[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05324] Re: セキュリティ指摘を受けたときの正しい対応手順とは



 やまにょんです。

> それなら定期的にペネトレ受けれって話に。

 個人情報を収集する上で、個人情報を取り扱うシステムに不具合
が無いかどうか、定期的にペネトレーションするよう定める法律っ
て、存在し得ないのでしょうか?
 ぴーまぁくなんかより、よっぽど使える定めごとになると思うん
ですけどね。

 そうすれば

> つうか、指摘する側からすると脆弱性情報を受け入れるかどうかを
> 明記してもらえるとありがたいっすね。

 こんなメンドクサイ (!) ことをお互い気にする必要もなくなり
ますし。しかも業界も活気付いて、何処の業者がやるペネトレは高
品質だぞ! とか競争意識も出たり、個人情報は保護できるしと、い
いことずくめな気がしますが・・・。

 金の無い会社は個人情報収集するな、って事にもなりかねません
けどね。:-b

 ====
 山岸 真人 (mailto:m-yamagishi@xxxxxxxxx)
 http://d.hatena.ne.jp/yamanyon/