2021年5月20日のブックマーク (3件)

  • IPAが制御できないこの国のセキュリティー - orangeitems’s diary

    私がIT業界に長くいるのはこのブログに何度も書いていますが、大昔からIPAという独立行政法人がいて、経産省が所轄官庁です。 SIerにおいてはIPAこそコントロールセンターであり、IPAが主管の国家資格、情報処理技術者試験はどの会社でも取得を義務付けたり昇進の条件にしています。 IPAの運営には大手のSIerが積極的に絡んでいて、出ている資料の作成者を見ると大手のSIerの名前がちらほら出てきます。 つまりIPASIerは一蓮托生であり、IPAから発信される情報を抑えていれば、SIerとしてべていく限りは十分な情報が得られ活動できると言うことになります。 一方で、今回のワクチン予約サイトの騒ぎで、IPAがコメントを出しています。 www.itmedia.co.jp 大規模会場を使った新型コロナワクチンの接種予約システムの欠陥について、IPA(情報処理推進機構)は5月18日、取材に対し「

    IPAが制御できないこの国のセキュリティー - orangeitems’s diary
    sin20xx
    sin20xx 2021/05/20
    "IPAとSIerは一蓮托生であり、IPAから発信される情報を抑えていれば、SIerとして食べていく限りは十分な情報が得られ活動できる"え?そんな話初めて聞いた。少なくとも私が現役で関わっている時代にそんな構造はなかった
  • 細田氏「国に頼るなんて沖縄らしくない」 コロナ対策で:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    細田氏「国に頼るなんて沖縄らしくない」 コロナ対策で:朝日新聞デジタル
    sin20xx
    sin20xx 2021/05/20
    国に頼るも何も、手続き上国以外に発出する術がないわけで。百歩譲って発出する状況に至ったという点を指摘するとしても、少なくとも沖縄以外でも多数の自治体が厳しい状況であるわけで、沖縄だけの話ではないだろ。
  • AERA dot. 記事への防衛省の申し入れに対する見解 | AERA dot. (アエラドット)

    AERA dot.で5月17日に配信した『【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥』の記事について19日、芹澤清・防衛省官房長名の「貴社報道に対する申し入れ」が郵送で届きました。これに関する弊社の見解は次の通りです。 今回の記事は、人の生命・安全に影響を及ぼす新型コロナウイルスのワクチン大規模接種に関する予約システムについて、架空の市区町村コードや接種券番号で誰でも予約ができてしまう脆弱性があり、このシステムを使って重大な不正行為が行われる恐れがあることを指摘したものです。この点について事前に防衛省とシステムの委託先の会社に見解を求めましたが、明確な回答は得られませんでした。取材過程における予約は情報に基づいて真偽を確かめるために必要不可欠な確認行為であり、記事にある通り、確認後にキャンセルしております。65歳以上の接種希望者の接種の機会を奪

    AERA dot. 記事への防衛省の申し入れに対する見解 | AERA dot. (アエラドット)
    sin20xx
    sin20xx 2021/05/20
    脆弱性という表現を除けば真っ当な対応と回答かと。少なくとも指摘は脆弱性(意味不明になるの)ではなく、仕様上の不備または実装上の不備とすべきかと。少なくとも技術職は両社の違いを理解できないとマズいかと。