事故から学ぶ

会員メールをTOで送信- 清瀬市

事故概要

業種 地方自治体
発生時期 2023/12/5
漏えい人数 944
事故概要

東京都清瀬市で、地域活性化活動会員宛へのメール送信で、送信先を宛先(TO)に設定したため、会員のメールアドレスが流出したと発表した。

12月5日13時過ぎに「東京清瀬市みつばちプロジェクト」の活動終了を案内するメールを会員944人へ送信した際、誤送信が発生したもの。メールを受信した会員から指摘されるまで気づかなかったとして、同市は関係者に謝罪。誤送信したメールの削除を依頼した。

引用元 security next

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

送信先を宛先(TO)に設定したため、会員のメールアドレスが流出したと発表した。

チェックリストにある要求ルール:

・メール送信先の二重チェック
・同報メールは宛先をBCCに入れたか二重チェック

■ 推奨対策

対策:

大量に同報メールを送ることが複数回予定されているなら、TOに宛先アドレスが入力できないメーラー(メールシステム)を使う。

具体例:

地方自治体からメールを送る場合、TOに宛先アドレスが入力できないメーラー(メールシステム)を使うべきだ。被害の影響が大きすぎる。

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。