メールはハガキだと思う。
2005年10月9日Webの仕事でセキュリティ関係をうるさく言われて、はじめて気付いた。
電子メールは、名前がメールだから封書のようなものだと勝手に思っていたけれど、いろんなサーバーを経由して送られてくるし、その間、内容が暗号化されているわけでもなんでもないので、どちらかと言うと、ハガキに近い物かもしれない。
(辞書で調べると、Mailは郵便物という意味で、封書はletter、ハガキはcardだそうだ。英語でメールと言われるとエアメールの印象があるから勘違いするんだろうな。きっと。)
もっと言うと、誰にでも見られ、改ざんされ、なりすまされるので、ハガキより信頼性の低い、セキュリティ皆無の連絡手段だと言える。
(郵便局は平気で郵便物捨ててるけどね。どっちもどっちか)
と、システム特性が理解できたところで、
ふとやってくるメルマガを見ていると、
こっちの名前、メールアドレス、ユーザーID、利用ポイントなど、記入し放題。
おひおひ、ハガキにこんな事書かれたら、ちょっと抵抗あるよなぁ。
てなわけで、そういうことを書いているメルマガ各社にコピペで質問状を送ってみた。
一昨日送って、本日トップで返信を返してきたのは、
プレイステーション・ドットコム・ジャパン。
内容も流石!信用できるサイトだなぁ。と感心したので、
無断転載!(要望があれば削除します。)
さて、他社はどのような返事を送ってくるか。楽しみである。
そろそろ、うちもデジタルIDとか入手しないといけないのかもなぁ。暗号化もデジタル署名もできないや・・。
電子メールは、名前がメールだから封書のようなものだと勝手に思っていたけれど、いろんなサーバーを経由して送られてくるし、その間、内容が暗号化されているわけでもなんでもないので、どちらかと言うと、ハガキに近い物かもしれない。
(辞書で調べると、Mailは郵便物という意味で、封書はletter、ハガキはcardだそうだ。英語でメールと言われるとエアメールの印象があるから勘違いするんだろうな。きっと。)
もっと言うと、誰にでも見られ、改ざんされ、なりすまされるので、ハガキより信頼性の低い、セキュリティ皆無の連絡手段だと言える。
(郵便局は平気で郵便物捨ててるけどね。どっちもどっちか)
と、システム特性が理解できたところで、
ふとやってくるメルマガを見ていると、
こっちの名前、メールアドレス、ユーザーID、利用ポイントなど、記入し放題。
おひおひ、ハガキにこんな事書かれたら、ちょっと抵抗あるよなぁ。
てなわけで、そういうことを書いているメルマガ各社にコピペで質問状を送ってみた。
一昨日送って、本日トップで返信を返してきたのは、
プレイステーション・ドットコム・ジャパン。
内容も流石!信用できるサイトだなぁ。と感心したので、
無断転載!(要望があれば削除します。)
----- Original Message -----
Sent: Saturday, October 08, 2005 12:17 PM
Subject: RE: PlayStation.comへのお問合せ
○○ ○○ 様
プレイステーション・ドットコム・ジャパンをご利用いただきありがとうございます。
お問い合わせの件につきまして回答させていただきます。
「ポイント利用期限のお知らせメール」は、重要度の高い
お知らせとして、当サイトへご登録いただいている
お客様へ配信させていただいております。
個人情報の取扱いにつきましては、日頃より充分配慮して
おりますが、「ポイント利用期限お知らせメール」のお名前・
メールアドレス(ID)・ポイント残高はお知らせすべき内容と考え、
記載しておりました。
しかしながら、このたびのお客様からのご意見を踏まえ、
今後の運用を見直しさせていただきます。
貴重なご意見ありがとうございました。
これからも当サイトをご利用いただくにあたり、
お気づきの点やお困りの点やがございました際は
お手数ですがご連絡くださいますようお願いいたします。
今後ともプレイステーション・ドットコム・ジャパンをよろしくお願い申し上げます。
ご不明な点がございましたら「インフォメーションセンター」まで
お問い合わせください。
株式会社ソニー・コンピュータエンタテインメント
インフォメーションセンター ●●(担当者名)
TEL.****-***-***(受付時間10:00〜18:00)
*PHSからの場合は、次の番号へおかけください。
TEL.**-****-****
http://***.**.*********.***
--- お問合せ内容 ---
ポイント利用期限のお知らせというメールが来ました。
電子メールは、封書のようなものではなく、
ハガキのように、
誰にでも見られ、改ざんされ、なりすまされるメディアだと
聞いております。
このメールには、
当方の氏名、メールアドレス、利用頻度情報がセットで掲載
されています。
このような形で、個人情報を開示することに関して、
御社は、どのような考え方を取られているのでしょうか?
ご教示願えれば、幸いです。
さて、他社はどのような返事を送ってくるか。楽しみである。
そろそろ、うちもデジタルIDとか入手しないといけないのかもなぁ。暗号化もデジタル署名もできないや・・。
コメント