[ カテゴリー » 情報システム ]

通販サイトのセキュリティ問題

今年に入って、GumblarLink の感染が原因で、有名企業のサイトが改ざんされる事件Link が相次ぎました。Gumblar被害に限らず多くの事例は、Webサイト上のスクリプトの脆弱性をつかれるケースが多く、しかもそれが不特定多数の閲覧者に被害をもたらしているという点が共通しています。

さて、「いまじん」はネット通販をメインの販売チャンネルにしようと考えているわけですが、それを行うには少なくとも次のレベルの知識が必要だと思っています。

  1. ネット上のセキュリティ事故の事例を日々ウォッチして、それがどういう原因で起こったのか、「いまじん」のサイトにも関係することなのか、どうすれば防げるのかを明確に理解・評価できること。
  2. サイト上のスクリプト処理の流れをきちんと理解していて、1)の事例に関連してサイニタイジングが必要な箇所をすぐに見つけて対処ができること。
  3. システムの運用上のリスク要因を定期的に見直して、残存リクスに対して可能な限りの対策を打ち続けることと。

htmlの知識さえあればよかった昔に比べて、Webサイトの技術が高度すればするほど、それにつけこむ犯罪が増えてきて、ほんとに油断できない世の中になりました。


— posted by Imagine-Master at 05:33 am   commentComment [4] 

情報セキュリティスペシャリスト試験

情報セキュリティスペシャリスト試験Link を昨日受けてきました。インターネット通販の基盤はセキュアな情報システムにあるので、最高レベルのセキュリティを維持したいと思っています。そのためには最低限この資格は取っておきたいです。勉強不足だったので今回はダメでしょうが、来年春に合格できる手応えはつかんできました。
20091018shiken1s



写真:早く会場に来すぎたので、まだほとんど人が来ていません。


— posted by Imagine-Master at 05:41 am   commentComment [2] 

脱MS宣言

こういう動きLink が全国に広がってほしいです。
> 特定のIT企業の製品に縛られて高コスト構造になっている情報システムを変革したい
まさにそのとおりです。

「いまじん」もUbuntuLinkOpenOffice.orgLink を標準にするかなあ。


— posted by Imagine-Master at 05:52 am   commentComment [4] 

ミッションクリティカル

ミッションクリティカルLink とは、「24時間365日、止まらないことを要求される基幹業務、あるいは、そのような業務遂行のために使用されるコンピュータシステムのこと」を言います。「いまじん」は店の構想として、焙煎豆のインターネット通販を最大の収益源と考えているので、まず第一に、焙煎機が365日稼働できる状態であることが求められます。ほんとうは焙煎機も2台備えて冗長性Link を持たせることがベストなのですが、なにせ一台数百万円する機械なので、2台目の焙煎機を設置できるのは事業が軌道に乗ってからのことになりそうです。ただ、焙煎室のスペースは、2台の焙煎機が設置できる場所を確保したいと思っています。さらに、通販の窓口となるWebサイトも24時間365日稼働していることが求められます。幸い、今使っているレンタルサーバーLink は、業歴も長く、バックボーン環境Link は冗長性を持たせてあるので、めったなことではダウンしなくなりました。あと、粉で買われるお客様のために、ミルも2台必要です。冗長性は過剰性能と紙一重ではありますが、それでも無駄のように見えることが事業の継続性に不可欠な場合があります。



sppd




— posted by Imagine-Master at 05:40 am   commentComment [2] 

冗長性

日本語の辞書で、「冗長Link 」という言葉を引くと、「文章・話などが、むだが多くて長いこと。また、そのさま」と出てきて、あまりいい意味には使われません。ところがコンピューターの世界では、「構成を二重化、多重化したり、予備の手段を用意したりすることによって冗長性Link が確保される」とされ、「本来であれば『余剰』となるものを付加することによって、可用性が高められている状態」をいいます。冗長性はシステムの安全性に不可欠なものです。たとえば、故障することが多いハードディスクでは、RAIDLink という手法でデータを2つ以上のハードディスクに二重に記憶させて、もしも一つのハードディスクがクラッシュしても、他のハードディスクに書き込まれたデータからシステムを復元できるようにしています。喫茶店の経営でも、冗長性は大切だと思います。営業に絶対に必要なもの(たとえばミルなど)は、同じものを2つ用意したいと思います。ただ、焙煎機だけは、大きな投資額なので、当面冗長性を持たせることはできませんが。


indexmultimodules020703




— posted by Imagine-Master at 05:51 am   commentComment [2] 

T: Y: ALL: Online:
ThemeSwitch
  • Basic
Created in 0.0600 sec.
prev
2010.9
next
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30