総務省電子申請・届出システム等のセキュリティ対策に残る疑問? | ScanNetSecurity
2024.05.03(金)

総務省電子申請・届出システム等のセキュリティ対策に残る疑問?

 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

製品・サービス・業界動向 業界動向
 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

開始早々不備をさらけだした総務省「電子申請・届出システム」(2002.3.29)
https://www.netsecurity.ne.jp/article/1/4604.html

 しかし、発表内容を見る限りでは、とくに新しいことは記載されていない。以前として、一般 web ページ上でフィンガープリントを配布している。一般の web ページは偽装や改竄が行われる可能性があり、異なるフィンガープリントを配布されてしまう可能性がある。
 今回の発表も一般の web ページでなされており、そこにフィンガープリントも掲載されている。
 紙の資料での配布など、偽装が困難な方法を併用することも考えられるがそれについては触れられていない。

 もちろん、総務省のページが絶対に偽装、改竄されなければ問題はかなり軽減されるわけだが、どのようなページでも改竄、偽装されることはこれまでの事件が証明している。総務省も例外ではないと考えるのが普通だろう。
 インターネット全体を総務省が責任もって管理しているわけではないことを考えると、インターネットを経由して表示される内容などについて、総務省が「絶対」に偽装不能であるということはできない。だからこそさまざまな可能性を想定した防護策を講じるべきではないだろうか?

 すべてにおいて理想的な利用方法とじゅうぶんな配慮を利用者が行っている前提であるならば、もしかしたらこれでよいのかも知れない。しかし、多数のインターネット利用者は理想的な利用者ではないことは、度重なるウィルスの猛威などで実証されている。

 編集部の理解不足の点があるかも知れないが、今回の発表内容を見る限りでは、まだまだ疑問と不安が残ることは否めないといわざるをえない。


総務省電子申請・届出システム等のセキュリティ対策
〜 「安全な通信を行うための証明書」の確認のお願い 〜
http://www.soumu.go.jp/s-news/2002/020401_3.html

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る