ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ | ScanNetSecurity
2024.04.29(月)

ここが変だよ日本のセキュリティ 第35回 「セキュリティは夏を制したものが勝つ?」後編 過去に学ぶ

昔のことを調べたり考えたりして、新たな道理や知識を見い出し自分のものとすること、これが温故知新だ。今回のテーマだ。知らないことを知るんじゃない、知っていることから考えるんだ。

特集 コラム
台湾HITCONでは会場中央の人が一番集まる壁にリクルーティングが貼ってある。海外招待のスピーカーが多いのに参加費は低く抑えられていて、優秀な若者がたくさん参加している。企業の視線も熱くなるわけだ。
台湾HITCONでは会場中央の人が一番集まる壁にリクルーティングが貼ってある。海外招待のスピーカーが多いのに参加費は低く抑えられていて、優秀な若者がたくさん参加している。企業の視線も熱くなるわけだ。 全 1 枚 拡大写真
 なんだね君は? 「どうも!タイトルは予備校のキャッチフレーズみたいだけど、夏には BlackHat、DEFCON、筆者が毎年行っている台湾 HITCON、若者にはセキュリティキャンプと、自分の実力を引き上げてくれる刺激が満載だ。

 さらに筆者はコミケにもセキュリティ同人誌を出店している。 猛暑や豪雨でリアルは大規模災害の夏だったけど、セキュリティ的には大きなインシデントはなかった(はず)、そこで実力を蓄えそこなった君! このコラムを読んで知ったような顔をして、8月31日に宿題を仕上げたような気分になろうぜ!」

 企業でリスク評価をやっている部署ならわかると思うけど、想定するリスクとして確率が低くて被害額が極端にデカいのを1つ想定すると、同じように確率が低い他のケースをどう扱うか、悩むんだよね。関東が壊滅する地震を想定するなら、隕石の落下や抗生物質が効かない新種の疫病の流行、炭そ菌テロはどう扱うんだってことになる。混乱する。

 と、とにかく、自分達では分からないから専門家の話を聞いてみるかってことになって、セキュリティの情報提供サービスを契約したりする。ん? 解決になっていなくないか。情報提供サービスって同じネタを複数の契約先に発信しているんだから、ぶっちゃけ有料メールマガジンだぞ。判断できないからサービスを頼ると、サービスは判断を契約者に投げ返してくる。そもそも、そんな凄い事態で企業の継続なんて考えなくていいよ。消防庁とか自衛隊のような有事の責務を負っていない限り、普通は仕事よりもまず自分と家族の身を守るべきなんじゃないかな。

  1. 1
  2. 2
  3. 3
  4. 続きを読む

《2次元殺法コンビ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る