パスワードを忘れた? アカウント作成
12509706 story
情報漏洩

Excelの操作ミスで情報漏洩、ソート時に別の人の個人情報が混入 37

ストーリー by hylom
状況が想像できる 部門より

文化放送が運営するイベントの当選メール発送作業中、Excelでの操作ミスでメールアドレスと名前・住所が一致しない状態になり、別の当選者の名前・住所を記載した状態でメールが送信されるという情報漏洩事件が発生した(文化放送の発表)。

Excelでのソートの際に一部の列を対象外としてしまったために発生した模様。誤送信されたメールは360件で、送信後すぐに当選者から連絡があり発覚したという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by ymasa (31598) on 2015年09月10日 16時18分 (#2879930) 日記

    個人情報流出のお詫び
    http://www.joqr.co.jp/topics/info20130415.php [joqr.co.jp]

    弊社主催公演のチケット販売会社による個人情報を含むノートパソコン紛失に関するご報告
    http://www.joqrextend.co.jp/jqex20150717.html [joqrextend.co.jp]

    など

  • by Anonymous Coward on 2015年09月10日 16時00分 (#2879921)

    個人情報の

    • by Anonymous Coward

      ソーっとしといてやれ

  • by Anonymous Coward on 2015年09月10日 16時02分 (#2879922)

    >なお、落選された方の情報漏えいはございません。

    喜ぶべきか悔しがるべきか・・・・・

    • by Anonymous Coward

      他人の個人情報ゲットできるんだから当たった方がいいやん。

      • by Anonymous Coward

        当選者間で相互に他人の個人情報が漏れるんだから、
        自分の個人情報が他人に漏れている状態でもあります。
        漏洩は途中で中断したため、
        A,誰かの情報を得たが自分の情報も流出した
        B,誰かの情報を得たが自分の情報は守られた
        C,情報を得て居ないが自分の情報も流出した
        D,情報を得て居ないが自分の情報は守られた
        の4パターンが有ります。
        A+C(自分の情報が流出)が360人、B+D(自分の情報は保護された)は340人、
        A+B(誰かの情報を入手)が360人、C+D(誰の情報も入手できない)が340人。
        # 自分に自分の情報が流出した人がいたらその分マ

  • by Anonymous Coward on 2015年09月10日 16時17分 (#2879928)

    既にサービスが終了してるネトゲのMLで、
    MLに登録している人全員分のメールアドレスが書かれたcsvファイルが添付されたメールが来たことがありました。
    見た瞬間変な笑いが出て、添付ファイルの中に自分のメールアドレスがあるのを確認してからネトゲ運営に連絡、
    メールを削除してサーバーからも削除しました。
    その1か月後ぐらいからやたらspamが増えたのでした。

    なお、お詫びは500円(相当のゲームで使えるポイント)

    • by Anonymous Coward

      昔ラグナロクというゲームがあってな・・・

      • by Anonymous Coward

        元ACですがROではないです。
        あっちは確かGMが情報漏洩してたんでしたっけ。

        同じ韓国産MMORPGでの出来事ではありますが、
        csvファイルの中身が700行ぐらいしか無かったので、まぁ人は少ない方のネトゲでした。

    • by Anonymous Coward

      なぁに、エロゲメーカーのメルマガの宛先に、メールアドレスがずら~っと並んでいた時の衝撃(笑撃?)に比べれば…。
      まぁ、件数は大したことはありませんでしたけどね。

  • by Anonymous Coward on 2015年09月10日 16時20分 (#2879933)

    (一人の情報が別の一人に漏れた)x370組だけなので、漏洩事故としては極小ですね。

    • リスト丸ごと送信とか、bccじゃなくてccで全員に送信とかしてた頃に比べたら大分良くなってますね。
      #positive thinking

      親コメント
      • by Anonymous Coward

        こないだオープンソース系な勉強会でやらかしたところがありましたな。
        マイナーなためか、話題にもなってなかったようですが。

    • by Anonymous Coward

      文化放送もそういう理解だから改善されないんだな、と納得してしまったじゃないか。

  • エクセルが悪い (スコア:0, おもしろおかしい)

    by Anonymous Coward on 2015年09月10日 17時26分 (#2879964)

    漏洩してくださいと言わんばかりの欠陥仕様ですよね

    • by FlakTower (32689) on 2015年09月11日 11時38分 (#2880395) 日記

      こういうEXCEL使用者ののミスを見るたびに、
      私は「なんで簡易でも検算するものを作らないんだよ」と思います。

      私の場合、毎月3GBoverのCSVファイルから50MBのエクセルファイルに加工していますが、
      ミスると「戻り工数がめんどくさい」ので、
      加工の中で多数の「簡易検算式」を用意しています。

      一発ものでも、ミスるとヤバイものには簡易検算を入れてますよ。
      自分の「操作」を完璧だと思ってないので。

      親コメント
    • by Anonymous Coward

      No! エクセル=表計算ソフトを使う奴が悪い。

    • by Anonymous Coward

      どこがだよ
      これだからアンチは

    • by Anonymous Coward

      データベースなんだから「表計算」ソフトで代替しないで、本来の「データベース」ソフトを使えってことですね。
      # MS-Access レベルでも苦戦する人が多いのはわかるけどね

      • by minemo (41273) on 2015年09月10日 19時56分 (#2880052) 日記

        でもねぇ、私用でAccess使わんし。妥協点がExcelなもんで。

        #Ctrl+zは必須

        親コメント
        • by miishika (12648) on 2015年09月10日 22時23分 (#2880125) 日記
          Excelなら最下位エディションのPersonalで入手できるけど、Accessは最上位エディションのProfessionalが必要だから(Office2013の場合)
          業務上どうしても必要な人以外は購入しないでしょう。
          親コメント
        • by Anonymous Coward

          みんなDBという種類のソフトで何ができるか知らないしAccessを立ち上げても使い方が想像できないんじゃないかな?

          # DB初心者なら桐が超お薦め

      • by miishika (12648) on 2015年09月10日 19時58分 (#2880055) 日記
        そもそも落選者に影響がない = 当選者のデータのみ抽出できていたのだから、わざわざソートする意味が分からない(当選者一覧を文書で掲示する訳でもないようだし)。
        親コメント
        • by Anonymous Coward

          都道府県単位にしたいとか重複確認したかったのかもしれん。
          ソートミスる程度だし何しようとしていたかなんて

        • by Anonymous Coward

          覚えたばかりのソート機能が使いたかったんだよ

        • by Anonymous Coward

          ストーリーのリンク先を見ましょう。
          年齢・性別・居住地域を元に座席の割り当てを行うためです。

    • by Anonymous Coward

      そもそも当選者に送るメールに、当選者の住所氏名まで記載するのが間違い。Excelかどうかなんて全く関係ない。

      xxx@yyy.com様 当選おめでとうございます

      みたいな内容だけで十分事足りるんだから。

      #最近のキャンペーンだと応募時はメアドだけにして、当選者に改めて個人情報送らせるスタイルも多い気がする

      • by asap (6830) on 2015年09月10日 23時09分 (#2880149)
        そうですね。フールプルーフな発想が必要ですね。
        EXCELでやるなら、せめて共通書式のBOOKを用意して、マクロで誰でも制御できるようにしとくぐらいは必要でしょうね。
        親コメント
      • by Anonymous Coward

        xxx@yyy.com様 当選おめでとうございます

        みたいな内容だけで十分事足りるんだから。

        これだと詐欺メール扱いされちゃうからでは?

        #FileMakerでもAccessでも使えばいいのに「表計算ソフト」で「データベース管理」するからこんなくだらないミスを防げないわけで。。

        • by Anonymous Coward

          いや、余計なソートをしている訳だから、そこはFileMakerでもAccessでもOracleでも変わらんだろ。

      • by Anonymous Coward

        そもそも当選者に送るメールに、当選者の住所氏名まで記載するのが間違い。Excelかどうかなんて全く関係ない。

        xxx@yyy.com様 当選おめでとうございます

        みたいな内容だけで十分事足りるんだから。

        そんなもの来たらまずスパムとして棄てますね。

        • by Anonymous Coward

          心当たりがないのにいきなり来たらspam扱いでいいですけど、今回のは応募に対する当選ですよ。それをspam扱いとかそもそも応募する意味がない。

  • by Anonymous Coward on 2015年09月10日 22時49分 (#2880136)

    選択を拡張しますか?と出なかったんだろうか…。

    • by black-hole (9124) on 2015年09月12日 22時53分 (#2881398) ホームページ 日記

      全部空欄の列が入ってるとそれ以降は黙って無視される素敵仕様なら食らった事がある

      --
      -------- tear straight across --------
      親コメント
    • by Anonymous Coward

      ていうかこの作業はオートフィルタ使ってやるやつじゃねぇのかと。
      一々ソート範囲とソートキーを決めて…ってめんどくさいだろうに。

  • by Anonymous Coward on 2015年09月11日 14時11分 (#2880499)

    ですか?

typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...