セキュリティ関連ブログの中から、気になる話題を紹介する。まず、企業の元従業員のID管理に潜むリスクについて。元従業員が会社のネットワークに依然アクセスできることは珍しくなく、その会社は報復攻撃に対して無防備な状態になる、というものだ。スロバキアのイーセットが、米リーバーマンソフトウエアの調査結果を、ブログで紹介している。 この調査は、現在IT職に就いている270人を対象に実施したもの。少なくとも過去の雇用主1社のシステムに完全にアクセスできるという回答者のうち、4分の1近くが直近2社の元雇用主のネットワークにアクセス可能だと答えた。これまで働いた会社すべてのネットワークに完全にアクセスできるという回答者は16%もいた。 84%の企業は契約社員のネットワークアクセス許可に関して厳しいポリシーを設定しているが、つまりそれは、16%の企業がポリシーを設けていないことを意味する。 米ベライゾンが昨