ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

今更ながら7/14続きだけど、どういう答弁であればよかったのか?ということを考えてみる。セキュリティがだめだめであったことがわかった場合、しっかり、対策をとり、次に調べられたときには過去の問題点がないようにしておけばよい。従って、このように答えていれば(対策とっているいないに関わらず)信頼を得られたのではないか?「確かにその調査が行われた時点では問題があったかもしれませんが、現在、問題を認識し、対策を行っている最中です。対策をとったとしても何らかの既に発見されている問題が残っていますが、それは想定の範囲内でありコストとそれに見合う利益を考えた場合対策をとらないことを選択しました。また、今後新たな問題が発見されることが考えられますが、その際には、被害の大きさと対策コストなどを考慮した上で対策を行いたいと考えます。」というところかな?まあ、これなら、変に不安にならないし、実際は対策とってないんじゃないかと疑惑に駆られることもないんじゃないかなぁ。