パスワードを忘れた? アカウント作成
15430476 story
インターネット

富士通、ProjectWEBの情報流出を受けて専任セキュリティー責任者を置く 50

ストーリー by nagazou
責任を明確化 部門より
富士通は24日、ProjectWEBの情報流出問題を受けて、専任の情報セキュリティー責任者を10月1日から置くことを決めた。従来は法務担当の役員が兼務していたが、情報セキュリティに関する体制を見直し、再発防止や初動対応の迅速化を行うようにするという。新たに置かれる最高情報セキュリティー責任者(CISO)には太田雅浩理事が就任するとしている(日経新聞)。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2021年09月27日 14時43分 (#4120044)

    タイトルのまんまです

    • Chief Information Security and Compliance Officer という役職で検索すると結構当たるので、実際にあるっぽい。

      親コメント
      • by Anonymous Coward on 2021年09月27日 15時02分 (#4120056)

        実際にあったとしても、

        「最高情報セキュリティー責任者(CISO)」

        または

        「CISO(最高情報セキュリティー責任者)」

        って書かないと話が始まらないので結局

        「最高情報セキュリティー責任者」

        だけにしておいたほうがまだマシなんじゃね? と思うのは自分だけかな。

        親コメント
        • CISO(Chief Information Security and Compliance Officer) 最高情報セキュリティー責任者
          とは別の
          CISO(Chief Information Systems and Compliance Officer) 最高情報システム責任者
          もおるんやろか。

          親コメント
          • by Anonymous Coward

            CISO(Chief Information Security and Compliance Officer) 最高情報セキュリティー責任者
            とは別の
            CISO(Chief Information Systems and Compliance Officer) 最高情報システム責任者
            もおるんやろか。

            Chief Illegal System and Crime Officerも陰ながら支えているのかもしれません

  • by Anonymous Coward on 2021年09月27日 15時06分 (#4120059)

    (゜Д゜)ハァ?
     
    セキュリティ担当役員が法務を兼務するぐらいおかしい話だな...
     
    選任置いたら置いたで、「セキュリティー責任者がいるからヨシ!」になりそうなのがマタ怖い。

    • 富士通のエンジニアさんは、したり顔で「これからの時代、御社にもセキュリティ専任者を置かないとだめですよ」なんてコンサルテーションをしていたのかな。
      そうだとすると今頃恥ずかしくて転げまわっているのかもしれない。
      親コメント
    • by Anonymous Coward

      選任置いたら置いたで、「セキュリティー責任者がいるからヨシ!」になりそうなのがマタ怖い。

      詰腹担当で一切の権限なしなんじゃないすかね

      # 各所に是正命令出せないセキュリティ担当とか割とよくある

    • by Anonymous Coward

      漏洩被害を受けた顧客向けのアピールでは?
      それこそ責任者を置いたからヨシ、で大抵の顧客(の上層部)は納得してくれるんでしょう。

      セキュリティ部門に力を与えすぎると他部門の業務に支障を与えるような方針転換をゼロディでやらかすから匙加減が難しいですよね。

      • by Anonymous Coward

        今、国から富士通に求められているのは「他部門の業務に支障を与えてもいいから国関係ぐらいは堅牢性を高めよ」だと思われるが...

    • by Anonymous Coward

      セキュリティ担当役員が法務を兼務するぐらいおかしい話だな...

      情報セキュリティー責任者との兼務が適当かどうかはあれだけど、法務担当はそれなりにセキュリティを知ってるよ。セキュリティ事故は処分や賠償金等の裁判にまで発展する要素を含んでるので、セキュリティ関連の規定やフォレンジックに無茶苦茶詳しいのがいるから。

  • by Anonymous Coward on 2021年09月27日 15時21分 (#4120066)

    次からは何かあった時に首を切るようの人身御供を準備しましたというニュースにしか見えない。
    セキュリティというのは専任のポストとかそういうんじゃないだろうと思う。
    全部署の全役職が対応できないといけない。セキュリティの一番弱い場所から抜かれる。

  • by Anonymous Coward on 2021年09月27日 15時40分 (#4120079)

    富士通って、しばらく前からイメージ的に「まぬけ」な印象が
    個人的にはつきまとっているんですが
    これは正しい印象でしょうか?

    古くはATM(非同期転送モード)導入の失敗プロジェクトとか
    法人営業の低スペック高価格PCとか

    富嶽とかちょっとはいい話あるんだけどなぁ拭いきれない
    技術はいいのを持っているのに経営陣が駄目にしている印象
    中の人厭にならないのかな(それは言わない約束?)

    • 初期の富士通を支えた池田敏雄博士はすごかった。
      こういう人を厚遇できた富士通もすごかった。
      https://www.fujitsu.com/jp/about/plus/museum/ikeda/ [fujitsu.com]

      会社がだんだん成長していくにつれ、単に大企業だからという理由で入社する社員が多くなる。そして情熱のない社員によって企業は内側から腐っていく。

      別にこれは富士通に限った話じゃないけどね。
      いかにして「質より量」主義を排除するか。

      親コメント
      • by Anonymous Coward

        > 逝去、正五位
        > 勲三等瑞宝章、専務取締役

        専務取締役、ってのは追贈されたんですかね…

        • by Anonymous Coward

          飛行場で出迎えしたときに棒きれのように倒れてそのまま無くなった。過労が原因だった。
          というのを何かで読んだような。

        • by Anonymous Coward

          wikipediaの記述が正しいのなら追贈のようですね。
          亡くなった時は常務なので一階級の昇進、身を粉にして会社に尽くしたのに戦死扱いされないとは…

          • by Anonymous Coward

            日本軍では、少将以下は戦死で1階級進級、中将は中将昇進後3年以上で大将に昇進だったかな(元帥は、西郷隆盛以外は大将に与えられる称号なのでそれ以上の昇進はない)
            2階級特進は、佐官以下の特に功績が高い者だけに与えられるもの。(「特別攻撃隊」での戦死もその一つ)
            #池田敏雄の場合、「中将の特進」相当なんじゃね?(栗林忠道みたいな扱い)

      • by Anonymous Coward

        もう髪も抜けた人達が「技術軽視」「悪い意味で官僚化してる」と言ってたからなぁ…

      • by Anonymous Coward

        戦争でリセットされて新しい企業が生まれて成長して世界を席巻したけど、大企業になったせいで堕落して日本も落ちた。
        もう一回戦争でボロ負けしないと日本復活は無理なんだろうな。

    • by Anonymous Coward

      > イメージ的に「まぬけ」な印象が

      逆に聞くけど、クレバーな印象がある日本のIT土建屋っているの?

      • by Anonymous Coward

        逆せ的だけどそういう間抜けなヤラカシがない会社はいつまで経っても賢くなれないと思う。
        内部で下請けも含む事例共有とセキュリティ教育が徹底できてれば確実に前進できるよ。

        そこをケチって下請けのセキュリティ教育は入場時のみ、で定常的な教育や事例共有はプロパーのみ、
        とかやってるようだと底抜けが何時迄も治らず間抜けなポカを繰り返す。

      • by Anonymous Coward

        >逆に聞くけど、クレバーな印象がある日本のIT土建屋っているの?

        マジに聞くけど、クレバーな印象がある日本人っているの?

        • by Anonymous Coward

          いるでしょ。君が。

          • by Anonymous Coward

            それ皮肉にもなってないよ

            • by Anonymous Coward

              つまりあなたはガチでクレバーだと言うことですね。

    • by Anonymous Coward

      富嶽みたいなエッジなことやってる部門はともかく、
      受託開発やってる連中は主キーすらまともに設定できない上に
      ブラウザバックしたら他人の情報が表示されてるようなゴミを作るレベルなんだから格が違う。
      クソSIer四天王の最強の一角。

      • by Anonymous Coward

        クソSIer四天王の最強の一角。

        最強じゃなくて最弱じゃね?

        ……は置いといて、残りはどれだ?
        日立・NECは何となく入りそうだが
        最後はIBM?NTTデータ?よもやアクセンチュア?

        • by Anonymous Coward

          >> 最強じゃなくて最弱じゃね?

          糞のNo.1って意味だと思うよ。

        • by Anonymous Coward

          NECとNRIとSCSK

    • by Anonymous Coward

      「しばらく前」ってのは間違った印象かと思います。
      ATM...老人時間の「しばらく前」でしたか。まあ正しいかと。

      技術…いいのかなあ???
      ここ15年ほど、同業他社と比べて経営陣はうまくやってたと思う。

      • by nim (10479) on 2021年09月28日 9時34分 (#4120501)

        同業他社がどこを指すかってのはあるけど、
        NECが自滅してるだけで、日立は真面目にやってるのは?

        親コメント
        • by Anonymous Coward

          日立は真面目にやってるのは?

          ごめんなさい。笑うところですか?

    • by Anonymous Coward

      > 技術はいいのを持っているのに

      弊^H^H富士通は、まずこの神話を払拭しなければいけないと思う。

      • by Anonymous Coward

        裁判でもだめっぷりが認められたスマホ、ARROWSがとっくに払拭してくれてますよ。

  • by Anonymous Coward on 2021年09月27日 15時47分 (#4120089)

    情報流出の具体的な規模と内容、その経路、再発防止策の詳細報告はまだ?いつまとまりそう?

    • by Anonymous Coward

      情報流出の具体的な規模と内容、その経路、再発防止策の詳細報告はまだ?いつまとまりそう?

      え?詰腹要員確保したんで後は首着るだけですよ?
      だったりして

  • by Anonymous Coward on 2021年09月27日 15時59分 (#4120103)

    とか社長が言ってくれたらもっと人気のあるニュースになりますよ

    • by Anonymous Coward

      実際あの人の言う通りだったというオチ

      • 社員を働かせて結果を出すのが社長の仕事だ
        というかなんでもいいから法律の範囲で結果を出せばオーケー

        親コメント
      • by Anonymous Coward

        「オールナイト富士通」と言われてたくらい働き者が多かったよ
        #多くは「無能な働き者」だったんだろうが

        退任後も秋草院政で随分混乱したんだよな

  • by Anonymous Coward on 2021年09月27日 16時21分 (#4120121)

    変わるのは会見で謝る人の顔だけな気がする。

    • by Anonymous Coward

      変わるのは会見で謝る人の顔だけな気がする。

      面の皮の厚さや
      髪の薄さにも
      違いが出るじゃないですか

    • by Anonymous Coward

      現場の社員の仕事次第で上に何を飾ってもほんと意味ないんだわ

    • by Anonymous Coward

      責任者置いたら変わるわけではないが、責任者置かないと変わらないのは事実。
      それが理解できないとしたら、君が大企業というものを理解していないということだ。

  • by Anonymous Coward on 2021年09月28日 2時17分 (#4120409)

    ヒューマンセントリック...じゃなかったっけ?
    (と、いうことは、まんなかにいる人があぶない!!)

typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...