アカウント名:
パスワード:
業者に輸送を依頼するとしても、オフライン媒体で機密データをハンドキャリーする必要は無くならないならこうするしかない。
VPNの脆弱性をつかれて侵入された病院の話が先日sradで取り上げられてたし、データを持ち出すという目的に対しては、そうおかしくない対策だと思う。原則専用回線を使うけど、それができない場合(記事の書き方だと回線敷設前とか?)にのみ使うとも書いてあるし。
真っ当かな?これを見かけたら中には個人情報が入っているってことが周りにもわかってしまう。暗号化zipのファイル名が見えるのは脆弱性かそうでないか問題みたいなものだと思うけど。
頻繁に使うものなら兎も角、初期構築時だけに使われるものなんだから、気にするようなリスクじゃないでしょ。数年に1回とかいうレベルでは。
回線敷設前のデータって何さ?製品の前にそもそもが変
変だというだけの簡単な仕事じゃないんでしょうな
で、回線敷設前のデータってなに?
VPNの暗号鍵とか、投入コンフィグじゃね?フツーに機密情報だよ。
そりゃ世の中全てが「俺の考える最強の運用」になってるんなら、こんなもん不要だし情報漏洩事件なんて起こらんだろうさ。でも実際にはクソみたいな運用で、その運用を変えることはできない場合が多いって現実がある。
Amazonもやってる [it.srad.jp]しな
どうしても持ち出す業務があるならこうなるよね。何のためにそんなに個人情報持ち運ぶんだろう。
これはこれで真っ当な対策ですよね。契約違反の下請けからのUSB紛失みたいなのには対応できないけど、印刷外注へのデータ運搬とかには使えそうです。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
最初のバージョンは常に打ち捨てられる。
真っ当では? (スコア:0)
業者に輸送を依頼するとしても、オフライン媒体で機密データをハンドキャリーする必要は無くならないならこうするしかない。
Re:真っ当では? (スコア:1)
VPNの脆弱性をつかれて侵入された病院の話が先日sradで取り上げられてたし、データを持ち出すという目的に対しては、そうおかしくない対策だと思う。
原則専用回線を使うけど、それができない場合(記事の書き方だと回線敷設前とか?)にのみ使うとも書いてあるし。
Re: (スコア:0)
真っ当かな?
これを見かけたら中には個人情報が入っているってことが周りにもわかってしまう。
暗号化zipのファイル名が見えるのは脆弱性かそうでないか問題みたいなものだと思うけど。
Re: (スコア:0)
頻繁に使うものなら兎も角、初期構築時だけに使われるものなんだから、気にするようなリスクじゃないでしょ。
数年に1回とかいうレベルでは。
Re: (スコア:0)
回線敷設前のデータって何さ?
製品の前にそもそもが変
Re: (スコア:0)
変だというだけの簡単な仕事じゃないんでしょうな
Re: (スコア:0)
で、回線敷設前のデータってなに?
Re: (スコア:0)
VPNの暗号鍵とか、投入コンフィグじゃね?
フツーに機密情報だよ。
Re: (スコア:0)
そりゃ世の中全てが「俺の考える最強の運用」になってるんなら、こんなもん不要だし情報漏洩事件なんて起こらんだろうさ。
でも実際にはクソみたいな運用で、その運用を変えることはできない場合が多いって現実がある。
Re: (スコア:0)
Amazonもやってる [it.srad.jp]しな
Re: (スコア:0)
どうしても持ち出す業務があるならこうなるよね。
何のためにそんなに個人情報持ち運ぶんだろう。
Re: (スコア:0)
これはこれで真っ当な対策ですよね。
契約違反の下請けからのUSB紛失みたいなのには対応できないけど、印刷外注へのデータ運搬とかには使えそうです。
Re: (スコア:0)