PCI DSS と環境構築サービスとShareやWinny

1月 14th, 2009

今日はこの記事が目にとまりました。

今ではインストールすらしてませんが、WinMX, Winny が流行った頃、僕も P2P 技術がおもしろくていろいろ遊んで使ってました。こんな自体になるとは恐ろしい世の中です。

うちは子供が生まれたばかりの家庭で、息子がパソコンを使いこなすのはもう少し先の話になるので多少は安心してます。でも技術の進歩早いし、子供が出来るようになるのもあっという間なんでしょうね。

冷静に考えると最終的にはこうなってしまうのかもしれませんが、家庭崩壊までとは恐ろしくて考えたくありません。

子供が大きくなる頃にはインターネットやセキュリティの部分も大きく変わっているかもしれませんが、ウィルスのような悪いことを考えるプロはきっと無くならないでしょう。社員の自宅の環境を含めたセキュリティソリューションで環境を築いていくのも必要ですね。

変わって、私の最近の話題は、PCI DSS です。

ご覧頂いているお客様はどのようなIT環境でお仕事をされていますでしょうか?

  • オンラインショップを運営しているお客様
  • 社内LANが整っている環境
  • ネットワーク接続の無いPC環境
  • POSレジでCAT端末環境

私は挙げたどの環境でもコンピュータに対するセキュリティ対策は必要と考えています。もちろんすべての環境に同じセキュリティ基準で対策を講じるのは無理がありますので、環境に応じた対策が必要です。

ご存じの通り PCI DSS はクレジットカードを取り扱う際に必要なセキュリティ基準です。ですがクレジットカードという部分を、個人情報・機密情報と置き換えて使うことで PCI DSS は一般の企業にとっても非常に有効なセキュリティ基準になります。クレジットカードを取り扱っていなくても PCI DSS準拠したインフラ基盤は必要不可欠な時代になってます。

今の私は情報セキュリティを重視したコンサルティングから構築までのお仕事に携わるようになりました。技術的な情報セキュリティについては10年近くの経験を積んできましたが、広義の ”情報セキュリティ”、”コンサルティング” としては人生でも初の試み、まだまだです。ですが構築などの技術的な分野などの出来る部分からコンサルティングに近づけていきます。すぐにでも審査までの準拠支援コンサルティングまでを手がけていく予定です。お客様のご要望をお聞きし、インターネットでお仕事をする上で必要なセキュリティ対策をご提案させていただきます。よろしくお願いいたします。

IPA のセキュリティ情報RSSポータル

1月 12th, 2009

最近、セキュリティ関連の情報を重要視してるんです。

しかし、RSS で見る情報もありすぎであふれてしまってます。

配信される RSS 情報を元に、勝手にカテゴリ毎にまとめサイトを作ってくれる RSS リーダーがあるといいな。

待ってれば、誰かが一つの情報についてのまとめサイトを作ってくれますが、それを自動化してくれるような RSS リーダがあるといいんだけどね。

見る方も、まとまったRSS一つ見れば良くなるし。誰かつくってください。

Movable Type から Word Press へ変更

1月 10th, 2009

弊社のサービス Drive Network (http://www.drive.ne.jp/) が Word Press の 2.7 に対応するので、早速、僕の会社モード用のブログも Word Press へ移行しました。

記事の更新には Windows Live Writer 使ってるんだけど Movable Type だと cgi という影響かうまく更新されない。Word Press は問題ありません、これからバシバシ更新していきます。

以下のサイトを参考にして URL を制御して移行完了です。

技術者オンリー・限定のホスティングサービス

11月 7th, 2008

すみません、限定って訳じゃないですけどね(笑)

技術者に使って貰いたいサーバレンタルのサービスページを用意しました。

まだまだなページですが、一度みてみてください。

弊社のようなシステム開発会社が提供しているホスティングサービスだからこそ。そんなサービスになっていると思います。

ネットワーク検定2008 – 日経NETWORK

10月 30th, 2008

昨年「ネットワーク検定 2007」を受けましたが、今年も「ネットワーク検定 2008」受けました。

試験結果のメール通知が日経BP系のニュースに埋もれて忘れてました。

結果は、2707 人中 30 位。

全体からすれば良い方だけど RT100i の時代からの rt100i-users ユーザ、同じ浜松人としても、もっと上位にこぎ着けたかったなといった順位かな。

■あなたの得点と順位
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  あなたの総合得点  17点/20点中 (平均:11.4点)
  あなたの総合順位  30位/2707人中
  ─────────────────────────────────
   あなたの「ネットワークを構築する力」
    4点 (平均:2.2点/4点中)
    
   あなたの「トラブルを解決する力」
    3点 (平均:1.6点/4点中)
    
   あなたの「ネットワークを管理する力」
    4点 (平均:2.6点/4点中)
    
   あなたの「ネットワーク機器を選択する力」
    3点 (平均:2.0点/4点中)
    
   あなたの「セキュリティ対策をする力」
    3点 (平均:3.0点/4点中)
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

3箇所も間違ってしまった。

○問13 カテゴリ:トラブルを解決する力
 あなたの解答 d  ⇒ 不正解 (正答率:16.0%)
 正解は「e)route」

しまった、telnet で 80 ポートへ繋ごうと思ったけど、そもそも ICMP 有効か。

○問15 カテゴリ:セキュリティ対策をする力
 あなたの解答 d  ⇒ 不正解 (正答率:69.1%)
 正解は「c)経営者」

経営者ね。。了解。

○問16 カテゴリ:ネットワーク機器を選択する力
 あなたの解答 a  ⇒ 不正解 (正答率:34.8%)
 正解は「d)フロア・スイッチにマルチサプリカント対応の認証スイッチを導入
 すれば、その配下のデスクトップ・スイッチの変更を意識しなくてもよい」

こちらは、設問をしっかり読んでれば納得。違うのを選択ね。

そうそう、CISSP の 15,000 円の本買いました。今でも無謀だなって思うけど国際資格、挑戦してみますよ。本の勉強と高いけど講習でね。