2026-10-02

データ管理の脆弱性

流行り言葉のように各社が「個人情報漏洩」を発表・・・日本企業のITセキュリティー対策はどうなってる?!
一度漏洩したら企業の存続危機に値する認識を経営陣は持っているんだろうか?!
運転免許証のデータを漏洩してしまう企業に、新たに免許証情報を預けようとする顧客は居ないだろうし。。。

仕事でデータセンターの運営管理をしていた2018年に、EUでGDPR(個人情報保護規則)が導入された時は大騒ぎだった!
とにかく、個人情報を漏洩させたらヨーロッパだけでなく全世界の売上げの4%の罰金を取られるので経営者の注目度も高い・・・1兆円の売上げがあれば400億円。

顧客の個人情報は暗号化して保存したり、社内業務用サーバーとは別のケージに入れて物理的なアクセスも制限したり、データセンター内のLANでも特別なセキュリティゾーンでデータへのアクセスをしたり。。。
その上、定期的にセキュリティ会社に依頼してハッキングを試みてもらうテストをしたり。。。
と、金をかけてあらゆる手段を取ったもの。

日本企業は、事故が起きないように努力して起こさないことを誇りにするけれど、万が一起きた時の対処が不十分・・・いつも使う例で、脱線しないように万全の設備を施している新幹線が、シートベルトも無く時速300キロで脱線したら。。。
たまたま今までの地震では脱線しなかったけれど、橋脚に何かが衝突して線路が曲がるかも知れないし、トンネルのコンクリートが線路上に落下するかも知れないし。。。
サーバーをインターネット経由でアクセスできるように設置した時点でハッキングされると思って対応しないといけないのに、暗号化されていない個人情報が野ざらし状態とは!?

日本人のDNAに宿る安全神話は永久に不滅なんだろうか?! 
システムの脆弱性改善の前に、日本のIT技術者の脆弱性を改善しないと。。。

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

記事を気に入って頂けたらクリックしてください。
      

0 件のコメント:

コメントを投稿