
国土交通省は2020年8月24日、同省関東地方整備局の利根川水系砂防事務所から公共事業の請負業者に向けて発信したテクリス登録関連メールについて誤送信が発生し、添付ファイルに記載されていた特定個人の氏名や生年月日など情報が外部流出したと明らかにしました。
同事務所によれば、誤送信したメールは請負業者から申請されたテクリス登録手続きの確認に対する返信連絡メールです。登録事務所の担当者は内容を閲覧したあとに確認書類を添付。送信しようとしましたが、書類に本来記載すべきでない個人情報を掲載したまま、第三者のアドレスに誤送信したとしています。
第三者の特定進め対応か
テクリス(正式名称:コリンズ・テクリス)とは、地方公共団体や公益法人などの公共事業を受注する企業が、実績などを登録するためのデータベースシステムです。
同事務所によると、今回の登録確認は用地課が担当していたため、事案対応は同課が進めているとのこと。具体的には、誤送信先の第三者の特定を進め、確認が取れ次第、該当メールの削除を要請するとしています。
なお、同事務所は再発防止策として、今後はメール送信前の確認を徹底するほか、添付ファイルに記載する個人情報は必要最小限にすると発表。また、同事務所が導入している誤送信防止サーバーについて保留メールが発生した際も、アドレスの再確認を実施するとしています。
参照記者発表資料/国土交通省 関東地方整備局 利根川水系砂防事務所
無料のWEBセキュリティ診断が可能!

書籍「情報漏洩対策のキホン」プレゼント

当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け|大企業向け)
下記は中小企業向けの目次になります。
- 1.はじめに
- 2.あなたの会社の情報が漏洩したら?
- 3.正しく恐れるべき脅威トップ5を事例付きで
- 3-1.ランサムウェアによる被害
- 3-2.標的型攻撃による機密情報の窃取
- 3-3.テレワーク等のニューノーマルな働き方を狙った攻撃
- 3-4.サプライチェーンの弱点を悪用した攻撃
- 3-5.ビジネスメール詐欺による金銭被害
- 3-6.内部不正による情報漏洩
- 4.情報漏洩事件・被害事例一覧
- 5.高度化するサイバー犯罪
- 5-1.ランサムウェア✕標的型攻撃のあわせ技
- 5-2.大人数で・じっくりと・大規模に攻める
- 5-3.境界の曖昧化 内と外の概念が崩壊
- 6.中小企業がITセキュリティ対策としてできること
- 6-1.経営層必読!まず行うべき組織的対策
- 6-2.構想を具体化する技術的対策
- 6-3.人的対策およびノウハウ・知的対策
- 7.サイバーセキュリティ知っ得用語集
無料でここまでわかります!
ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?