ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

セキュリティの“ベンダー任せ”が危ない

http://itpro.nikkeibp.co.jp/article/OPINION/20051125/225162/
ネタ的に前回のSKUF Meetingでやったことですなw
http://skuf.s-lines.net/hiki/?report-2005090301
でもこれって結構難しいのよね。
大体本来ならこんなこと受け入れ側は知らなくてもいいはずなんですよ。だって、車とか見ても安全性をチェックする方法なんて普通知らないっしょ?(まぁ最近は建築業界が妙なことになっているから建築についてはなんともいえんけど^^;)
ところが、IT関係となると提供側に安全に関する知識がないor少ないことが多いので受け入れ側がチェックするしかないという妙なことになっていると思うんですよ。
だから、大前提は提供側がもっと勉強しろってことで・・・orz