事故から学ぶ

表計算ファイルの非表示部分に個人情報 、気づかず送信

事故概要

業種 報道機関
発生時期 2024/3/22
漏えい人数 11
事故概要

朝日新聞社で自社主催するコンテストの出場者に、無関係である前回コンテストの関係者に関する個人情報を含んだファイルをメールで送信した。
同社によれば、コンテストのファイナリストに対し、事務局からプログラム内容確認メールを送信した際、添付ファイル内に無関係の個人情報が含まれていたもの。

添付した表計算ファイルは、前年度のファイルを再利用したもので、前年度のファイナリスト11人に関する氏名、大学名、電話番号、メールアドレスなどの情報が存在。個人情報が含まれる列は非表示となっていたが、再度表示して閲覧できる状態だった。

添付ファイルを送信した関係者に対し、メールを削除するよう依頼している。

引用元 朝日新聞

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

個人情報が含まれる列は非表示となっていたため、送信時に気づかず。送信前の確認不足再度

 

チェックリストにある要求ルール:

表計算ファイルで非表示列に個人情報が気づかずに送る事例が後を絶たない。送信前の内容確認の要注意事項として2重チェックすること。

■ 推奨対策

対策:

送信前の内容確認の要注意事項として2重チェックすること。

具体例:

添付ファイルを送信する際のチェック事項は複数ある。
入力終了後に直ちに送信したら事故を招く。
入力終了後の送信前に、一呼吸おいて内容確認してから送信する習慣をつけること。

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。