[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04063] Re: セキュリティ法律相談室 踏み台



Port139 伊原です。

On Sat, 13 Sep 2003 22:18:04 +0900
ken <pakira@xxxxxxxxxxxx> wrote:

>会社内でサーバを運用している人やその管理責任者に対し、
>ある一定の規則の中で脆弱性の対策をとるように、
>運用者や管理責任者に対する指導をまめにすればするほど、
>その指導を聞かずに対応をしない人の運用するサーバが、
>攻略されて踏み台になり、その結果 裁判沙汰になったら、
>ちょっと厳しい結果が待っているのかもと思ってしまった(^^;

えぇーと、まさにその通りだと個人的には思います。

今は『踏み台にされたサイトからの攻撃を受け、その結果被害が
発生したので相手を訴える』というケースで、この場合に相手が
まったくの素人であれば負ける可能性が高いという状況ですね。

逆に、『まったくの素人が運営している EC サイト』などの場合、
個人情報保護法案などを考慮すると、インシデントが発生し情報
漏洩などが発生し、その被害者から訴えられた場合には、適切な
管理をしてなかったという点でかなりまずいような。
# たぶん『Hotfix を知らなかった』は通じない気が・・・

>蜜壺はやぱり法的に気にしたほうがよさげ? なのですかね。

これは 9/10 に根津さんともお話していたのですが、ちょっと
微妙(危険)ですね。ふまれなければいい、ってお話もあるか
もしれませんが...

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/