[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:05324] Re: セキュリティ指摘を受けたときの正しい対応手順とは
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:05324] Re: セキュリティ指摘を受けたときの正しい対応手順とは
- From: "YAMAGISHI Masato" <m-yamagishi@xxxxxxxxx>
- Date: 21 May 2004 09:05:52 +0900
やまにょんです。
> それなら定期的にペネトレ受けれって話に。
個人情報を収集する上で、個人情報を取り扱うシステムに不具合
が無いかどうか、定期的にペネトレーションするよう定める法律っ
て、存在し得ないのでしょうか?
ぴーまぁくなんかより、よっぽど使える定めごとになると思うん
ですけどね。
そうすれば
> つうか、指摘する側からすると脆弱性情報を受け入れるかどうかを
> 明記してもらえるとありがたいっすね。
こんなメンドクサイ (!) ことをお互い気にする必要もなくなり
ますし。しかも業界も活気付いて、何処の業者がやるペネトレは高
品質だぞ! とか競争意識も出たり、個人情報は保護できるしと、い
いことずくめな気がしますが・・・。
金の無い会社は個人情報収集するな、って事にもなりかねません
けどね。:-b
====
山岸 真人 (mailto:m-yamagishi@xxxxxxxxx)
http://d.hatena.ne.jp/yamanyon/