パスワードを忘れた? アカウント作成
13670189 submission
セキュリティ

スラドに聞け:会社の方針を無視してセキュリティアップデートを当てるのは是か非か?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Twitterで週末に「会社でWannaCryが蔓延したが自部署だけ被害なしで、会社の規定を無視して勝手にセキュリティアップデートやMS Security Essentialsをインストールしていたことがバレて大目玉」というツィートが話題になっていたようだ(Togetterまとめ)。

一連のツィートやその返信によると、ツィート者の会社ではセキュリティアップデートが放置されるなどの結果、過去3度も大規模感染事故が起こっており、酷いケースではVPN経由で顧客の環境にまで問題を引き起こしているが、その都度「気を付ける」といった対策しかとられていないという。一方で、無断でインターネットに接続することは禁じられており、個人的にセキュリティアップデートをダウンロードすることも出来なくなっているという。氏は無策な会社の方針には従わず、勝手にネットに繋いでセキュリティアップデートを当てていたということで、ウィルスで他の部署の業務が停止するなか、氏の部署は粛々と平常運転を続けたとのこと。会社からはネット無断接続を咎められたが、氏はほとぼりが冷めたらまたやるとツィートしている。

このツィートに対しては、ネット上では会社を批判して氏の行動を褒める意見がある一方、逆に自称セキュリティに詳しい人が勝手にやってやらかす事例もあるので良くないという意見も上がっている。スラドだと過去の巫女SEの一件などを思いだす感じだが、スラド諸氏はどう考えるだろうか?

情報元へのリンク
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...