タグ

Securityとriskに関するwebmarksjpのブックマーク (3)

  • Webマガジンen 有料化する公共圏――安全な世界への立ち入りは禁止されています

    いろいろなところで「管理」への要請が強くなってきているのが感じられます。しかし一方で「管理」という言葉には、自由を阻害するものとしての否定的な意味合いがあるのも確かです。様々な角度から「管理」をとらえたときに何が見えてくるのか――各界気鋭の研究者の方々にご寄稿いただきます。 鈴木謙介 すずき・けんすけ − 1976年生まれ。東京都立大学大学院社会科学研究科博士課程単位取得退学。国際大学グローバルコミュニケーションセンター客員研究員。専攻は理論社会学。ネット文化や若者の内面について社会学的な立場から積極的に発言し、注目を集める若手研究者。 著書に『暴走するインターネット ネット社会に何が起きているか』(イーストプレス)、『カーニヴァル化する社会』(講談社)がある。現在、TBSラジオ(954KHz)にて「文化系トークラジオ Life」(土曜日20:00〜21:00、関東のみ)にてパーソナリ

  • 日本版SOX法 ― @IT情報マネジメント用語事典

    相次ぐ会計不祥事やコンプライアンス(注1)の欠如などを防止するため、米国のサーベンス・オクスリー法(SOX法)(注2)に倣って整備された日の法規制のこと。上場企業およびその連結子会社に、会計監査制度の充実と企業の内部統制(注3)強化を求めている。 「日版SOX法」という呼び名は俗称で、実際には証券取引法の抜改正である「金融商品取引法」の一部規定がこれに該当する。同法では第24条の4の4で「有価証券報告書を提出しなければならない会社のうち、金融商品取引所に上場している有価証券の発行者である会社その他の政令で定めるものは、事業年度ごとに、当該会社の属する企業集団及び当該会社に係る財務計算に関する書類その他の情報の適正性を確保するために必要な体制について評価した報告書(内部統制報告書)を有価証券報告書と併せて内閣総理大臣に提出しなければならないこととする。また、内部統制報告書には、公認会計

    日本版SOX法 ― @IT情報マネジメント用語事典
  • スラッシュドット ジャパン | ミクシィ、画像に認可制御なしの欠陥を改修できず、ヘルプで弁解

    jbeef曰く、"セキュリティホールmemo経由、葉っぱ日記10月17日のエントリによると、2005年5月にIPAの脆弱性情報届出窓口に届け出られたmixiの欠陥の件が、1年半たってようやく決着したという。この欠陥は、mixi内でアップロードされた画像が、mixiにログインしていなくても画像のURLを指定すれば誰にでも閲覧できてしまうというもの。もっとも、数百万人の会員がいるとされるmixiでは、いずれにせよ誰にでも見られるのに等しいのだから問題じゃないという考え方もあろう。しかし、「友人まで公開」に設定している日記の画像はどうだろうか。普通のユーザなら、写真画像も「友人まで公開」だと信じて貼り付けるのではなかろうか。 葉っぱ日記によると、IPAはこれを脆弱性として受け付け、取り扱いを開始したものの、11か月後の2006年4月になって、ミクシィ側からギブアップの連絡があったという。その内容

  • 1