極楽せきゅあブログ

ときどきセキュリティ

データベースエラー

Webアプリがヤヴァイというのはもう全国的なんだけど(苦笑)、最近データベースのエラーってちょいちょい見かけちゃうなあ。データベースのエラーってけっこうヤヴァイので、そういうときはIPAというのが対処としちゃ良いスジなんだろうけど、にしてもなあ。ばりばり商売してるサイトでそういうのはまずいですよねえ。
で、前々から議論されていることなんだけど、ああいうの出たとき届け出る先って、管理・運用側には提示されてない、されていたとしてもわかりにくいんだよなあ。問い合わせ窓口が用意されている場合でも、システムとかに関するトラブルは想定されていないっぽいし。といってももちろん専任のスタッフを置く必要は無いと思うけど、少なくとも「苦情処理」ということがわかる宛先くらいは欲しいところだなあ。
ぃぁ、苦情処理はどうかすると専任者が必要かも。個人情報保護的に見れば苦情処理ちゃんとせい、ということだものねえ。少なくとも個人情報たくさん持ってて継続的に社会活動に使ってるところは、苦情処理窓口がわかりやすく提示されてないとマズイと思うなあ。