高木浩光氏のワクチン予約サイトの問題への見解

ざっくり言うとこういうセキュリティ的なことの第一人者的な人の見解です
147
Hiromitsu Takagi @HiromitsuTakagi

この主張は矛盾している。現にシステムがmrso.jpにある(.go.jpでなく)通り、data controllerは防衛省でなく当該民間業者となっており、それで良いのであれば、「全市長区町村が管理する接種券番号…を把握し…照合」は民間がすること。 twitter.com/KishiNobuo/sta…

2021-05-18 16:21:20
岸 信夫 @KishiNobuo

本センターの予約システムで、不正な手段による虚偽予約を完全に防止する為には、全市長区町村が管理する接種券番号を含む個人情報を予め防衛省が把握し、予約番号と照合する必要があり、実施まで短期間等の観点から困難かつ、全国民の個人情報を防衛省が把握する事は適切でないと判断いたしました。

2021-05-18 08:59:40
Hiromitsu Takagi @HiromitsuTakagi

逆に「全国民の個人情報を防衛省が把握する事は適切でない」を言うのであれば、防衛省が運営者だということであり、防衛省がdata controllerとなって、.go.jp下で運用しなければならない。 twitter.com/HiromitsuTakag…

2021-05-18 16:28:49
Hiromitsu Takagi @HiromitsuTakagi

また、「全市長区町村が管理する接種券番号を含む個人情報(引用時注:生年月日)を予め防衛省が把握し、予約番号と照合する」することも(目的内の利用である限り)問題がないと言うべきである。(政治的にそう言えないというのはあり得るが、乗り越えなければならない、) twitter.com/HiromitsuTakag…

2021-05-18 17:02:23
Hiromitsu Takagi @HiromitsuTakagi

もっとも、前記のとおり、生年月日を把握しても、安全にはならない。接種券番号の生成方法からしてやり直さないと無理。

2021-05-18 17:04:00
Hiromitsu Takagi @HiromitsuTakagi

ばかをいえ。いつもの平時からの啓蒙の段階ではない。これは有事だ。平時の啓蒙では、将来に良くない設計・実装が広がらないよう防止していくことが求められるが、パンデミック有事の今必要とされていることは、とにかくワクチンを投与するというゴールを実現する運用だろう。 twitter.com/flurry/status/…

2021-05-18 17:19:22
flurry @flurry

まあ元からそういう感じではあったけど、高木浩光氏、「緊急時」という言葉に弱いのだなあ。やれやれ。

2021-05-18 11:54:59