wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

ゴメンで済んだらセキュリティはいらん(ぅぉ)

「企業ならば“踏み台にされました”は通用しない時代に」というタイトルを読んで連想。
あたりまえだよなぁ…。ちうか、「専門じゃない」「ウチは大丈夫」という幻想は捨ててください。>心当たりの会社の方
これが飲食業とかの場合、

「見切り品で安く買った鶏肉が賞味期限過ぎで悪くなってたにもかかわらず、それに気がつかずに食中毒を起こしちゃいました。でもウチは被害者です。そういう鶏肉を売りつけた人が悪いんです」

というのが果たして通るかどうか。
ちょっと用例として適切かというのはあるが、自分で検証/自己防衛というリスク管理リスクヘッジのプロセスや考え方が欠如していたという点で、責められても文句は言えない。
いや、ちゃんと対策していれば問題ないんですが…。Zero-dayにでくわしたら…起こってしまったものはしょうがないとして、事後のアクションをきっちりとやることが以後の被害拡大防止と信用失墜の歯止めには不可欠(人これをインシデント・レスポンスというのですが)。