情報セキュリティ  良いのかそれで?

会社から通達があって、来月から給料明細をPDF化したものがメールに添付されてくるようになるとのこと。2ヶ月の移行期間の後に紙の給料明細をやめて、メールのみに移行するつもりだそうだ。

はじめ、この話を聞いたときにメールにPDFを添付するなんていう''「閲覧する側の利便性をまったく考えない対応」''だなあと思っていたが、思いのほか話の展開が早くて話を聞いたとき正直言ってあせった。

というのも、うちの会社にはまだメールのセキュリティがほとんどまったく存在していないのだ。

困ったことに、私の会社では「メールサーバーのPOP認証パスワード」と「イントラネットのp認証パスワード」と「給与明細の閲覧パスワード」の3つが同じなのだ。
 これはユーザーが変更するのが面倒なので同じにしているのではなく、「システム管理が面倒だからみんな同じにしている」らしい。

その上、システム上使用開始時にパスワードの変更を強制していないため、類推可能な初期パスワードを使用している人が相当数いるのだ。*1

この状態でメールに給与明細を添付して送れば、他人の給与明細が見放題になってしまう。

*1:私もファイアウォールの内側からしかアクセスできないメールを保護する必要性を感じなかったのでほっておいてあった