極楽せきゅあブログ

ときどきセキュリティ

セキュリティポリシーは公開すべきなのか

というのをずっと考えています。これまでにもこの日記で書いたりしたんだけど。
やっぱ公開すべきだとは思うんだけど、といいつつも、公開した人が受けるメリットと、公開する手間ってのを考えると、必ずしも公開すべきではない場合もある、とも思うんですよね。確かに。
メリットは、「セキュリティについてここまで考えている、ということを、ユーザーや社会に表明できる」ということかなあ。これからはそういうことをどんどん表明していかないと、とか思うんですよね。説明責任とか言われるわけだし。
デメリットは、公開する手間がかかる、ということですかね。公開して良い部分と公開したくない(公開しちゃうとセキュリティ的な脅威を招くような記述とか)部分の切り分けってのが必要になってくるし。プライバシーポリシーと異なるのは、この「脅威に繋がりかねない部分がある」というところなんだよなあ。
難しい判断だけどねえ。