メール誤送信を防ぐには?自治体の漏えい事例に学ぶ

メール誤送信を防ぐには?自治体の漏えい事例に学ぶ インシデント対応

【更新 2026-08-18】本記事を見直し、修正しました。主な修正点:①大阪市の報道発表資料(2026年6月4日公表)で誤送信の態様が「BCC欄と宛先欄の取り違え」と確認できたため、「TO/CC」表記と断定を避けた但し書きを一次情報に合わせて修正し、出典に市の発表資料を追加。②東京商工リサーチの2025年調査(2026年1月30日公表)の数値を併記。③誤送信の典型パターンの列挙を、出典とした総務省ページの記載に合わせて修正。④PPAP廃止の主体・時期を一次情報どおりに補正。

メールの誤送信は、特別な攻撃を受けなくても起きる「身近な情報漏えい」の代表格です。対策の基本は、注意喚起だけに頼らず、ミスをしても被害化させない「仕組み」で多層的に守ることです。2026年6月には、大阪市が補助金の案内メールで医療機関のメールアドレス111件を流出させる事案を公表しました(公表は6月4日)。本来は見えないはずの宛先が受信者全員に見える、というよくある形のミスです。

本記事では、この事例を起点に、誤送信が情報漏えいに占める割合、典型的なパターン、そして技術・運用の両面での防止策を、情シス目線で整理します。

この記事でわかること

  • 大阪市のメール誤送信事案で何が起きたのか
  • 誤送信が情報漏えい原因に占める割合(公的データ)
  • 誤送信の典型パターンと、仕組みでの防止策
  • 「暗号化していれば安全」という誤解(PPAPの限界)

何が起きたのか:大阪市の事例

大阪市が2026年6月4日に公表した報道発表資料によると、市保健所管理課の職員が「医療機関オンライン化支援事業補助金」の案内メールを、申請の意向がある医療機関111件へ送信した際、本来「BCC」欄に入力すべきメールアドレスを誤って「宛先」欄に入力して送信し、受信者どうしが互いのメールアドレスを閲覧できる状態になりました。流出したのは医療機関担当者のメールアドレス計111件(個人のアドレス57件、組織のアドレス54件)です。発生は6月3日で、受信した医療機関からの指摘で発覚し、市は対象機関へ電話で説明・謝罪のうえ、誤送信メールの削除を依頼しました。

本来BCCに入れるべき宛先を「宛先」欄に入れてしまう、いわゆる「BCC漏れ」型の事案です(市の発表資料が「BCC」欄と「宛先」欄の取り違えであることを明記しています)。行政の定型的な一斉案内という、ごくありふれた業務で起きている点に注意が必要です。

誤送信はどれくらい起きているのか

東京商工リサーチの「2024年 上場企業の個人情報漏えい・紛失事故」調査によれば、2024年の漏えい・紛失事故は過去最多の189件でした。原因別では、ウイルス感染・不正アクセスが114件(60.3%)で最多ですが、「誤表示・誤送信」が41件(21.6%)で第2位を占めています。同社は誤送信を「メール送信時のCC、BCCの取り違え、システムの誤設定などの人為的ミス」と定義しており、まさに大阪市の事例に重なります。その後に公表された2025年の同調査(2026年1月30日公表)でも、事故は180件(前年比4.7%減、過去2番目)で、原因別は「ウイルス感染・不正アクセス」116件(64.4%)に次ぎ、「誤表示・誤送信」が37件(20.5%)で2年続けて第2位でした。

やや古いデータですが、JNSA(日本ネットワークセキュリティ協会)の2018年の調査でも、漏えい原因は「紛失・置忘れ」「誤操作」「不正アクセス」が上位3つで全体の約7割を占め、人為ミスが大きな比率でした。攻撃による漏えいが件数で目立つ一方、人為ミスは一貫して上位に残り続けているのが実態です。

誤送信の典型パターン

総務省の「国民のためのサイバーセキュリティサイト」(電子メールの誤送信対策)では、メール誤送信の典型として次のパターンが挙げられています。

  • BCCにすべき宛先をCCで一斉送信し、全受信者にアドレスが見えてしまう(大阪市型)
  • 宛先補完(オートコンプリート)による誤選択。表示された候補をよく確認せず、間違った宛先を指定してしまう
  • 宛先・送信欄(TO/CC/BCC)が意図どおりか確認しないまま送信する
  • 多数への一斉送信で、途中からTO/CC/BCC欄を取り違えて入力する。同ページは、この場合はふだんのメールソフトを使わず専用の同報メールサービスの利用を検討するよう勧めています

このほか、実務でよく起きるのが添付ファイルの取り違えです(こちらは上記の総務省ページには挙げられていません)。

情シスはどうすべきか:仕組みで守る

誤送信はヒューマンエラーであり、注意喚起や研修だけでゼロにするのは困難です。複数の資料が「運用による対策」と「システムによる対策」の併用を勧めています。代表的な対策と、その効果・限界を整理します。

対策 効果と限界
強制BCC TO/CCに一定数以上の宛先があると自動でBCCへ移す。大阪市型の事故に直接効く。しきい値の運用設計が必要。
送信前確認ポップアップ 宛先・添付・本文を再確認させ「考える時間」を作る。慣れによる形骸化(クリック癖)が限界。
送信遅延(一定時間後送信) 送信後でも一定時間は取り消せ、ミスに気づける。遅延中に気づかなければ無効。
専用配信システム・同報メールサービス そもそもメーラーで多数同報させない。システムでミスを止められ効果は高い。導入・運用コストはかかる。
宛先ドメインチェック 想定外ドメインへの送信を警告。正規取引先ドメイン内の別人宛ては防げない。

「暗号化していれば安全」ではない(PPAPの限界)

添付ファイルをパスワード付きZIPにして送り、パスワードを別メールで送る通称「PPAP」は、2020年11月に内閣府・内閣官房が同月26日からの廃止を表明し(他府省にはNISCと連携した実態調査を踏まえて展開)、自治体・民間にも波及しました。ZIP暗号の脆弱性やマルウェア検査の素通り、同じ経路でパスワードを送る無意味さが問題視されたためです。そもそも暗号化は「盗聴」への対策であって、「宛先間違い」への対策ではありません。宛先を間違えれば、パスワードもその誤送信先へ届いてしまいます。誤送信対策としてはPPAPは有効でない、という切り分けが重要です。

現場目線の所感

誤送信対策の難しさは、「気をつけます」で終わりがちな点にあります。研修で意識は上がっても、繁忙期の数百件の一斉送信で一度手が滑れば、それで漏えいは成立します。だからこそ、「人は必ずミスする」を前提に、ミスを被害につなげない仕組みを挟む発想が要ります。大阪市の事例が示すのは、定型業務こそ専用の配信システムに寄せ、メーラーで多数の宛先を同報させない設計が刺さる、ということです。具体的な対策は、まず総務省やIPAの公的な指針を出発点にすると、自社の運用に落とし込みやすいでしょう。あわせてインシデント対応やセキュリティ対策・運用のカテゴリもご参照ください。

まとめ

  • 大阪市は補助金案内メールでBCC欄に入れるべきアドレスを「宛先」欄に入力し、医療機関のメールアドレス111件を流出させた。定型的な一斉送信で起きた、よくある形のミス。
  • 誤送信は情報漏えい原因の上位(2024年21.6%、2025年20.5%でいずれも第2位)。人為ミスは攻撃と並ぶ恒常的なリスク。
  • 注意喚起だけに頼らず、強制BCC・送信遅延・専用配信システムなど「仕組み」で多層的に防ぐ。PPAPは誤送信対策にはならない。

出典

タイトルとURLをコピーしました