情報漏えいとは
お問い合わせの内容など、お客様の情報が盗まれます。

社長ホームページのお問い合わせフォームのおかげで、相談が増えたよ。

取引先御社に問い合わせたあとから、知らない会社からの怪しいメールが届くようになったんですが…

古いフォームが問い合わせの内容をサーバーに保存していて、それが盗まれていました。お客様への連絡、原因の調査、問い合わせへの対応に追われます。

EsyouSystem(エスユーシステム)担当者お問い合わせの内容をサーバーに残さず、メールで届ける仕組みにすれば、盗まれる場所そのものがなくなります。
何が起きるのか
- お問い合わせフォームに入力された氏名・メールアドレス・相談の内容などが、ホームページのサーバーから盗まれます。
- お客様への連絡やお詫び、原因の調査など、費用と手間が大きくかかります。
調査や公表された事実
- 「お問い合わせフォームに入力された内容など、データベースと繋がっている情報を窃取するケースもあります」と報告されています。
- 中小企業の場合でも、原因と被害範囲の調査だけで300〜400万円、コールセンターを3か月置くと700〜1,000万円が目安とされています。
ホームページの移し替えで変わること
防げること
- 当社の仕組みでは、お問い合わせの内容をホームページのサーバーに保存せず、メールで届けます。
防げないこと
- メールの受信箱そのものを盗み見られた場合は防げません(メールの多要素認証などで守ります)。
出典
- JNSA「インシデント損害額調査レポート 第2版」(2024年)(新しいタブで開きます)
ほかのリスク
- ホームページの改ざんページを書き換えられ、見た人が知らないサイトや偽の画面に飛ばされます。
- フィッシング(なりすまし)会社の名前をかたる偽のメールや偽の画面で、取引先やお客様がだまされます。
- 踏み台(ほかへの攻撃に使われる)乗っ取られたホームページが、迷惑メールの送信やほかの会社への攻撃に使われます。
- 事故が起きたときの費用平均と、大きくなったときの費用をご紹介します。