【北國銀行】セキュリティソフト不具合でBCCの宛先がメール本文に表示されたのでお詫び [04/02]

このエントリーをはてなブックマークに追加
1特命係長@南大門と申しますφ ★
お客さまのメールアドレスの誤送信について

 このたび、株式会社北國銀行(頭取 安宅 建樹)において、インターネットバンキングサービス「ダイレクトチャネル」のご利用会員である一部のお客さまに、
サービスのご案内についての電子メールを一斉送信いたしましたところ、電子メールソフト(セキュリティ管理ソフト)の不具合により、
他の会員さまの電子メールアドレスを表示した文面を誤って送信するという事態が発生いたしました。
氏名など電子メールアドレス以外の本人を特定する情報は表示されておらず、現在のところ会員さま以外に送信された形跡はございません。
 弊行といたしましては、万が一にもインターネット上で金融犯罪等被害に遭われることのないよう、
発生当日中に対象となる会員のお客さまには既に事実をご通知し注意を促しておりますが、今後改めて個別にお詫びと詳細説明を行わせていただく予定です。
 会員であるお客さま及び弊行でお取引の皆さまに対してまして、ご迷惑とご心配をおかけしましたことを深くお詫び申し上げますとともに、
以下のとおり誤送信の経過等をご報告させていただきます。



1.経緯

 4月20日(日)に取扱終了となるインターネットバンキングサービス「ダイレクトチャネル」のご利用のお客さま400名に対し、
新インターネットバンキングサービス「HAPPY!ライン」のご案内の電子メールを4月1日(火)12:09に一斉送信(BCC送信)いたしました。
しかしながら、電子メールソフト(セキュリティ管理ソフト)の不具合により、
電子メールの本文に232名のお客さまの電子メールアドレスが表示されるという現象が発生いたしました。(氏名など電子メールアドレス以外の情報は表示されておりません。)
誤送付の対象となったお客さまは232名でありますが、念のため一斉送信の対象となったお客さま400名に対しまして、
電子メールにて当日中にお詫びとともに事実をご通知し既に注意を促しております。したがいまして、
「ダイレクトチャネル」ご利用のお客さまでも昨日4月1日に弊行より電子メールでご通知のないお客さまにつきましては本件の対象ではございません

2.誤って送信した電子メールに記載されているお客さまの情報

内容 : 電子メールアドレス
件数 : 232件

3.お客さま情報の不正利用

現時点におきましては、お客さまの電子メールアドレスの不正使用に関する連絡は受けておりません。

4.原因および再発防止について(平成20年4月10日加筆)

 弊行では電子メールのセキュリティを高めるため、一般に利用されているメールソフト(アウトルック等)ではなく、
「電子メール作成ソフト」で作成したデータを「セキュリティ管理ソフト」で管理し、管理者が内容、宛先などをチェックした後に送信する仕組みをとっています。
 今回の一斉送信に先立ち、BCCによる一斉送信可能容量について、400名さま宛の一斉送信に十分な宛先の容量(80,000文字)をソフト販売会社に確認しておりましたが、
調査の結果、「電子メール作成ソフト」と「セキュリティ管理ソフト」の連携上の問題により、BCCに登録した10,520文字(400名さまのメールアドレス)の内、
4,095文字を超える部分である232名さまのメールアドレスが本文に表示されるという結果になったものです。
 なお、今後は以下の事項を実施し、再発防止に努めてまいります。
・ ソフト販売会社による、ソフト改修の実施を行います。
・ 今回の送信に際しまして、テスト送信を数回実施しておりましたが、このような事態を招きましたので、
今後はより本番環境に近い状態でのテストをソフト販売会社にて実施いたします。
・ テストの前提条件、結果等を書面で確認するなど、より厳格に検証を行います。

5.お客さまからのお問合せ先について

 本件につきましては、下記専用フリーダイヤルにお問合せ、ご相談くださいますようお願いいたします。
  北國銀行 ダイレクトセンター サポートデスク
  専用 フリーダイヤル(0120)508-789
  平日 9:00〜22:00(4月7日以降は、20:00までとさせていただきます)

弊行では、このように大切なお客さまの電子メールアドレスが流出したことにより、お客さまにご迷惑とご心配をおかけしましたことを改めて深くお詫び申し上げますとともに、
更なる管理体制の強化をはかり再発防止に努めてまいる所存です。
以 上

ソース
ttp://www.hokkokubank.co.jp/news/2008/080402.htm
2名無しさん@お腹いっぱい。:2008/04/12(土) 02:40:04
…長っ
3名無しさん@お腹いっぱい。:2008/04/12(土) 04:43:20
>>氏名など電子メールアドレス以外の本人を特定する情報は表示されておらず

それだけ載ってれば十分だろwww
4名無しさん@お腹いっぱい。:2008/04/12(土) 05:01:36
>>電子メールソフト(セキュリティ管理ソフト)の不具合

ってホンマかいな?
5名無しさん@お腹いっぱい。:2008/04/12(土) 05:27:18
同様のトラブルを回避するために、ソフト屋の名前とソフト名は晒しあげておくべきだな
6名無しさん@お腹いっぱい。
>>4
NECソフトの製品を使っていたはずなんだけど、
NECソフト側は、原因は特定されていないということで、
とりあえずは否定。