セキュリティチェック

投稿日:2021年01月09日(土)

戦闘力




サイトのセキュリティについて、考えさせられる出来事がありました。

今まで、最低限のセキュリティで対応しておりましたが、諸々の事情により、改めてセキュリティの強化を試みることになりました。

 

大手企業のサイトがハッキングされたり、プログラム上の脆弱性をついての攻撃など、ニュースになることがあります。

ハッキングなど、ネット上で攻撃を仕掛けてくる場合に備えてのセキュリティと考えてしまうように思いますが、実は、アナログによる問題も少なからず起こっております。

 

電車にノートパソコンを忘れてきた。

ハードディスクをフォーマットせずにパソコンを捨ててしまった。

社外秘として扱われているファイルを間違ってメールで送ってしまった。

 

システム上の問題とは全く関係のないことによって、情報が漏洩してしまうことが、少なくありません。

情報管理について、完璧があり得るのか、悩んでいるところではありますが。。。

 

クロスサイト・・・

インジェクション・・・

DDO・・・

色々な攻撃方法が存在している。

それらの攻撃方法が、話題になるのは、大手サイトが攻撃されたことがニュースになったとき。

その後、対策方法が、ネット上に溢れ出す。

 

金融機関は、特になのだろう。

セキュリティについて、色々と対策を施されている。

セキュリティソフト開発企業と連携して、セキュリティを担保している金融機関もある。

 

ある金融機関は、ログインする度に、メッセージが表示される。

「パスワードを変更してください。」

「後で」ボタンを何度クリックしただろう。

メッセージに従って、パスワードを変更したことはない。

 

パスワード変更を促す行為、エクスキューズに感じてしまっていた。

何かが起こったとき、「パスワード変更をお願いしていたのに、パスワードを変更しなかった」ことを問題にしようとしている気がしてならない。

俯瞰して考えると、「セキュリティに完璧はない」と解釈するべきなのではと思わされる。

 

ID、パスワードが盗まれるのは、ネット上だけのことではない。

忘れないようにメモをしておいて、そのメモを紛失したことによって、悪用されることもある。

いわゆる、アナログによる漏洩の割合も、低くはないのではないだろうか。

 

いずれにしても、対策としてしっかり潰すべき点を潰しておくことが、何か起こったときの保険のように感じている。

「絶対大丈夫!!」は、絶対にあり得ないことを肝に銘じておこうと思う。

 

改めて、セキュリティについて考える機会に恵まれた。

セキュリティについて、今までとは違ったことを考える機会になった。

 



コメントを送信する


※すべて必須事項です

記事タイトル:
氏名*:
メールアドレス*:(半角英数)
コメント*:

記事検索
書籍紹介
最近の投稿記事
  • 仕組み

    投稿日:2020年07月20日(月)

    「仕組みづくり」は、ビジネスを進めて行く上で、とても重要であるという話を耳にする機会があります。 「ビジネスモデル」も、目的や理念を基に、収益を上げるためのフローが必要となります。 要するに、「フロー」とは、「仕組み」な […]


    本文を読む

  • 緊急事態

    投稿日:2021年01月08日(金)

    再び、緊急事態宣言が発令されました。 昨年の今ごろは、何も変わらない日常を過ごしておりましたが、1年の間に、様々なことに変化が起きました。 起こってきた変化は、良し悪し両方なのでしょう。   「問題解決」と「問 […]


    本文を読む

  • 商号変更

    投稿日:2020年12月11日(金)

    弊社の称号を変更致しました。 15年前、帰国後に休眠状態だった会社を再稼働させ、その際に商号を変更して以来、2度目の商号変更を行いました。   法律が変わり、「有限会社」を新規で設立できないことは、知っていまし […]


    本文を読む