2010-12-20(Mon)

  • 18:29  [ネタ][twitter]関係ないけど俺は積極的に提供しているけどね。悪いことする予定も度胸もないし。拒んで変な目で見られるより精神衛生上ずっといい。 / Twitter / かわちくん/かずやん: 知人がちょっとトラブル起こして警察に… http://htn.to/jS6YTh
  • 18:33  [ネタ][2ch][教育][ファッション]腰パンだの何でもやればいいよ。ただそれを色目で見る男性陣に文句を言う権利まで与えた覚えはねえぞと。 / 【2chニュー速クオリティ:大人「腰パン不快!やめろ」→高校生「外見だけで内面を見ないで… http://htn.to/Szh86c
  • 18:34  [Tips][お役立ち][server][linux] / psコマンドでスレッドを表示させたり、スレッドごとのCPU使用率を確認する - RX-7乗りの適当な日々 http://htn.to/DEh7qp
  • 18:55  librahack事件でチョンボしたMDISがプライバシーマークを更新していた件について、「Pマーク終了のお知らせ」と吹聴している人がいるけど、こうした大きな勘違いをしている人が多い。Pマークは「個人情報を漏らしません」と言うコミットメントではないのですよ。
  • 19:00  Pマークは漏洩しないと言うコミットメントではなく、漏洩しにくい体制であることはもちろん、仮に漏洩が発覚した場合のエスカレーション、窓口対応体制がしっかり整備され、関係社員にそれが教育されているのか、と言うことを認定する物であり一度のチョンボで取り消される物ではない。
  • 19:05  漏洩問題で一番タチが悪いのは、漏洩したことが外に公表されず内々で処理されてしまうこと。これを是正し、そもそも情報を漏らさない、事故が起きてしまった場合にもキチンと窓口を作って対応するのがPマークの意義。
  • 19:09  MDISはその意味においてlibrahack事件の対応が適切であったかは議論を呼び、後手に回った対応に過失がないとは言わないが、直ちにPマークを取り消す事由にはならない。その後体制が改善され、同じ失敗を繰り返さない体制が整っていれば認定は継続される。
  • 19:15  認定する側にも体面がある。認定機関としては結構うるさい方だと思いますよ。Pマークは。個人情報保護の人的システム的厳格さにおいてPCIDSSには遠く及ばないけどね。
  • 19:27  バカですみません。librahack事件のMDISの対応がどうあれ、その事由だけで取り消すことにはならないと言うだけの話です。 RT @HiromitsuTakagi: まだこういう馬鹿がいるのね。事実を知りもしないで「俺以外無知」とか言い出す輩。 RT Marin_MTB …「
  • 19:36  もっとも、MDISがカネ積んで認定機関がそれを受け取った「事実がある」とか、悪辣な脅迫行為の結果認定された「事実がある」とか、そういう話なら別だけど。そういう情報は聞いていないので。そういう情報を知らないで、と言うならそれこそ『事実を知りもしないで』と言われても仕方ないけど。
  • 19:41  私またバカな発言しちゃいましたか。この件で議論するつもりはないので。 RT @HiromitsuTakagi: Marin_MTB 対応?はあ?
  • 19:43  MDISの一連の事件の対応は私なりに把握しているつもりだけど、だから直ちに取り消す理由にはならないと「個人的に」思うだけです。
  • 20:04  まぁ、Pマークの基準がさらに厳しくなるんだろうなぁ。セキュリティ維持のための毎年の社員の個別教育や現場ヒヤリングやインタビューが結構大変なんですよ。現場はね。上層部も重責を負っていると言う自覚を持っているかの審査もしてほしいね。

Powered by twtr2src