GMO、「不採用」2万件誤送信 1人に送るつもりが…


  • メールの誤送信は決して防ぎようがない。これは極端な例の一つに過ぎない。
  • 文面に不採用者の名前があると大変だ。送付先が見えるような送り方だとそれも問題。中途採用に応募するのは基本的に秘密にしているはずだ。
  • GMOも少しずつ組織疲労が目立ってきたね。株を持っていたら売りを考えたほうがいいかもしれない。
-
  • 真面目な話。業務用メールの誤送信を防ぐには、絶対ではないが、ダブルチェック、トリプルチェックの仕組みを入れることだ。
  1. 本人によるダブルチェック。送信後に再度確認のポップアップを出すやり方。これは殆ど効果がない。思い込んでいるのだから、常にポップが来たら流れ操作でコンファームしてしまう。
  2. 毎回のポップアップでなく、送信先やキーワードチェックと連動させて条件にあう時は表示させるやり方なら有効性は高まる。
  3. 別の人間が確認するダブルチェック。同僚のケースは慣れるとスキップしたり、それ以前にうざい感覚になって実効性は落ちる。
  4. 部下のメールは送信予定ボックスに入れるだけで、上司がチェックして送信するやり方。社外送信だけに限定すれば効果的だが、部署によっては上司が死ぬかもしれない。別の軋轢も出てきそうだ。
  5. 一番有効なチェックはAI(人工知能)的アプローチ。キーワード、送信先(企業、部門、職位など)、送信者(職位など)、送信時期やタイミングなどから、そのメールの妥当性をAIツールにチェックさせる。AIパスを通して送信する。
  6. セキュリティは今後、リスクを高める要因としてのAI,リスク軽減の道具としてのAI,両絡みで人工知能に対する理解を深めざるを得ない。


http://www.asahi.com/articles/ASH2X54ZLH2XULFA004.html

GMO、「不採用」2万件誤送信 1人に送るつもりが…

藤田知也

2015年2月28日20時17分

 IT大手GMOインターネット(東京)が2万3397件の「不採用通知」のメールを誤送信していたことがわかった。送信相手は同社の求人募集への応募者たち。なかには9年前の応募者も含まれており、自社の個人情報保護方針に反していた疑いもある。

 GMOによると、「書類選考結果のご連絡」と題したメールを27日夕、一斉に送信した。「残念ながら不合格となった」などと書かれており、採用担当者が実際にひとりの応募者に送ろうとしたものだった。

 送信先は「リクナビ」や「マイナビ」などの求人サイトから同社の求人に応募したり、応募する意思があると伝えたりした人たち。2006年以降に登録したすべてのメールアドレスが対象だったという。

 同社は総務省のガイドラインに準拠し、利用目的に必要な保存期間を定め、目的の達成後は個人情報を遅滞なく消去すると、自社の個人情報保護方針でうたっていた。だが、採用目的で得たメールアドレスは保存期間を定めず、06年から漫然と集積していたという。

 GMO広報担当者は「メールアドレスは採用以外の目的には使っていない。個人情報を扱う際のルールを早急に見直したい」と話す。

 個人情報保護法に詳しい新潟大の鈴木正朝教授(情報法)は「安全管理の観点からも、不必要な個人情報は持たないほうがいい」と指摘。政府が今国会への提出をめざす個人情報保護法改正案には、必要のない個人データを消すことが努力義務として盛り込まれた。(藤田知也)

セキュリティ・リスク 毎日更新 ⋅ 2015年2月26日

ニュース
日立、サイバー攻撃対処を自動化したセキュリティリスク評価技術を開発
日立製作所は26日、ソフトウェアの脆弱性に対する攻撃リスク自動的に算出し、対策優先度を提示することで、情報システム管理者による迅速な対処を支援する ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
ダイヤモンド・オンライン
レノボのマルウェア問題が提起するハードの奥深くに潜むセキュリティリスク
中国のPC メーカー、レノボの製品に広告を表示するソフトがあらかじめ搭載されており、それがセキュリティー上脆弱だったという問題は、案の定アメリカで訴訟 ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
ASCII.jp
デルが擁するホワイトハッカー・アラン氏が語る「セキュリティ前線」
今回の動画では、Dell SecureWorks所属のホワイトハッカーでセキュリティリスク・コンサルティング・ディレクターのアラン・J・ホワイト氏が、ペネトレーションテスト ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
ウォール・ストリート・ジャーナル日本版
「次世代」サイバーセキュリティへの企業支出は20%増へ=調査
オンラインバンキング・プラットフォームでスペインの銀行BBVA傘下のシンプル・ファイナンス・テクノロジーの情報セキュリティーリスク管理ディレクター、デーブ・ ...
Google Plus Facebook Twitter 関係のないコンテンツを報告

情報セキュリティ 毎日更新 ⋅ 2015年2月26日

*

ニュース
「2014年 グローバル情報セキュリティサーベイ」の結果を発表
EYのメンバーファームである新日本有限責任監査法人は、EYが実施している「EY2014 グローバル情報セキュリティサーベイ」の調査結果(日本語訳版)、および ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
@IT
Perlは諸悪の根源か? ヨーロッパで行われた情報セキュリティの祭典「31C3」リポート
@IT
これはまるでアートイベント? これまでのセキュリティイベントとはちょっと違う雰囲気で行われた、情報セキュリティの祭典「31C3」の様子をリポートします。
Google Plus Facebook Twitter 関係のないコンテンツを報告
ITmedia
BYODが浸透する米国、日系企業の危ういセキュリティ事情
日本貿易振興機構(JETRO)からの委託を受け、IIJ Americaが昨年夏に実施した在米日系企業の情報セキュリテ対策調査によれば、ウイルス対策ソフトや ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
ウォール・ストリート・ジャーナル日本版
「次世代」サイバーセキュリティへの企業支出は20%増へ=調査
証券会社パイパー・ジェフリーが112人の最高情報責任者(CIO)を対象に行った調査では、セキュリティが2年連続で最も優先度の高い支出項目となった。
Google Plus Facebook Twitter 関係のないコンテンツを報告
国際競争力を高める技術情報管理強化のポイントとは?(上)
技術情報管理をどのように統合していけばよいか? ・グローバルレベルでの技術情報セキュリティを強化し、情報漏えいを防止したい。 ・ビッグデータを活用して、 ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
日立、サイバー攻撃対処を自動化したセキュリティリスク評価技術を開発
この技術により、サイバー攻撃の進入経路の推定や脆弱性対策の優先度付けなどの処理を自動化することで、高度な情報セキュリティスキルを持たないシステム ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
NECプラットフォームズ株式会社
新製品は,設置スペースや導入コストを最小限に抑えながら,ICカードを使った入退管理システムを導入して情報セキュリティ事故や不正侵入を防止したいと ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
データの情報漏洩防止の機器・ソフトの開発販売事業を手掛けるオリエントコンピュータが、インターネット ...
オリエントコンピュータでは、これまで温めてきた各種情報セキュリティシステムのノウハウや最新の不正アクセス防止技術、国内外のインターネット最新技術設備 ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
FFRIとJBサービスがセキュリティ対策サービスで協業 お客様対応の充実とセキュリティビジネスを拡大
頻発するサイバー攻撃により、企業の情報システムはかつてない脅威にさらされており、高度化するサイバー攻撃はセキュリティ対策製品の導入だけでは対処 ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
ウェブ
スマホ時代の「パスワード」のあり方を再考しよう
内閣サイバーセキュリティセンター(NISC) 政府機関総合対策グループ/ 独立行政法人産業技術総合研究所 主任研究員 高木 浩光. 皆さんはパスワードの定期的 ...
Google Plus Facebook Twitter 関係のないコンテンツを報告
情報セキュリティ対策セミナー
... 年03月11日(水). 中小企業において情報セキュリティ対策は重要課題となっていますが、何から取り掛かればよいのかという不安な声も多く聞かれます。
Google Plus Facebook Twitter 関係のないコンテンツを報告

情報セキュリティ 毎日更新 ⋅ 2015年2月25日

*
ニュース
ASCII.jp
10年目の「セキュリティいろはかるた大会」は今年も大熱戦
セキュリティいろはかるた大会は、「サイバーセキュリティ月間」(2月1日~3月18日)に合わせて、情報セキュリティの基本を楽しく学ぼうと企画されたイベントだ。
Google Plus Facebook Twitter 関係のないコンテンツを報告
TechTargetジャパン
「Windows 8/8.1」“うっかり脆弱性”を防ぐためにできる5つのこと
米Microsoftは「Windows 8.1」でセキュリティ機能を強化したが、脆弱性がないOS .... これらのステップは情報セキュリティ管理の根本的な原則をまとめたものだ。
Google Plus Facebook Twitter 関係のないコンテンツを報告
ウェブ
Adobe PDF形式 (578KB)
この度、IPAでは子供たちに情報セキュリティの基本. 知識の習得や情報モラルの向上、さらには情報セキュリティに関わる仕事に関心を抱かせるために、情報セ.
Google Plus Facebook Twitter 関係のないコンテンツを報告

<必ずお読みください>

◆コメントについて

内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。

◆注意事項

当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。

組織・個人・商品・サービス等について固有名詞が引用されますが、関連考察は誹謗中傷を意図したものでは有りません。また内容の真否は一切確認しておりません。鵜呑みにしないでください。

記事は同じような内容が繰り返し記載されたり、矛盾することが記載されたりします。事実誤認もあります。これらの修正は必ずしも行うものではありません。

◆禁止事項

ブログ訪問者は直接閲覧すること以外の行為は遠慮してください。ブログ内容の一部または全部に関わらず、印刷、コピー、ダウンロード、保管、編集、利用、及び他の人への紹介・情報提供等を禁じます。

2004/04/01

人気の投稿:月間

人気の投稿:年間

人気の投稿