タグ

incident responceと仕事に関するno_riのブックマーク (2)

  • ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応

    1. 8万のカード情報を含む65万人の個人情報が漏洩し,セキュリティをいちから見直した 2. 漏洩が判明した直後は延べ20人が3日間,夜を徹して作業に当たった 3. カード情報の管理を第三者に任せ,WAFを導入するなど安全性を高めた 「えらいことになってしまった。覚悟せなあかんな」。 2008年7月10日の深夜のこと。アウトドア用品や釣り具の販売で年間40億円を売り上げるECサイト「ナチュラム」を運営するミネルヴァ・ホールディングス(当時の社名はナチュラム,8月1日に持ち株会社として改称)の中島成浩氏(代表取締役会長兼社長CEO)は,創業以来の危機に直面していた。ナチュラムのサイトから,クレジットカード情報を含む個人情報がほぼ確実に漏洩していたことが判明したのだ。大阪市中央区の社会議室に集まったメンバーは皆青ざめていた。 まず取り組んだのは被害の拡大を防ぐこと(図1)。丸3日間で一気に対

    ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
  • 切込隊長BLOG(ブログ)- 人生、踏ん張りどころを間違えなければ案外何とかなる件について

    普段から順調かつ堅実に働いて能力を発揮する人間と、「うわ、やべぇ!」という状況にならないと力が発揮できない人間といるようでありまして。まあ、「うわ、やべぇ!」という状況に陥るなというのが宮武蔵さん談ですがね。 まだ終わってないけど何となく思ったことの備忘録的まとめ。 (0 問題が起きるだろうことをあらかじめ予測しておく。天変地異を除いて、起きる問題の内容、問題を起こす人間はたいてい決まっていて予測可能なことが多い。 → 一番最初に問題に直面した人間が問題の把握に長けた人間とは限らない。可能な限り起きそうな問題を予測しておいて、保険をかけられる準備があったほうが解決は容易になるし、問題自体が露顕しないことも考えられる。 1 「何もしない」が最良の解決策であろうものと、少なくとも「何かをする」ことが「何もしない」よりも改善されるであろうものを分ける。 → 一過性の問題に無理に対応しようとして

    切込隊長BLOG(ブログ)- 人生、踏ん張りどころを間違えなければ案外何とかなる件について
  • 1