ノーローンの最新サイト、 ノーローンの情報、 ノーローンの借り方申し込み方、 ノーローンの比較情報など、 ノーローンに関することのキャッシング総合情報サイト。
料金  持てる  人材  近く  心配  サラ金  都道府県  行なう  および  それでも  イトーヨーカドー  もっと  造っ  裏話  事態  ネット  友達  詳しく  はじめて  さっそく 
美人映画館受付嬢涼子の懺悔日記26  アフィリエイターアカネの行動日記27  税理士京子の食事日誌28  小学校教師ジュンの嘆きの声29  若妻ミリのやばい話30  ショップ店員アイのちょっといい話31  美人風俗嬢百合子の独り言32  美人起業家容子のひそかな楽しみ33  ミストレスイチゴの職場日誌34  風俗嬢愛里のここだけ本音日記35  AD直子のどきどき恋愛日記36  高校教師アリサの本音トーク37  助教授リンダのわくわく日記38  美人メイドミヤビのぶっちゃけ日誌39  看護婦今日子のここだけの話40  バツイチマオの今日の出来事41  グラビアアイドル美礼のウソ・ホントの話42  キャバ嬢アキの裏声日記43  女医エマの行動日誌44  作業療法士明日香のハッピーライフ45  美人女社長愛ちゃんのヘルシーな毎日46  スチュワーデスカオルの行動記録47  ヘルス嬢桃香のお遊び日記48  バツ2ミントのダイエット日記49  ソープ嬢ハルナのぶっちゃけ日記50 

当社とは?/ ノーローン

[ 35] 【単独インタビュー】「当社が不正アクセスの手口を公開しない理由」,カカクコムの穐田CEO:ITpro
[引用サイト]  http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20050602/161996/

5月14日から10日間,不正アクセスを受けてサイト「価格.com」を閉鎖していたカカクコム。5月24日にセキュリティ対策を終えた一部のサイトを再開した。だが同社の不正アクセス対応を巡っては,侵入手口を公開すべきと指摘する声も少なくない。今回の対応の真意について,穐田誉輝・代表取締役CEO(最高経営責任者,写真=5月25日の会見時のもの)に聞いた。
今から振り返れば,そうすべきだったと思う。だが当時は,何が原因か特定できないままサイトを閉鎖することは,多くのユーザーや出店者に迷惑をかけてしまうと考えていた。それよりは,サイトを運営しながら理由を突き止めて対策を打つのがよいと判断した。それが発覚してから3日間,サイトを閉鎖しなかった背景にある。
11日に不正アクセスを受けた時点では,被害の実態が把握できなかったため,社内プログラマーが改ざんされたサイトを修正して対応した。攻撃の間隔も開いており,単なるいたずらの可能性もあったため,どの程度被害がおよぶものか想像がつかなかった。
当社のサイトを閲覧したユーザーがウイルスに感染するという指摘についても,当初はウイルス対策ソフト会社に問い合わせても判明しなかった。今となってみれば,即座に閉鎖すべきだったと思う。だが当時は分からなかったのが本音だ。
「なんだか危ないからサイトを閉鎖しよう」と言うのは簡単。だが,多くのユーザーや当社で店舗を運営している会社を考えると,おいそれとサイトを閉鎖するのは難しかった。さらに,すぐに閉鎖すれば,不正アクセスの犯人を調子づかせてしまうことにもなる。ただ,結果としては裏目に出てしまった点は否めない。
なお,12日に警察に対して不正アクセスの状況を相談したが,一部で言われているような「犯人を特定するために警察にサイト運営の継続を指示された」といった事実はない。あくまで当社内で原因究明を進めていた。
公開することにはメリットとデメリットの両方があると思う。当社が真っ先に危惧したのが,攻撃の手口を公開することで,それを真似る第三者がたくさん現れるのではないかということ。具体的な手口が話題になりすぎると,いわゆるプロのクラッカーではない,一般の人まで面白半分で始めてしまうのではないかと恐れた。
さらに,今回の不正アクセスは刑事事件として警察に被害届を出している。警察の捜査に協力する観点から,あまり情報を出すのは望ましくないと判断した。
もちろん,侵入手口を公開し,皆で情報を共有すれば今後の不正アクセス対策に役立てられることは理解している。だが,仮に手口を公開した場合,その対策を取るまでに企業側はどうしても時間がかかる。万全なセキュリティ体制を固めるまでに,最低でも数日,場合によっては数カ月かかるだろう。
半面,クラッカーの方は手口を知ってしまえば,すぐに攻撃をしかけられる。同じ情報を知った場合,企業とクラッカーでは対応時間が圧倒的にクラッカーに有利。だからこそ,情報公開について慎重にならざるを得なかった。
情報を開示することで,同じぜい弱性を持つ可能性のある他サイトへ対策を促せるという意見も分かる。だが,これまで述べたように公開するデメリットも多かった。最後は,情報開示をしない方が被害の拡大を抑えられると判断した。
−−「不正アクセスを受けても仕方がない」という程度のセキュリティ体制だったのではないか,との指摘もある。
そういう声があることも理解している。1回目の記者会見で私は,自社内で考え得る限りで最高レベルのセキュリティ対策を実施してきたと明言した。だが,会見後にセキュリティ調査を依頼した外部のセキュリティ会社から「最高レベルとはいえない」という診断を受けた。そこは自身の認識が甘かったと素直に反省している。
ただ,同じセキュリティ会社から,セキュリティ対策のレベルは決して低かったわけではないと指摘された点も付け加えておきたい。だが実際に不正アクセスを許した以上,これまでの対策では甘い部分があった。
被害を受けた方々には心から謝罪し,今後も真摯にサポートしていきたい。それ以外のユーザーにも,再び信頼を損ねることがないようセキュリティ対策には相応の投資をして対応する。安心して利用してもらうための努力を継続していきたい。
野村総合研究所(千手インフォメーションセンター) コストメリットに優れた運用管理ツールの導入が監視サービスの展開を支える
松下電器産業 パナソニック システムソリューションズ社 i-Proシリーズが牽引する映像監視セキュリティの進化
日本クアンタムストレージ 高まるデータプロテクションのニーズ いま,企業に求められる「砦」の構築法とは
NTTコミュニケーションズ 迷惑メール対策はアウトソーシングサービスが有効 〜決め手は振り分け精度の高さ
製品&サービス・ディレクトリ業務アプリケーション設計開発OS/DB/ミドルウエアサーバー/ストレージ
|著作権・リンクについて|個人情報保護方針/ネットにおける情報収集/個人情報の共同利用について|サイトマップ|

 

戻る

ノーローンの最新サイト、 ノーローンの情報、 ノーローンの借り方申し込み方、 ノーローンの比較情報など、 ノーローンに関することのキャッシング総合情報サイト。
ノーローンの最新サイト、 ノーローンの情報、 ノーローンの借り方申し込み方、 ノーローンの比較情報など、 ノーローンに関することのキャッシング総合情報サイト。