忍者ブログ
[544] [543] [542] [541] [540] [539] [538] [537] [536] [535] [534]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。


 □ 補足     




昨日の韓国サイバーテロ事件に際して、常にOSを最新の状態に保たなければならない、そのために予算が必要である、とした私の主張に補足します。

拍手[2回]


+ + + + + + + + + +
補足①は勘定系システムを運用する場合はオープンソースではかえってお金が掛かる。
農協系JASTEMのATMで使われているOSは推定するにWindows2000か、NT系でしょう。
これを一新し、尚且つオープンソースで処理しようとすればゼロベースからの開発になります。OS自体は無料でセキュアだとしても、使うシステムには莫大な開発費が費やされています。
なので、オープンソースによる勘定系システムはWindowsからの切り替えは非現実的であると考えます。



Windows自体にセキュリティ上の不安があったとしても、運用されているシステムそのものを作り変えるよりはまだマシという認識。なので、Windowsベースでどうしてもやらねばならん=Windowsを最新のものにする=予算が要るという主張です。


2003年の古い記事ですが、



Windowsへ移行するATM、セキュリティは大丈夫?

Windowsへのシフトが不可避と考えられている銀行ATM。だがこれにより銀行は、「接続性という利点を得られる一方で、セキュリティのリスクは増加する」とアナリストは指摘している。(IDG)

 米Dieboldは11月末、金融顧客2社が運行していたATM(現金自動預払機)がW32/Nachiワームの攻撃を受けていたことを明らかにした。このニュースを受けて、さらにもっと破壊力の強いウイルスとワームが出現するのではないかという不安と、Windows XPが動作し、ほかのWindowsシステムとやり取りするATMは、攻撃に対して脆弱だというセキュリティの懸念が高まっている。







補足②は一般企業におけるサーバー外注の実態について。
選抜高校野球のインターネット中継を見てたら、NTT西日本のクラウドサービスのCMがありました。
たいていの企業はサーバー外注となっており、クライアント側はWindowsベースで無ければならないという困った仕様を取っています。



自社サーバーを持つ企業だと、自前でUNIXでもLinuxでもサーバー構築してるもんですが、企業だとWindows Serverを使ってたりしてまして、ここでもWindows依存という状態。


なので、クライアント側がWindows2000とかXPとかの古いOSである場合、リスクは極めて高まってしまうということになります。
なので、更新するために予算が必要であるということに。




では、私の述べているオープンソースによる公共パソコン利用について。
たいていの自治体は独自サーバーを持っています。このサーバーであれば、Windows依存することなく自前のunixかLinuxサーバーでまかなえます。大阪府交野市が実現しています。



クライアントもオープンソース化して統合し、HDDレスブートをすればセキュリティはサーバーに注力できます。大抵はHDD感染型のウイルスですので。
今回のサイバーテロ攻撃もHDDを対象にして発現しているみたいです。従って、クライアントにはHDDを無くして、メモリをたくさん積んで、オンラインでブートさせて、各割り当てIDでログインするようにすればいいのです。



セキュリティをクライアントPCめいめいにやればそれだけコストがかかりますので、セキュリティは中央サーバーに注力すればいいのです。そのほうが低コストですみますので。
基本的にクライアントPCの権限は読み取り専用とし、書き込みする場合はIDによって行うようにすれば致命的なデータがサーバーに送信されるリスクは減るでしょう。次いで、ID管理を規程化して研修周知徹底すればさらにセキュアになります。



外的要因でクラックされるリスクは常に負わなければならないものではあります。安全保障的なポジションが絶対的に存在していませんので。
なので、公共パソコンのオープンソース化についての最大の問題点は、独自化させる技術者が必要であるということかもしれません。



上記を補足させて戴きます。



にほんブログ村 政治ブログ 政治家志望へ
にほんブログ村
励みになります!クリック、ありがとうございます。
PR
この記事にコメントする
お名前
タイトル
文字色
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字
管理人のみ閲覧可能にする    
プロフィール
名前:
川口やすひろ
年齢:
40
性別:
男性
誕生日:
1983/05/21
自己紹介:
【連絡先】
事務所電話:05058489605
事務所FAX:02046679016

Facebookで日々の出来事つぶやき中!
ブログ内検索
カウンター
カレンダー
03 2024/04 05
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
ツイッター
バーコード
アクセス解析
   
Powered by ニンジャブログ  Designed by ゆきぱんだ
Copyright (c) 川口泰弘オフィシャルホームページブログ All Rights Reserved
忍者ブログ / [PR]