2004年9月27日発行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■■■
■■ IT業界の裏話 No.0017
■
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
http://it-ura.seesaa.net/━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▼INDEX▼
■ ご挨拶
■ 今回の注目記事 :内部犯行者はこっそり作業中
● 裏話募集
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■ ご挨拶
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
どうも、エンジニアAです。
渋井陽子がベルリンマラソンで日本新記録を樹立しましたね。シドニー
ではQちゃんの陰に隠れ、アテネ選考では代表落ちを経験しながら、諦
めずに頑張った結果が出て、何よりも嬉しそうでした。
シゴトも同じですよね。コツコツと積み重ねている人は強いです。今は
評価されない人も、地力があれば、転職で花を咲かせることもできるの
がこの業界です。頑張っていきましょう。
記事内容に対する、皆様からのフィードバックを受け付けております。
皆さんの忌憚のないご意見を遠慮なく書き込んで下さい。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■ 今回の注目記事 :内部犯行者はこっそり作業中
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
先週からセキュリティに関するお話をいくつかしてきましたが、USSSと
カーネギーメロン大学の共同調査で興味深い事実が発表されています。
調査書によると、サイバー犯罪のうち、78%が内部犯行者によるもの
であり、しかも、それらの多くで事前に犯行者に対して疑わしき行為が
あると気づいていたとのこと。
犯行に高度な技術は使われておらず、安全なはずの境界内で発生してい
ることを考えると、基本的な対策として、パスワードの実装、従業員に
頻繁にパスワードを変更するよう求めること、行動上の問題に関して、
犯罪レベルにエスカレートする前に従業員と監督者とが話をできるよう
に奨励することなどを、記事の中で勧めています。
たしかに、プロジェクトの現場では、杜撰なセキュリティ体制であると
ころが少なくないですね。
場所によっては、共有サーバ上のドキュメントに、本番稼動サーバのID
とパスワードが全て記載されていることもありますし、監査ログを取っ
ているところも多くないです。
監査ログを取得しても利用方法が確立されず、漫然とログを取得してい
るだけというところが大半なのではないでしょうか。
私の経験では、一部の金融機関と官庁を除き、ほとんどのプロジェクト
ではセキュリティに関する意識が乏しく、パスワードにしても、開発中
に使用した文字列をそのまま適用し、かつ定期的なパスワード変更を実
施していない状況です。
クライアントが事の重大さに気づいておらず、費用や作業工数が捻出で
きないから、というプロジェクトもありますが、ベンダー側が責任ある
管理をしていないのが大半です。
これまで見たプロジェクトで最もひどかったのは、大手製造業の顧客管
理システムで、IDはひとつだけを共有、パスワードはなし、おまけに、
IPさえ知っていれば社内のどこからでもアクセスできる、というもので
した。
※さすがに、今ではセキュリティ対策を施していると思いますが…
皆さんの現場はいかがですか?
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
● オススメメルマガ紹介
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
━━━[ケータイ電話のことならココにおまかせ!]━━━━━━━━━━━
携帯電話でお困りになったことはありますか?知りたい情報がなかなか
手に入らないと感じたことはありますか?
そんなアナタにオススメするのがこちらのメルマガ。
マスコミより素早く情報を公開するなんて、
一般サイトにできることじゃありませんぞ。
一読すべし!!
【裏技のプロが書く携帯裏技専門メルマガ『携帯裏技道』】
携帯裏技や7つの携帯裏ツール・業界裏話などトクする携帯裏技・
裏情報を≪ 天 心 竜 @ 裏 技 の プ ロ ≫がついに暴露する!
★いまなら、プレゼントもらえます。
━━━[地道な努力に興味のある方はコチラ]━━━━━━━━━━━━━━
地道な努力は花開く、といいますが、じゃあ他の人はどうやって地道
な努力を続けているのか興味はありませんか?
このメルマガでは、あなたでもできる方法が書かれていますよ。
メルマガ『これは気になるっ!幸せなお金持ち・ネット月収100万円道』
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥☆
ネットで月収100万円を目指す21歳のドジな女の子ちぃやんが、月100万
円稼ぐための道を、考え方、私だけの実践体験談と共に1から公開中♪
みんなに喜んでもらいながら、幸せなお金持ちになるのが夢なんです(^-^)
自然と優しい気持ちになれて、やる気がわいてくるメールマガジンです。
無料登録はこちら♪ http://korekini.com/merumaga1-title.html
━━━[株で儲けたい人はコチラ]━━━━━━━━━━━━━━━━━━━
社会人たるもの、株式くらい理解していなければなりません。
でも、日経平均ってナニ?と思っている人もいるはず。
今更恥ずかしくて聞けない情報も、ここなら大丈夫ですよ。
【主婦&初心者が株で儲ける秘伝マガジン!】
--------------------------------------------------------------------
★★★<株で儲ける秘訣を知っていますか?>★★★
◆ 株を知らない主婦・初心者の方でも、楽しく儲かる株情報マガジン。
○ 『お気楽主婦の株に挑戦!』コーナーで株で常勝する秘訣を公開!
○ 日経平均株価の推移を予想し、その状況に応じた推奨銘柄を公開!
○ 『お気楽主婦の売買報告』コーナーでマル秘情報をアドバイス!
○ 株で常勝する秘訣は材料無視が鉄則!(株式情報なんて不要です!)
◆株って難しくありません!常勝する秘訣は大衆心理を掴むだけ!
登録はこちらです。→ http://www.mag2.com/m/0000118671.htm
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
● 裏話募集
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
当メルマガでは、皆様のIT業界にまつわる裏話を募集しております。
些細な事でも結構ですので、応募してみませんか? 応募いただいた裏
話は、当メルマガ内でご紹介させてもらいます。
応募先は、こちらのメールアドレスまでお願いします。
宛先: engineer_a3@yahoo.co.jp 件名: 裏話投稿
みんなで共有すれば、楽しさは倍に、悲しさは半分になりますよ!
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【文書名】 IT業界の裏話
【発行日】 2004/09/27(日刊)
【発行者】 エンジニアA
【連絡先】 engineer_a3@yahoo.co.jp
毎週火曜日は「裏話」をお届けしています。
その他曜日は「注目記事」または「徒然コメント」をお届けしています。
配信の解除、メールアドレスの変更は以下のURLからお願いします。
【ブログ(メルマガバックナンバー公開、ほか)】
【メルマガ申込・解除】
http://it-ura.seesaa.net/ (相互紹介も募集しております)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Copyright(C)2004 エンジニアA 許可無く転載することを禁じます。
posted by 吉澤準特 at 22:11
|
Comment(0)
|
TrackBack(0)
|
業界裏話