タグ

システム管理と軍事に関するvccのブックマーク (1)

  • 敵に手の内をさらして大丈夫? NISCの年金機構事件報告書を読み解く

    文書には、NISCの対処能力を推知しうる情報が含まれるが、今般発生した事案の重大性に鑑み、可能な限り実態解明のための情報開示を行い、説明責任を果たす観点から取りまとめたものである」 政府のサイバーセキュリティ戦略部が2015年8月20日に決定した「日年金機構における個人情報流出事案に関する原因究明調査結果」という文書(以下「NISC報告書」と表記、関連記事)の最初のページに、こうした一文がある。2015年6月1日に明るみに出た日年金機構の年金情報流出事件(関連記事)について、国のサイバーセキュリティ対策の司令塔に当たるNISC(内閣サイバーセキュリティセンター)の調査結果をまとめたものである。

    敵に手の内をさらして大丈夫? NISCの年金機構事件報告書を読み解く
    vcc
    vcc 2015/09/08
    “NISC報告書の前半部の「技術的検討」は詳細かつ具体的で、再発防止に役立つ内容が多く含まれる。敵に手の内をさらすデメリットと、攻撃手法を周知して味方の対策を支援するメリットを比較すれば、筆者もメリットの
  • 1