記事へのコメント312

    • 注目コメント
    • 新着コメント
    malmac
    “管理機能のID/パスワードが admin/password であった箇所を読んで、しばらく余韻にひたっていた”

    その他
    snobsnog
    グラフィックさんの件に関連してぶくま。

    その他
    shutaro
    「経産省およびIPAからの注意喚起」は「専門家として当然はたすべき責務の基準」

    その他
    totttte
    クレカ情報こわい…。もし請け負うなら、クレカ情報取得するとなった瞬間に見積もり倍にしてもよさそうだ

    その他
    TakayukiN627
    今後は、開発会社は自衛のため、せめて「安全なウェブサイトの作り方」に載っている脆弱性くらいは、顧客から要求がなくても、対策しておくべきでしょう。

    その他
    diveintounlimit
    はははまるで笑えない。身に覚えがありすぎる。

    その他
    kawamurayuto
    ❝1月13日に、北大の町村教授による興味深いブログ記事が発表されました。 この記事によると、SQLインジェクション脆弱性が原因でクレジットカード情報が漏洩した事件につき、ショップ側が開発会社を相手取り損害賠償

    その他
    naga_sawa
    基本的なセキュリティ対策は暗黙の仕様/ってことか/その分電話料金みたいに「基本料金(セキュリティ考慮費)」とお値段も積めたらいいんだけど……

    その他
    takatoshiono
    SQLインジェクション対策もれの責任を開発会社に問う判決

    その他
    mas-higa
    "20万円ケチったために、1,000万円近く損したことに"

    その他
    tengaar
    言われていなくても機能に盛り込む必要がある、というのがいろいろきつい

    その他
    oqzl
    特定のツールでの脆弱性検査で検出可能だったらアウト、みたいな基準が欲しい…

    その他
    laterepj
    日記書いた

    その他
    tak4hir0
    SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記

    その他
    amino_acid9
    遠い目をしてそう「管理機能のID/パスワードが admin/password であった箇所を読んで、しばらく余韻にひたっていた」

    その他
    kuronama2404
    “経産省およびIPAからの注意喚起が「専門家として当然はたすべき責務」の基準と判断された点に注目したい”

    その他
    kamatamadai
    "開発会社側は、採用される見込みが薄くても、自衛策としてセキュリティ対策の提案はどんどんした方が良い" 外部監査も提案しよう

    その他
    hagino_3000
    クレジットカード情報を自前DBに保存する仕様変更が31万5千円て。PCI DSSとか完全無視のやっつけ作業価格に見える。

    その他
    shodai
    厳しいなぁ。同業者としての感想なのかな

    その他
    nkawai
    どっちもどっちだなぁ。

    その他
    else
    原告は、20万円の追加対策を指示しなかったことを過失と認定され、過失相殺として損害賠償金額を3割減額されました。20万円ケチったために、1,000万円近く損したことになります。 このことから、開発会社側は、採用され

    その他
    chicken22
    家建てたら、ドアは鍵がかからなくて泥棒に入られた。施主から鍵を付けるように指示がなかったから。みたいな感じ?

    その他
    tarchan
    タダ働きしろとか無茶すぎる>セキュリティ対策についてX社からの指示はなかったが、Y社は必要なセキュリティ対策を講じる義務(債務)があり、それを怠った債務不履行がある

    その他
    dekaino
    いろいろ香ばしい。かけるべきコストをけちった例。

    その他
    ebo-c
    黙祷

    その他
    nilab
    SQLインジェクション対策もれの責任を開発会社に問う判決 | 徳丸浩の日記

    その他
    reachout
    ザルセキュリティの深淵をそっと覗き込んでしまった・・・稀なケースではなく「よくあるケース」なので本当に闇が深い

    その他
    y_maeyama
    発注者・受注者ともにぐだぐだだけど、ちと発注者側が有利すぎる判例が出来てしまったんじゃなかろうか・・・。それはともかくカード情報とか自前管理は絶対しちゃいけないと強く思うなどする。

    その他
    iR3
    厳しいな “経産省およびIPAからの注意喚起が「専門家として当然はたすべき責務」の基準と判断された点に注目したい”

    その他
    raitu
    経産省およびIPAからの情報セキュリティ対策の注意喚起が「専門家として当然はたすべき責務」の基準と判断された判例。あとソフトのみでもPL法的な製造者無制限責任に近づいた。組込屋としては「ようこそこちらへ」

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償...

    ブックマークしたユーザー

    • malmac2024/06/25 malmac
    • delegate2023/11/17 delegate
    • techtech05212023/09/16 techtech0521
    • tomoakinagahara2022/03/19 tomoakinagahara
    • takc9232021/05/18 takc923
    • hirose302020/05/30 hirose30
    • yappynoppy2019/08/31 yappynoppy
    • yug12242019/08/31 yug1224
    • PSV2019/07/13 PSV
    • gouei20012018/12/20 gouei2001
    • rxh2017/08/27 rxh
    • pmakino2017/08/26 pmakino
    • northlight2016/09/17 northlight
    • snobsnog2016/09/07 snobsnog
    • tdtsh2016/04/28 tdtsh
    • yohoojapan2016/04/26 yohoojapan
    • kurudrive2016/02/07 kurudrive
    • ahiru_z2016/02/03 ahiru_z
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む