工藤伸治のセキュリティ事件簿 第13回 | ScanNetSecurity
2024.05.08(水)

工藤伸治のセキュリティ事件簿 第13回

 ※本稿はフィクションです。実在の団体・事件とは関係がありません※

特集 特集
 ※本稿はフィクションです。実在の団体・事件とは関係がありません※

「IDとパスワードを全部変更するんだよ。システムリニューアルってことでさ。新しいIDとパスワードは郵送で家に送ればいいだろ。後は二度とこんなこと起こらないようにちゃんと管理すりゃいいんだ。とりあえずこれをやれば問題を封じ込められる。内部監視ツールを入れたから再発も防げる。あとは犯人を特定するだけだ」

オレがそう言うと葛城は、あきれた顔をした。無茶な話だと思っているんだろう。

「大変なコストになりませんか?」

「でも、それが一番確実だろ。ついでにパスワードをハッシュで管理するようにしろよ。これをやらない限り、脅威は残ったままだぞ。IDとパスワードのとこだけシールで隠れるような葉書を使えば一件百円くらいで済むだろ。六百万円くらいだせよ」

六百万円と聞いて葛城は、ほっとしたようだった。身代金よりも安い。

「上長に確認します」

葛城はオレが、すぐに電話しろよ、と言う前に携帯を持っていた。少しはわかってきたらしい。できることは、すぐにやる。それが基本だ。

「OKが出ました。さっそくIDとパスワードの再発行の準備をします」

二言三言、言葉を交わしただけで葛城はすぐに電話を切った。六百万円くらいは、こいつらにとって楽勝なのだろう。N電気に仕事を頼むくらいだから、金はあるんだよな。オレも、もっと高くふっかければよかったかもしれない。

「できるだけ他の社員には情報を渡さずに、ひとりで作業を進めろよ。箝口令を敷け」

「はい」

これで一安心だ。あとは犯人を捕まえればいいだけだ。


【註解】
問題が発生した時に、技術的なアプローチで押してしまうタイプの人はどこにでもいる。というかセキュリティ業界やIT業界には多いような気がする。理由は簡単で、その方が予算を多く取れるからだ。企業側の担当者が、それなりの知識があって自分で情報収集、判断できるなら別だが、いちいち出入りのベンダに相談しているようでは金ばかりかかって、大して役に立たないものを納品されかねない。
今回のようにIDと個人情報がひもつきになっていなければ、技術的な対策よりもとっとと全部再発行した方が楽で簡単である。


【執筆:才式】
関連リンク
さりとてあるまじろ
http://blinedance.blog88.fc2.com/

工藤伸治のセキュリティ事件簿 第1回
https://www.netsecurity.ne.jp/3_15524.html
工藤伸治のセキュリティ事件簿 第2回
https://www.netsecurity.ne.jp/3_15556.html
工藤伸治のセキュリティ事件簿 第3回
https://www.netsecurity.ne.jp/3_15596.html
工藤伸治のセキュリティ事件簿 第4回
https://www.netsecurity.ne.jp/3_15633.html
工藤伸治のセキュリティ事件簿 第5回
https://www.netsecurity.ne.jp/3_15701.html
工藤伸治のセキュリティ事件簿 第6回
https://www.netsecurity.ne.jp/3_15719.html
工藤伸治のセキュリティ事件簿 第7回
https://www.netsecurity.ne.jp/3_15805.html
工藤伸治のセキュリティ事件簿 第8回
https://www.netsecurity.ne.jp/3_15838.html
工藤伸治のセキュリティ事件簿 第9回
https://www.netsecurity.ne.jp/3_15870.html
工藤伸治のセキュリティ事件簿 第10回
https://www.netsecurity.ne.jp/3_15914.html
工藤伸治のセキュリティ事件簿 第11回
https://www.netsecurity.ne.jp/3_15953.html
工藤伸治のセキュリティ事件簿 第12回
https://www.netsecurity.ne.jp/3_15990.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

ランキングをもっと見る