事故から学ぶ

エクセルをメールで誤送信。送信した本人気づかず。暗号化もせず。

事故概要

業種
発生時期
漏えい人数
事故概要

この漏えい事故には3つの大きなミスがある。
・エクセルを暗号化していない。
・添付ファイルの暗号化ルールがないか不徹底。
・本人が送信前に宛先確認をしていない(誤送信に気づかない)

「個人情報の厳重かつ適正な管理を徹底」とあるが、
個人を責めるより機能していない仕組みを責めてください。

事故のあらまし。
2022年12月22日(木)送迎時確認用のお客様の氏名・電話番号と全職員の名前が記載されているエクセルファイルをメールにより、社外に誤送信してしまった。 メール送信の翌日、宛先の従業員からの連絡により、メール送信時のメールアドレスの 誤りが発覚した
今後、このような事態が生じないよう、社内規程遵守の再徹底と、従業員の再教育を図る等、個人情報の厳重かつ適正な管理を徹底し、再発防止に万全を期してまいります。
東急ウェルネス株式会社

引用元

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

この漏えい事故には3つの大きなミスがある。
・エクセルを暗号化していない。
・添付ファイルの暗号化ルールがないか不徹底。
・本人が送信前に宛先確認をしていない(誤送信に気づかない)

「個人情報の厳重かつ適正な管理を徹底」とあるが、
個人を責めるより機能していない仕組みを責めてください。

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。