情報漏えいはヒューマンエラーが最多?アパレル現場のメール誤送信対策とIT基本
「情報漏えい」と聞くと、ハッカーが外から攻撃してくる様子を思い浮かべる方が多いかもしれません。
でも実際のところ、よく起きているのはもっと身近なミスです。宛先を間違えたメール、設定を確かめずに共有したファイル、うっかり写り込んだ写真。IPA(情報処理推進機構)が毎年出している「情報セキュリティ10大脅威」でも、不注意による情報漏えいは毎年のように入っています。
IT担当として社内を見ていても、ヒヤッとする場面のほとんどは「悪意のない、うっかり」です。
アパレルの現場でありがちなうっかりミス
アパレルの仕事ならではのパターンもあります。現場で実際によく見られるケースをいくつか挙げてみます。
メールの誤送信
取引先ごとに違う見積や条件表を送る場面は多いと思います。メールアドレスの入力候補からよく似た名前を選んでしまい、別の会社に送ってしまう。いちばんよくあるのに、いちばん取り返しのつかないミスです。
怪しいメールやリンクを開いてしまう
「荷物の配達状況」「請求書の送付」「アカウントの確認」といった件名のフィッシングメールは、今でも毎日のように届きます。取引先や物流会社を名乗るものも多く、日々たくさんのメールをやりとりしている部署ほど見分けにくいのが厄介です。少しでも違和感があったら、リンクを開く前にITに一声かけてもらえると助かります。
出どころのわからないUSBメモリ
展示会や商談で受け取ったUSBメモリや、誰のものかわからないUSBを、そのまま社用のパソコンに挿してしまうケースです。古典的な手口ですが、いまだに被害はなくなっていません。データのやりとりはできるだけクラウドの共有機能を使い、USBを使うときは事前にITへ相談、というルールにしておくと安心です。
リンクを知っている全員での共有
展示会前の新作画像やルックブックを、Google ドライブやOneDriveで社外に共有するとき。つい「リンクを知っている全員が閲覧可」にしがちです。リンクが転送されれば、発売前の情報が誰にでも見られる状態になります。
SNS投稿への写り込み
店舗スタッフのコーディネート投稿は、今やブランドにとって大事な発信です。ただ、バックヤードのホワイトボード、パソコンの画面、入荷予定の段ボールなどが背景に写り込んでいることがあります。拡大すると読めてしまうことも意外とあります。
生成AIへの貼り付け
発売前の商品情報やお客様の情報を、そのまま生成AIのツールに入力してしまうケースです。最近は業務でAIを使う人が増えています。便利なぶん、つい気が緩みやすいところです。
気をつけましょうだけでは減らない仕組み化の重要性
こうしたミスは、注意を呼びかけるだけではなかなか減りません。忙しいときほど人は確認を飛ばしますし、繁忙期のアパレルの現場ならなおさらです。
なので、私たちIT側では「うっかりしても事故にならない仕組み」をできるだけ用意するようにしています。たとえば次のようなものです。
- 社外にメールを送るとき、送信前に宛先を確認する画面を出す
- ファイルを共有するときの初期設定を「社内のみ」にしておく
- 迷惑メールのフィルタや、USBの利用制限を設定しておく
- 退職や異動のときに、アカウントや共有の権限をすぐに見直す
- 使ってよいAIツールと、入力してはいけない情報を決めておく
どれも派手な対策ではありません。それでも、仕組みで防げるミスは仕組みで防いでしまうほうが確実です。
やっちゃったと言える組織の空気がいちばん大事
それでも、ミスを完全になくすことはできません。そこで大事になるのが、起きたあとにすぐ報告できるかどうかです。
誤送信に気づいてすぐ相手に連絡すれば、削除をお願いして大事にならずに済むこともあります。怪しいリンクを開いてしまっても、すぐに言ってもらえればパソコンをネットワークから外すなど、被害を小さくする手が打てます。逆に「怒られるかもしれない」と黙っているあいだに、被害が広がってしまうのがいちばん怖いパターンです。
IT担当としては、「やっちゃったかも」と気軽に声をかけてもらえるほうがずっとありがたいです。責める場ではなく、次に同じことが起きないように一緒に考える場。そう思ってもらえる関係を、現場の皆さんとつくっていきたいと考えています。
ITリテラシーは知識より日々の習慣
ITリテラシーというと難しそうに聞こえますが、必要なのは専門的な知識よりも、ちょっとした習慣だと思っています。
- 送信する前に宛先を見る
- リンクを開く前に差出人を見る
- 共有する前に範囲を見る
- 投稿する前に背景を見る
この「ひと呼吸」を、みんなが当たり前にできるようになること。それだけで、防げる事故はかなり多いはずです。
アパレルDXと安心なシステム環境のご相談
L-DXでは、アパレル・ライフスタイル企業の日々の業務効率化と強固なセキュリティ基盤の両立を支援しています。本部・店舗・倉庫間でのセキュアなデータ連携や在庫一元管理にご関心のある企業様は、ぜひお気軽にお問い合わせください。
よくある質問
アパレル企業で最も多い情報漏えいの原因は何ですか?
外部からのサイバー攻撃以上に、宛先間違いによるメール誤送信やクラウドストレージの共有設定ミス、SNS写真への機密情報の写り込みといった「ヒューマンエラー(うっかりミス)」が全体の多くを占めています。
メール誤送信を防ぐために効果的なIT対策は何ですか?
送信ボタン押下後に宛先と添付ファイルを再確認するポップアップ画面の表示や、社外宛メールの一定時間保留送信機能、ファイル共有時のアクセス権限デフォルト設定(社内限定)などのシステム的な仕組みを導入することが最も確実です。
店舗スタッフのSNS投稿で気をつけるべきセキュリティポイントは?
コーディネート撮影時の背景に、店舗バックヤードの連絡メモ、入荷予定の納品ダンボール、レジやパソコンの画面、顧客情報が写り込んでいないかを投稿前に複数人でダブルチェックする習慣づけが重要です。