Ari's Blog

Reading makes me rich !

「ファイアーウォールがあるから安全です!」?

leave a comment »

「マイナンバー制度、「導入スケジュールに変更なし」」 News i – TBSの動画ニュースサイト.

「これは同じことが起きる」と確信できるね。

システムには厳重なファイアウォールがあり、マイナンバーのデータにアクセスできる職員も限られている

ファイアーウォールは年金機構にもあったさ。アクセスできるのも特定の権限を持っている職員だけだったさ。でもって取り出したデータは暗号化してメディアに入れて渡したさ。

でもそれを復号化してパスワードかけずに、インターネットにつながるネットワーク上のファイルサーバに置いてあったから感染した PC から容易に外部へ出たのでしょ?

つまり年金機構の問題では、

  • ファイアーウォールを人が運用で超えているから、何も守れない
  • 情報を渡されるのは権限のある人ではないし、どのように利用するか?管理が職員内で徹底されていない

のだから、甘利大臣の発言は「なーんにも分かってないわ、この人」と確信しちゃうわけだよ。

そして同じことがマイナンバーでも発生して、また同じ言い訳を繰り返すことになる。

Written by arito

2015-06-05 @ 00:22

カテゴリー: セキュリティ

コメントを残す

以下に詳細を記入するか、アイコンをクリックしてログインしてください。

WordPress.com ロゴ

WordPress.com アカウントを使ってコメントしています。 ログアウト / 変更 )

Twitter 画像

Twitter アカウントを使ってコメントしています。 ログアウト / 変更 )

Facebook の写真

Facebook アカウントを使ってコメントしています。 ログアウト / 変更 )

Google+ フォト

Google+ アカウントを使ってコメントしています。 ログアウト / 変更 )

%s と連携中

%d人のブロガーが「いいね」をつけました。