【わがごとセキュリティ】委託先でメール誤送信、自動でBCCになると誤解 - 高齢・障害・求職者雇用支援機構

【セキュリティ ニュース】委託先でメール誤送信、自動でBCCになると誤解 - 高齢・障害・求職者雇用支援機構(1ページ目 / 全1ページ):Security NEXT (security-next.com)

これ、確か別ケースであったような。
→あった。同じシステムでは・・???
【セキュリティ ニュース】システムの仕様を知らずメール誤送信が発生 - 東京都福祉保健財団(1ページ目 / 全1ページ):Security NEXT (security-next.com)

原因

・システムの機能を知らなかった事
・ベンダー側の説明が足りない。絶対この2件以外で事故ってると思うんだけど。

対策

・はじめて使う場合や久しぶりに使う場合は社内でテストをする
・ベンダーはいちいちケースに応じた利用方法やリスクについて説明してくれないので、逐一聞いて言質をとる

追記*
官公庁の導入事例で検索するとそれっぽいシステムが出てくるですね。GUI見る感じ、BCCになるとは思えない。しかし、研修管理システムの機能としてTOで一斉送信するシーンってあるか??やっぱり疑問をもった時点でベンダーに問い合わせするべきだと思う。

この記事が気に入ったらサポートをしてみませんか?