アカウント名:
パスワード:
>大手検索サイトの掲示板サービスを利用して弁護士同士の情報交換に利用していた
設定ミスとかそういうレベルの問題じゃないだろ・・・
お詫びとご報告 北千住パブリック法律事務所からのお知らせ [kp-law.jp]によれば、Webからは正しく非公開設定だったが、参加設定がオープンだったので、無関係の第三者がMLに参加して、内容を覗き見可能だったという話の模様。もしかしたら、MLだけど、掲示板としても使えるハイブリッドタイプだったので掲示板としたのかもしれないけど。
> MLだけど、掲示板としても使えるハイブリッドタイプだったので掲示板としたのかもしれないけど。
新聞報道では「大手検索サイトの掲示板」となってますし、Googleグループのようなサービス(あるいは、そのもの)でしょうかね?
https://groups.google.com/ [google.com]
MLとしても使える掲示板です。ただ、参加設定を承認制にしていたとしても、そこに上げていいファイルだったのか?と言う疑問。弁護士ってその辺りの規範意識が薄い?
今回の件は、Yahoo!グループで発生したことです。ソースは日弁連からの会員向け緊急連絡FAX。
公開設定が存在するサービスを使っている時点でアウト。
弁護士同士なら被害者の個人情報をやりとり出来るのでしょうか?設定ミス以前の話ですよね。
#弁護団内部の情報交換かな?
いくら非公開に設定したとしても、サイト管理者なら自由に見れてしまうというのも問題でしょうしね。
それで片付けるのもどうかと思うぞ。便利だがミスしたときのダメージが大きなシステムはやはりどこか間違っているのだ。フールプルーフという言葉くらいは聞いたことがあるだろ。
> 便利だがミスしたときのダメージが大きなシステムはやはりどこか間違っているのだ。
その「どこか」が、システムではなく、そもそも「そのシステムを使おうとした事」、「ファイルを共有しようとした事」、である可能性もありますよね。
だから、元コメは「設定ミスとかそういうレベルの問題じゃない」と書いてる。
フールプルーフと言うなら、「資料を与えない」とか「資料を電子化しない」かな?
そこまでシステムに押し付けるのは筋違い。せめて秘密の情報の交換には暗号化ぐらい使えと。
いや、このACが言いたいのは「システムを使えばいいという依存感覚」がおかしいと言っているのであって、「システムに押し付けている」わけではないと思うが。
詳細不明だけど、昔、Google マイマップでURLばれたら外から丸見えで個人情報漏洩 [srad.jp]と一緒のパターンの可能性も。
# だからアクセス権込みで好きに出来る、プライベートクラウドが必要なんです!とか売り込むチャンスだ!
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
常識が無い (スコア:5, すばらしい洞察)
>大手検索サイトの掲示板サービスを利用して弁護士同士の情報交換に利用していた
設定ミスとかそういうレベルの問題じゃないだろ・・・
掲示板じゃなく、MLの模様。 (スコア:2, 参考になる)
お詫びとご報告 北千住パブリック法律事務所からのお知らせ [kp-law.jp]によれば、Webからは正しく非公開設定だったが、参加設定がオープンだったので、無関係の第三者がMLに参加して、内容を覗き見可能だったという話の模様。
もしかしたら、MLだけど、掲示板としても使えるハイブリッドタイプだったので掲示板としたのかもしれないけど。
Re: (スコア:0)
> MLだけど、掲示板としても使えるハイブリッドタイプだったので掲示板としたのかもしれないけど。
新聞報道では「大手検索サイトの掲示板」となってますし、
Googleグループのようなサービス(あるいは、そのもの)でしょうかね?
https://groups.google.com/ [google.com]
MLとしても使える掲示板です。
ただ、参加設定を承認制にしていたとしても、
そこに上げていいファイルだったのか?と言う疑問。
弁護士ってその辺りの規範意識が薄い?
Re:掲示板じゃなく、MLの模様。 (スコア:3)
今回の件は、Yahoo!グループで発生したことです。
ソースは日弁連からの会員向け緊急連絡FAX。
Re:常識が無い (スコア:1, 興味深い)
公開設定が存在するサービスを使っている時点でアウト。
Re: (スコア:0)
弁護士同士なら被害者の個人情報をやりとり出来るのでしょうか?
設定ミス以前の話ですよね。
#弁護団内部の情報交換かな?
Re: (スコア:0)
もし検索サイト側の不手際あるいは不正行為で流出したらどうしようもないよね。
Re:常識が無い (スコア:5, すばらしい洞察)
いくら非公開に設定したとしても、サイト管理者なら自由に見れてしまうというのも問題でしょうしね。
Re: (スコア:0)
それで片付けるのもどうかと思うぞ。
便利だがミスしたときのダメージが大きなシステムはやはりどこか間違っているのだ。
フールプルーフという言葉くらいは聞いたことがあるだろ。
Re:常識が無い (スコア:2, 興味深い)
> 便利だがミスしたときのダメージが大きなシステムはやはりどこか間違っているのだ。
その「どこか」が、システムではなく、
そもそも「そのシステムを使おうとした事」、「ファイルを共有しようとした事」、
である可能性もありますよね。
だから、元コメは「設定ミスとかそういうレベルの問題じゃない」と書いてる。
フールプルーフと言うなら、
「資料を与えない」とか「資料を電子化しない」かな?
Re: (スコア:0)
そこまでシステムに押し付けるのは筋違い。
せめて秘密の情報の交換には暗号化ぐらい使えと。
Re:常識が無い (スコア:2)
いや、このACが言いたいのは「システムを使えばいいという依存感覚」がおかしいと言っているのであって、「システムに押し付けている」わけではないと思うが。
fjの教祖様
Re: (スコア:0)
詳細不明だけど、昔、Google マイマップでURLばれたら外から丸見えで個人情報漏洩 [srad.jp]と一緒のパターンの可能性も。
# だからアクセス権込みで好きに出来る、プライベートクラウドが必要なんです!とか売り込むチャンスだ!
Re:常識が無い (スコア:1)