タグ

2015年8月18日のブックマーク (2件)

  • 損保各社がマイナンバー漏洩を補償対象、制度開始前に問い合わせ相次ぐ

    マイナンバーが漏洩した場合に保険は適用されるのか」。個人情報などの漏洩に対応した企業向け保険商品を扱う損害保険会社にこんな問い合わせが相次いでいる。突如沸いてきた企業ニーズの高まりに、各社は従来よりも補償額を引き上げたり、マイナンバー単体の漏洩も補償の対象にすると表明したりして応える考えだ(図)。 三井住友海上火災保険は、売上高5000億円以下の企業向け保険「情報漏えいプロテクター」の2015年7月以降の契約分から、費用損害の補償上限額を従来の5000万円から5億円に引き上げた。費用損害は、情報漏洩によって発生した調査対応や個人への見舞金など自己負担分の費用だ。「情報漏洩に対する意識の高まりを受けたもの」(同社)という。 東京海上日動火災保険は2015年2月に「サイバーリスク保険」を発売。マイナンバー単体の漏洩も補償対象としたほか、情報漏洩が確定する前の不正アクセスなどの調査費用も補償対

    ockeghem
    ockeghem 2015/08/18
  • SQLインジェクション - Wikipedia

    SQLインジェクション(英: SQL injection)とは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと。また、その攻撃を可能とする脆弱性のことである。 SQLに別のSQL文が「注入 (inject)」されることから、「ダイレクトSQLコマンドインジェクション」もしくは「SQL注入」と呼ばれることもある。

    ockeghem
    ockeghem 2015/08/18
    『Javaでよく使われるJDBCの仕様には、Prepared文のバインド機構がエスケープ処理をしなければならないと明記されていない。仮に、エスケープ処理不十分な実装であっても、仕様上は問題ない』<そんな馬鹿な…