CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

業界・技術情報

他人事ではない、、神奈川県立高校ネット出願の不具合

投稿日:

Gmailのセキュリティ強化による波紋。。

神奈川公立高校の入試で、インターネットによる出願システムで「登録アドレスにメールが届かない」という不具合が起きてYahooニュースにも取り上げられる事態が起きてしまった。。

詳細:
 ・神奈川県公立高入試のネット出願、AWSからの切り替え後も不具合再発
 ・神奈川県公立高入試の出願システムが復旧、障害原因はGmail宛てメール送信数の超過
 
原因はGoogleがGmailの迷惑メールを防止するためにセキュリティを強化したことにより、一部Gmailユーザーへのメールが届かなかった、というもの。

Gmail送信ガイドライン

出典:メール送信者のガイドライン

ガイドラインでは「2024年2月以降」とあるので、厳密には入試システムで問題が起きた 1月時点では この制限は適用されていないハズ。
ということは、それ以前の もっと初歩的なレベルで設定ミスがあったものと推察する。となるとこのシステム開発を請け負っていた業者の認識が甘かったものを思われるが、、
そもそも「メールは届かない可能性がある」という前提でシステム仕様を考える必要があると思っている。
 

そもそも「メールは届かない可能性がある」という前提で

弊社でも同じような数万件単位で申し込みがある応募システム(*1)を受託・運用しているので、件の二ユースは他人事ではない。
ただ、(一応 専門家として)基本的な考えとしているのは「メールは届かない可能性がある」ということ。
これは経験的に「メール不達ゼロにはできない」という現実である。

「応募開始日」とか「締め切り」「定員」などの制限がないものであれば、多少のメール不達があったとしても、例えば別のアドレスを使ってもらうとか、何らかの回避をとることも可能だが、そうでない場合=期限や定員などが決まっていて集中的にアクセスがあるような場合は、万が一メールが届かなくても代替できる方法を考えるようにしている。

まぁ全ての案件がメール無しでも代替できる手段があるわけではないと思うが。。。
 

今年のイベント申込は「メール送信なし」で

上記(*1)の応募システムは、毎年同時期に開催されるイベントの応募であるが、
昨年は「メールまたは画面キャプチャによる申込完了ページの表示」を入場の際に提示するようにしていたが、
今年はGmailのガイドライン強化もふまえ、「画面キャプチャのみ」(メールは送らない)運用方法に切り替えた。
 
昨年は事務局に「メールが届かないが。。」といった問い合わせが多数あったが、今年はそれも漸減する見込みです。

今、弊社で運用するサイトについて、(そもそも5,000件を越えるメールを送ることなどないが)ガイドラインに沿った運用になるよう改善をしている所ではあるが、、それでも「100%届くとは限らない」前提で運用を考えるようにしたい。
 
 

-業界・技術情報

関連記事

翻訳サイトから情報漏洩の危険性!

便利の裏に潜む脆弱性 インターネットはとても便利だ。 翻訳サイトも充実しており、ワタシの拙い知識で英語を読むより 翻訳サイトで日本語変換した方がよっぽど理解できちゃったりする。。(>_<) …

no image

[PC遠隔操作事件]横浜市Webサイトへの小学校襲撃予告

最近お会いした方から「アットライズさん大変だったんじゃない?」と言われることが何回かありました。 当社で横浜市公式サイトのリニューアルを担当させていただいたことをご存じで、今回の遠隔操作事件の対応で大 …

[常時SSL化(1)]Webサイトの常時SSL化

既存サイトの「作り」によって常時SSL化の難易度が異なる ついに「Chrome68」がリリースされ、非SSL化サイトは「保護されていません」の警告表示されるようになった。(詳細は「ついにGoogle「 …

Web動画は押さえておきたい!セミナーで聞いた企業動画活用のポイントは意外にもアナログ的なことだった

デジハリ主催「企業の動画活用セミナー」に参加 昨日、デジハリ主催の「コクヨチャネルの仕掛け人に聞く、企業の動画活用セミナー ~Web動画は果たして事業成長の起爆剤になるのか~」に参加してきた。 マーケ …

no image

Twitter

巷ではTwitterの効能があれやこれや囁かれているが、今までは様子見状態でいた。 どうやらセカンドライフのようにポシャッたりせず、Blogのように普及していきそうな予感がしたため、遅ればせながらTw …