パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

愛南町に続き秋田県北秋田市でも住民票コードがWinny流出」記事へのコメント

  • 何が酷いって、愛南、北秋田と連続で流出させといて、
    いまだにHPにニュースリリースも、お詫びの一文も何もないことだな。>>山口電子計算センター。

    http://www.i-ycc.co.jp/index.htm [i-ycc.co.jp]

    悪いことしたとか、何か起きたとかすら感じてない模様。

    http://www.i-ycc.co.jp/lucida/index.htm [i-ycc.co.jp]
    >操作記録による「情報漏洩抑止」と、持ち出し禁止による「情報漏洩防止」を低価格で実現します。
    必要最小限の設
    • by Anonymous Coward
      北九州市の営業所荷勤務していた「元」女性社員~と言う説明をしてますが、そもそも社員9名の会社で会社案内にも北九州営業所なんて載っていない。ここから更に孫請けに出していたか、アルバイトレベルで「在宅で仕事できます」みたいな事を常時やらかしていたんじゃないか?
      NECとの繋がりがあるから、他にもNEC経由で多くの自治体の仕事を請け負っていた事は確実。
      少なくともこの「元」社員が関わった案件については全情報が漏れたと想定すべきだね。
      • その元女性社員は自宅で何をやってたんだろう。
        生データが必要な作業って何なんだ?

        家に持ち帰るとか営業所内であるとかを問わず、生データが流出して、それが誰にでもopenできるっていう
        作業環境自体がずさんなんだと思うよ。
        万一生データが流れてもその内容が意味不明なものならそんなにダメージないでしょ。
        たとえばこんな対策を2つだけでも使っていればかなりマシだと思う。
        ・そこそこ高度な暗号化
        ・文字コードをおかしなものに変換する
              (たとえば文字コードをn進数に変換し余分な乱数を入れて逆順にするとか。しかも週変わり)
        ・openできるアプリは公開しないし、長いパスワードが必要だし、パスワード自体に期限付き
        ・欲を言えばそのアプリはカスタムOS以外では動作しない。またはそれに近い処置を施す。
          (ネットワークプロトコルは変態なカプセル化がしてあるとか、メディアはオリジナルなフォーマットとか、上記の文字コードとか)
        --
        〜◍

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

処理中...