回答受付終了まであと1日

よく不正アクセスで、顧客のメールアドレスが流出する事件とかあるけど、あれってデータベースにそのまま平文でメールアドレス入れてるんですか? 暗号化してないんですか?

回答(6件)

セキュリティーに関する関心度によって違います 私達が作った保険のシステムでは、個人を特定するデータ(証書番号、氏名、住所など)は暗号化していました 一方で、私達が作った教材販売のシステムでは、そういう保護は入っていませんでした 暗号化をすると暗号、復号の動作が入るので処理が遅くなります AESの様なブロック暗号だとデータサイズも大きくなります 例えば「山田太郎」さんを検索する場合は、「山田太郎」を暗号化して検索キーとする工夫も必要です 会社にとっては、セキュリティー性を高くすると、それだけ開発工数が増えるのでできればやりたく無い事です 入札で仕事を取る場合、価格を抑えるためにセキュリティーを控えたりします 何よりも頭にくるのは、単体テスト時に結果を読みにくいことです 秘密鍵を守るのは意外と簡単なので、まず盗まれないです Excel ファイルでも暗号化はできるので、守るのは心がけ次第です データーベースから取り出した後のファイルは暗号化されたデータが入っていて、画面表示や印刷をする直前に復号するのでファイルは残らないです 結局のところ、どこまでやるかは会社の心がけ次第です ーーーーーーー 余談ですがとあるシステムで、私がこのままでは内部の犯行に弱いと指摘した事が有ったのですが 顧客お抱えのコンサルタントが「内部の犯行だと誰がやったかわかるので抑止になる」と一蹴されました そのあと、その会社から大量のデータ流出がありマスコミでも取り上げていました 派遣会社から来た人がバックアップ用のデータをコピーして売った様です 日本の企業のセキュリティ意識はそんなもんです

この回答はいかがでしたか? リアクションしてみよう

詳細は知らないですが、暗号化した状態で流出しても事件として扱っていると思う。

メールアドレスだけを暗号化してるところは少ないでしょうね。 パスワードであれば、暗号化ではなくハッシュ化してますが。