パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

IE7はFirefoxへの追い風となるか?」記事へのコメント

  • しょせん雇用者 (スコア:2, すばらしい洞察)

    by Anonymous Coward
    社内で公認じゃないソフトを自発的に使った結果、
    その穴を突かれて個人情報とか抜かれたりする危険を
    犯すより、無能だろうが官僚的だろうが、管理者の言う
    ことを盲信した振りするのが無難。
    • EULAに無保証と書いてあった気がするのですが・・・。
      公認するに当たって危険度が低い事は管理者が
      保障しているのでしょうね。
      自分は絶対に保障できないので上の言いなりです、ハイ。
      • by Technobose (6861) on 2005年08月01日 10時29分 (#775194) 日記
        セキュリティ・ポリシーの一環として、使用するソフトが決められているのであれば、それに従っている範囲内でセキュリティ・ホールをつかれて事件が起きても、会社全体で責任を負うということになるでしょう。セキュリティ・ポリシーが定められ、それに基づいたルールがある場合、それは業務規則です。
        もしセキュリティ・ホールをつかれて事件が起きたとき、セキュリティ勧告をずっと放置しておいたことが原因だったりすれば、管理者個人の責任が問われることもあるとおもいますが、これは職務怠慢が問われるのであって、製品の安全性を見誤ったためではないでしょう。


        けど、組織としてのセキュリティ確保って、単純にルールを守らせるとか、使用するソフトを決めるだけでは確保できないですよね。セキュリティ・ポリシーに沿った行動をしていても、それがどんな目的で定められているのか理解できないと、想定外の穴を開けてしまうこともあるでしょうし、ポリシーを状況に応じて改訂していくこともできないでしょうし。
        親コメント

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

処理中...