特定サイトのセキュリティ被害の詳細情報は必要か
カカクコムをはじめとして、ウェブサイトがクラックされるニュースが相次いでいる。“誰の責任なのか、詳細情報を公開せよ”との声も上がっている。私も、被害がユーザに及んでいる場合に情報の非公開を決め込む態度が流行することを危惧している。しかし、詳細な情報が出さえすれば不安は解消され、物事は良い方向に進むのかと時間をかけて考えてみた。そして「必ずしもそうではない」と思うようになった。それはなぜか--。
例えば、その手口情報が公表されたとしよう。すると、それを読んだ人は、すぐさま自分のサイトなどにその情報が該当するかどうかを考えるだろう。
幸か不幸か、該当したところではたして真剣な対処をするのだろうか。無論、そうあって欲しいが、実のところ、これまで何年にもわたり、ウェブサイトにかかわるセキュリティ脆弱性と対応策が公表され、正しいプログラミング方法について公表されたとしても、それに対応することを怠っているサイトは非常に多いのだ。その点で、きちんと対処してきたサイトは、特定のサイトが被害にあうというニュースを聞くころには、すでに対処し終わっているのではないかと思う。
一方、もしその手口情報が自分には関係ないと思える場合はどうだろう。危機感は好奇心と共に去り、自分たちのセキュリティ対策を見直すアクションにはつながらないかもしれない。カカクコムで被害にあったサーバは、WindowsでウェブサーバーはIIS6であることは知られている。そこで、仮にOSに依存する手口だとすれば、たとえば“うちはLinuxだから関係ない”と感じるかもしれない。きっとその時点で今回の事件から学ぶという思考は停止してしまうかもしれない。
さまざまなメディアの報道の中で「クロスサイトスクリプティングが危険」といわれればその対応をし、「SQLインジェクション」といわれればその対応をし、その都度、ただ応急手当て的な対応をしていくことは、しないよりはましではあるものの、本質的ではない。
あなたのWEBサイトのセキュリティリスクは
ここで原点にかえって皆さんのウェブサイトとセキュリティの関係を一緒に考えてみることにしよう。そのウェブサイトはきっと、それを閲覧するユーザへのサービスだろう。そして、そのサービスの利便性を維持するためにさまざまな仕組みが存在するだろう。美しいコンテンツから始まり、メール配信、ID・パスワードによる個人認証、検索機能、RSS配信、これらすべてはユーザありきのサービスである。
すると、そのWEBサイトにとっての脅威--すなわち起きては困ること--はどんなことだろうか。少なくとも、せっかく丁寧に作ったコンテンツを改ざんされること(完全性への脅威)、ユーザから預かっている情報が漏洩すること(機密性への脅威)、肝心のサイトがエラーで見られないこと(可用性への脅威)が挙げられるかもしれない。詳細に落とし込むともっとたくさん挙げられるはずだ。こういう脅威を総称して「リスク」と言う。
では、なぜ「リスク」は発生するのだろうか。誤解を恐れずに言うなら、それは壊れる可能性のあるものを利用していること、サービス主体者もユーザもミスを犯しがちな人間であることに起因している。また、悪意のある犯罪者は自分たちよりはるかに悪賢いかもしれない。「そこまでくると、どうにもならない」--そう、それはそのとおりだが、だからと言って“100%のセキュリティはない”と合言葉のように言いながら、思考停止しまってはいけない。
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
コンテンツ市場14兆円の中身と行方
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「VirtualBox 2.0.0」、Mac OS X版におけるインターフェイスの改善 etc...
「あなたとは違うんです」首相の存在感
我が家のD4もようやく機能強化に旅立ちます
iPhoneの「手書き入力」を試してみた
まず10年間は泥のように働け2
火災報知機と情報伝達(意見募集、 2008 年秋)
Joomla CMSに投票しよう!
Google Chrome Parallelsでも爽快です。
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。