ガンブラーから考える「一歩踏み込んだ」業務委託先のセキュリ... ニュース  

こんにちは ゲスト さん | ログイン | ヘルプ | okyuu.com Feed Feed

総合トップ / ニュース / セキュリティ ニュース / その他 ニュース / ガンブラーから考える「一歩踏み込んだ」業務委託先のセキュリ...

1022227

ガンブラーから考える「一歩踏み込んだ」業務委託先のセキュリティ確保 2010年1月19日 昨年後半から猛威を振るいだしたウイルス「ガンブラー」ですが、その勢いはとどまるところを知らないようです。これには一般の報道に対する誤解も大きく影響していると思われます。 私も周りの方に「ガンブラーって知っている?」というと「知っているよ、ホームページを見ただけで感染するやつでしょ」とたいていの方は答えます。そこで「じゃあホームページを持ってる会社にとっての脅威は何か分かる?」と聞くとたいていは「へ?」と答えます。...

  • コメント数 (2)
  • クリップ数 (0)
  • アクセス数 (361)
  • Tag 

#業務委託先への対策として悪い順に並べると以下のようになるでしょう。
#* 自社のサーバーでウイルス対策ソフトを走らせる
#* ウイルス対策ソフトの使用とパッチの適用をするように伝えただけ
#* 有効な具体的な対策を伝えただけ
#大事なことは
#* これらの対策が終わったことを「確認」する
#ということなのです。確認書でもいいですし現地確認でもいいです。 
確かに、そうなんですけど...政治的な問題などで、
なかなか、「はい、やってください、確認します」とはいかないよ。
みんな(ステークホルダー)が、ポイントを把握していて、かつ高いセキュリティ意識と知見であれば...。
協力部門や機関との連携や意識レベルの高さは、特に重要です...。
何が優先事項で、何を守るために、何からやるか、目的を見失わずに...目的がポイント!
セキュリティ技術を語る前に、まず、そこから(セキュリティ意識と知見を)、謙虚に見直す必要が...。
日々、謙虚に、人の話に耳を傾けて、勉強する姿勢がないと、
無駄で不要なセキュリティ対策に振り回されて、自分で自分の首を絞めるだけ。
事業継続を単に阻害するセキュリティじゃいらないよね...。
ちゃんと検証(理解)したセキュリティ対策は、もちろん必要...。

面倒な問題や臭いものに蓋をする姿勢では、いくらお金や時間があっても足りない。
セキュリティの仕組みを理解し、勉強もせずに、言われるがままに
何でもかんでも有効にしていては、ほとんど意味のない単に邪魔なセキュリティ壁ばかりを立てて
自己満足していても、効率的で効果的なユーザ満足度の高い事業継続は叶わない気がします。
少しでも、疑問や懸念があれば、しっかり突き詰めて、何か他に手段がないか
会社のためにも、真剣に向き合う...。
人のお話を謙虚に聞いて、自分がものを知らないことがそんなに恥ずかしいことなのか...。

理想(目指すところ)は、事業継続とセキュリティのバランスやチューニングが
最適化された状態...資産(サービス)価値に合致したセキュリティ投資と仕組みの構築や運用。
過剰なセキュリティ投資や過剰な仕組み、過剰なチューニングは、事業継続とユーザ満足度にとってマイナス。
極端な話、守れれば、必要最低限(必要最小限)でいいのよ...セキュリティって...。
そこの落とし所(肝、ポイント)を、プライド捨て、汗をかき、涙して、泥臭く、
自己犠牲を払ってでも、見出すのが、プロですよね...。
まあ、セキュリティをやっていると、ドロドロしたことばかりですけどね。
誰だって、やりたくないよ...口うるさい、悪役(ヒール)役は...。
たまに、「沈黙は金 雄弁は銀」を履き違えている方が...。
私が思うに、知らないことやはっきりしなければならない面倒なことについて、
人の話を聞く、自分に謙虚な姿勢や態度が、沈黙は金ではと...。
自分の安いプライドを捨てて、少しでも、疑問や懸念などがあれば、必要で重要な事項は、
中途半端に知ったかぶりせず、しっかり突き詰める責任ある謙虚な言動が、雄弁は銀かと...。

※「沈黙は金 雄弁は銀」は、勝手に私がこの場で解釈したもので、本来の意味を逸脱しているかもしれませんが、ご容赦ください。

0
0
コメント
0
0
コメント
あなたの問題は解決しましたか?

okyuu.comはITエンジニアのための質問サイトです。あなたの質問に答えてくれるエンジニアがいるかもしれません。なんと回答率は89

はじめての方へ

カテゴリ

特集

okyuu.comポイント獲得を競って、話題の賞品をゲットしよう! okyuu.comポイント獲得を競って、話題の賞品をゲットしよう!
新しい評価指標「okyuu.comポイント」を多く獲得して、話題の賞品を手に入れよう!
ソフトウェアを公開するのが楽しい 岡野真也さん ソフトウェアを公開するのが楽しい 岡野真也さん
ソフトウェアを公開するのが面白くてたまらない。作っては公開というのが彼のやり方だが、若きエンジニアにとってはそれくらいがちょうどいいのかもしれない。
コンピュータは世界を広げる実験道具 西尾泰和さん コンピュータは世界を広げる実験道具 西尾泰和さん
プログラミング、サイエンス、デザイン マルチな彼にとって、コンピュータは未知の世界を広げるための道具であることに変わりはない。今後の展開が楽しみだ。
理想のOS開発に人生を賭ける 川合秀実さん 理想のOS開発に人生を賭ける 川合秀実さん
OSASK計画代表の川合さんは、人生の1秒を惜しみながら独自OSの開発にいそしむ。
「楽しむ」それが豊かなエンジニアになるコツ 坂井恵さん 「楽しむ」それが豊かなエンジニアになるコツ 坂井恵さん
日本MySQLユーザ会の副代表を務める坂井恵さん。技術の現場で会社運営に興味を持ち、独立起業の道を選んだエンジニアだ。
夢はエンジニアに強い影響を与える本を書くこと 松信嘉範さん 夢はエンジニアに強い影響を与える本を書くこと 松信嘉範さん
ソニーの情報シスから日本を代表するMySQLのコンサルタントに。彼が魅せられたオープンソースの世界とは?
お友達紹介機能をつかってポイントGET! お友達紹介機能をつかってポイントGET!
お友達を招待してみんなでokyuuポイントをGETしよう!
オープンソースの活動「すごく、いい」 前坂徹さん オープンソースの活動「すごく、いい」 前坂徹さん
オープンソースプロジェクトで活躍する若き新鋭。コミュニティ活動の感想を尋ねると「すごく、いい」と満面の笑み。
コンピュータは創造力を刺激する 奥一穂さん コンピュータは創造力を刺激する 奥一穂さん
天才エンジニアとしての国際的な評価も高い奥一穂さん。世間からのスマートだとの評価には「自分は広く浅くだから」とさらり。
25歳からプログラミング「泣きながら覚えた」 庄司嘉織さん 25歳からプログラミング「泣きながら覚えた」 庄司嘉織さん
25歳でプログラマーに転向した。いまやjava-jaを立ち上げるなど精力的なエンジニアだ。
Rails勉強会@東京は“キャスト”の気持ちで 諸橋恭介さん Rails勉強会@東京は“キャスト”の気持ちで 諸橋恭介さん
大学時代、偶然手にしたMacが諸橋さんにITエンジニアの道を開いた。
"シャイモード"機能を活用しよう! "シャイモード"機能を活用しよう!
こんな質問してもいいのかな?そんなときは"シャイモード"で投稿!
RX-7とサーバ運用の意外な共通点 並河祐貴さん RX-7とサーバ運用の意外な共通点 並河祐貴さん
Amazon EC2を巧みに使いこなすTIS/SonicGardenの並河さん。「腕一本で食べていきたい」とITエンジニアを目指した。
「ブラックボックスは不安でしょ」 ひろせまさあきさん 「ブラックボックスは不安でしょ」 ひろせまさあきさん
エンジニアが楽しくて仕方がない。オープンソースを組み合わせてシステムを作り上げるのが彼の矜持のようだ。
Perlの地位向上を胸に 牧大輔さん Perlの地位向上を胸に 牧大輔さん
endeworksの牧大輔さんは社団法人JPAを立ち上げ、Perlの企業利用を促進したいという。
偶然からCTOへ ライブドアCTO池邉智洋さん 偶然からCTOへ ライブドアCTO池邉智洋さん
池邉智洋さんはライブドアCTOの技術メンバーを先頭で率いる。「まずはやって見せることも大事」と語る。