じフォルダ内に保存されており、ファイル名が類似していたと説明。

今後は専用フォルダを作成し、機密情報であることが判別できるようファイル名を変更。パスワードを設定して厳重に管理する。

また職員に対する研修のほか、企業情報をメールに添付できないデータベースによる管理へ2025年4月に移行し、再発の防止を図るとしている。

(Security NEXT - 2024/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も