librahack 岡崎市中央図書館ウェブサーバ事件 2011/1/24~31分

主なできごと 1月24日、MDIS のプラバシーマーク認定について2ヶ月間の一時停止が発表される。 http://www.mdis.co.jp/news/topics/2011/0124.html http://www.jisa.or.jp/privacy/pr/download/110124.pdf http://privacymark.jp/certification_info/list/rlist.html 続きを読む
1
mala @bulkneets

MDISプライバシーマーク一時停止リリースでてる http://bit.ly/hs2IRk

2011-01-24 04:59:35
Hiromitsu Takagi @HiromitsuTakagi

高木浩光@自宅の日記 - このまま進むと訪れる未来 岡崎図書館事件(15) http://takagi-hiromitsu.jp/diary/20110123.html この物語はフィクションであり、登場する団体・人物などの名称はすべて架空のものです。2017年5月、それは新聞…

2011-01-24 05:31:21
まきのっぴ @pmakino

「…個人情報流出事故に関して、プライバシーマーク付与認定指定機関により2011年1月24日から2か月間、認定の一時停止の措置を受けました」 #librahack / プライバシーマーク認定の一時停止について | MDIS http://htn.to/R5JiQy

2011-01-24 07:45:46
まきのっぴ @pmakino

これは #librahack より寧ろウイルス作成罪への批判? 最後の「マカーなら…使い倒してきたよな」でついに吹いた。 / 高木浩光@自宅の日記 - このまま進むと訪れる未来 岡崎図書館事件(15) http://htn.to/snrWDs

2011-01-24 08:08:33
たりき @Vipper_The_NEET

@tokikawase 可罰的違法性ってのはあんまり重点に置かないそうですよ。少なくとも裁判所はそこで判断しないそうです。 #librahack

2011-01-24 08:28:06
min2fly @min2fly

[図書館][エレクトリック] #librahack / プライバシーマーク認定の一時停止について | MDIS http://htn.to/t7FME3

2011-01-24 09:10:10
ぽりごん💉💉💉💉💉💉 @polygon0323

一時停止はいいけど、何をどう改善したとか公表してくれないと意味ないよね。にしても、取り消しじゃなくて一時停止ってのは中途半端というか…なんかもやもやします。そもそもPマーク制度を正しく運用できていなかったわけだから、もっと厳しく対応してもいいんじゃないの? #librahack

2011-01-24 09:40:47
鈴木 正朝 @suzukimasatomo

三菱電機情報システム「プライバシーマーク認定の一時停止について」 http://fb.me/QFqlCCkN 更新審査における欠格事由の判断、及び今回の一時停止としたことの判断、それらの不利益措置の決定権者、判断基準を契約書の条文と共に明確に示す必要あり。 #librahack

2011-01-24 10:14:49
鈴木 正朝 @suzukimasatomo

三菱電機情報システムのPマークがなぜ更新できるのか。なぜ一時停止なのか。取消と一時停止の判断基準の違いは何か。このあたりが不明確なままでPマークを取得維持してよいのか。不利益措置の報道とその影響を株主等ステークホルダーにどのように説明するのか。>取得事業者 #librahack

2011-01-24 10:18:24
@wys_

このまま進むと訪れる未来 岡崎図書館事件(15) http://j.mp/gCtvxM #librahack

2011-01-24 10:21:37
鈴木 正朝 @suzukimasatomo

Pマーク制度における契約は度々改正されてきたが、三菱電機情報システムの契約は第何版か?まずは契約書の特定が必要。また改正の根拠条項なく一方的に改正されてきたがその有効性の確認も必要。 #librahack

2011-01-24 10:22:41
鈴木 正朝 @suzukimasatomo

Pマークの契約が有効であることを前提に、不利益措置の決定権者はJIPDECかJISAかの確認も必要。不利益措置(一時停止、取消等)の判断基準が契約において明確か、また決定に至る手続き規定はどうなっているか。これらが十分に公開されていない民間認証制度って何? #librahack

2011-01-24 10:26:03
鈴木 正朝 @suzukimasatomo

三菱電機情報システムが処分されればいいというものではない。会社側にいくら落ち度があったとしても、適法かつ公正、公平に取り扱われなければならない。またアバウトな手続きや判断を容認すれば、多くの取得事業者の明日は我が身である。そして入札、購買から排除だ。 #librahack

2011-01-24 10:31:38
鈴木 正朝 @suzukimasatomo

たかがPマークであるが、民間認証制度全般、ソフトロー全般にゆるやかに影響を与えていく面があることは否めない。また取得事業者1万社をたかが1万社と切って捨てていいのか。過小評価で問題を先送りする人たちがいるけども。 #librahack

2011-01-24 10:37:17
佐藤慶浩 Yoshihiro Satoh @4416sato

そもそも申請時に取り扱う個人情報に列記していたのですかね? @suzukimasatomo: 三菱電機情報システム「プライバシーマーク認定の一時停止について」 http://fb.me/QFqlCCkN 更新審査における~ #librahack

2011-01-24 10:40:42
たりき @Vipper_The_NEET

なんだかなあ。誰が見てもソフトに問題があったのはそうなんだよ。もっと困るのは,秘孔をついたと思い込んだ警察や,裁判なら第三者的専門家が呼ばれるのに捜査段階では呼ばれないことで,そこをなんとかしなきゃならんのだよ。 #librahack

2011-01-24 13:02:40
たりき @Vipper_The_NEET

あと,ずさんな開発や保守をしたのに俺悪くないを貫く奴も困るし,被害届を出したのが間違いだと知ってか知らずかわかんないけどそのまんまにしてるのも困るし。 #librahack

2011-01-24 13:26:04
たりき @Vipper_The_NEET

MDISのソフトに問題があったからまずいんじゃなくて,全部まずいの。中川さんだけがまともなの。 #librahack

2011-01-24 13:27:43
Tony Ohta @TonyOhta

@Vipper_The_NEET MDIS、岡崎図書館、警察、検察、裁判所、マスメディアと、インシデントの連鎖を最後まで断ち切れなかったために、事件が顕在化したわけですからね。ハインリッヒの法則そのままですよ #librahack

2011-01-24 13:32:36
たりき @Vipper_The_NEET

中川さんに引責するのは無茶だろということのメモ http://d.hatena.ne.jp/Tariki/20110124/p1

2011-01-24 13:41:28
論座 @webronza

産業技術総合研究所の高木浩光さんにロングインタビュー。全5ページ(約2万5千字、60枚超)のうち2ページ(1万字超)が無料で読めます。なお、この問題は続報予定です。 #librahack →岡崎図書館事件はまだ終わっていない http://t.asahi.com/14i2

2011-01-24 14:11:04
cabcab @cabcab

MDIS Pマーク認定2ヶ月停止。2ヶ月でいいのか??:プライバシーマーク認定の一時停止について http://is.gd/xFz9oU #librahack

2011-01-24 14:19:35
MAEDA Katsuyuki @keikuma

並べたら矛盾するなぁ。 「これと同じことを皆がやったら、やはりサーバは落ちるじゃないか」「でも他の利用者はそんなこと(プログラムを使ったアクセス)すると思う?」 #LibraHack

2011-01-24 14:24:32
MAEDA Katsuyuki @keikuma

@whimitsu @masanork タグもmentionもない形でのご指摘だったので気付くのが遅れてしまいました。「ハズレセッション」問題については理解されておられますか?ハズレにならなかったセッションは「当たりセッション」になることも理解されてますか? #LibraHack

2011-01-24 14:30:23
1 ・・ 14 次へ