極楽せきゅあブログ

ときどきセキュリティ

officeさんの件

逮捕という事態になってしまったわけなのですが、起こってしまったことは仕方ないので、あとはここから何をするか、ですかねえ。

  • なぜ逮捕されてしまったのか、どこが悪かったのか?
  • ほんとうに彼のやったことは許されないことだったのか?
  • それとも、あそこまでやったら逮捕されるのは当然なのか?
  • では逮捕されないためにはどうやったらいいのか?
  • 結局ああいうことは「やらない」という結論しかないのか?
  • それとも何か手立てとかやりようがあるのか?
  • 他に責任を取るべきところは無いのか?
  • もしあるとして、その責任をどう取るべきか?
  • また同じようなイベントを開催したり、同じような個人情報登録サイトを運営したりするとき、何をどうすればいいのか?
  • それとも、「もうやらない」というのが解なのか?

というようなことを考えなければいけないと思います。渦中に居ましたので当然わたしも考える責任があると思っています。
ひとつ忘れていました。

  • 意図してか意図せずかに関わらず、ある日手元にあるWebサイトの脆弱性情報がありました。さてどうしたらいいでしょう?

これについて考えなければならないですね。今のところ警察さんは「意図せず」掘ったとしても逮捕はしないよ、と仰られていますが、意図していたかどうかって判断難しいですし、判断間違えそうな気もします。といって世の中おびただしい数あふれているよわよわサイトを放置すると、結局損をしてしまうのは利用者ですからねえ。やり方に非難を浴びようがどうしようが、せっかくのインターネットをもっと満喫するために、何とかしたいなあって思います。