<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/02/07 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/02/07/</link>
    <description>Recent content in 2006/02/07 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 07 Feb 2006 22:53:18 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/02/07/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ワコールのオンラインショップ再開</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060207wacoal.htm</link>
      <pubDate>Tue, 07 Feb 2006 22:53:18 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060207wacoal.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.wacoal.co.jp/owabi0511/1119.html&#34; target=&#34;SubWindow&#34;&gt;昨年11月に4,757名の&lt;span class=&#34;Emergency&#34;&gt;顧客情報流出事故&lt;/span&gt;&lt;/a&gt;を起してサービス停止を余儀なくされていた&lt;a href=&#34;http://www.wacoal.co.jp/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Corporation&#34;&gt;ワコール&lt;/span&gt;&lt;/a&gt;の&lt;span class=&#34;Shop&#34;&gt;オンラインショップ&lt;/span&gt;が、明日2月8日より&lt;span class=&#34;Topics&#34;&gt;運用再開&lt;/span&gt;の運びとなった。&lt;/p&gt;&#xA;&lt;p&gt;この事故は5月に&lt;span class=&#34;Corporation&#34;&gt;カカクコム&lt;/span&gt;がサービス停止に追い込まれた&lt;span class=&#34;Warning&#34;&gt;SQLインジェクション&lt;/span&gt;という手法に因るものであったことはすぐに明らかになっていたが、&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/OPINION/20060206/228646/&#34; target=&#34;SubWindow&#34;&gt;日経ITProの記事&lt;/a&gt;によると、&lt;span class=&#34;Warning&#34;&gt;カカクコム事件&lt;/span&gt;を受けて7月末に&lt;a href=&#34;http://www.wacoal.co.jp/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Corporation&#34;&gt;ワコール&lt;/span&gt;&lt;/a&gt;から脆弱性に関する対策状況の調査を依頼したそうだ。にも関わらず&lt;a href=&#34;http://www.nec-nexs.com/&#34; target=&#34;SubWindow&#34;&gt;NECネクサソリューションズ&lt;/a&gt;の対応はなおざりで、揚げ句の果てには&lt;span class=&#34;Warning&#34;&gt;「問題無し」とされていたシステムが被害に遭った&lt;/span&gt;という事だから開いた口が塞らない。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Portrait&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;東横イン Webサイト&#34; src=&#34;https://www.bravotouring.com/~yano/images/2006/20060207.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.toyoko-inn.com/&#34; target=&#34;SubWindow&#34;&gt;東横イン Webサイト&lt;/a&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;不正アクセスの原因や対応策について一切公開しない手法を&lt;span class=&#34;Warning&#34;&gt;「カカクコムメソッド」&lt;/span&gt;と揶揄された&lt;span class=&#34;Corporation&#34;&gt;カカクコム&lt;/span&gt;の姿勢に対して、早くから事件の経過や被害状況、再発防止策などを逐次公開していた&lt;a href=&#34;http://www.wacoal.co.jp/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Corporation&#34;&gt;ワコール&lt;/span&gt;&lt;/a&gt;の&lt;span class=&#34;Topics&#34;&gt;真摯な姿勢&lt;/span&gt;は対極を成すものであり、インシデント対応の&lt;span class=&#34;Topics&#34;&gt;良いお手本&lt;/span&gt;として憶えておきたい。&lt;/p&gt;&#xA;&lt;p&gt;また&lt;span class=&#34;Warning&#34;&gt;カカクコム事件&lt;/span&gt;という大事件が発生しても事の重要性に気付かなかったのか？気付いても動けなかったのか？わからないが、いずれにしろタイムリーな対応がとれなかった&lt;a href=&#34;http://www.nec-nexs.com/&#34; target=&#34;SubWindow&#34;&gt;NECネクサソリューションズ&lt;/a&gt;も合わせて、最近は&lt;span class=&#34;Warning&#34;&gt;責任逃れ&lt;/span&gt;に終始する企業が多いような気がするのは気のせいか？&lt;/p&gt;&#xA;&lt;p&gt;さすがに&lt;a href=&#34;http://www.toyoko-inn.com/&#34; target=&#34;SubWindow&#34;&gt;東横イン&lt;/a&gt;の西田社長は言い逃れできなかったみたいだけどねぇ。「掃除の邪魔だから点字ブロックを取り外してよい」という理屈はどう考えても通らないでしょ。ここで躓いたダメージは大きいとは思うが、事の発端は心のある社員による内部告発らしいので復活もそれほど難しい話では無さそうな気がする。また我々が胸を張って&lt;a href=&#34;http://www.toyoko-inn.com/&#34; target=&#34;SubWindow&#34;&gt;東横イン&lt;/a&gt;に泊まれるよう、地道に誠実に頑張っていただきたい。&lt;/p&gt;&#xA;&lt;p&gt;何かやらかしちゃった時ってば、&lt;span class=&#34;Strong&#34;&gt;その後の対応&lt;/span&gt;の方が大事なんだよね。ついつい慌てて取り繕ったり隠そうとすると余計に下心や本心が垣間見えちゃう。こういうとこで「器」がモノを言うのかなぁ。七転び八起き、ピンチのあとにチャンスあり。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051121/224913/&#34; target=&#34;SubWindow&#34;&gt;ワコールのオンライン・ショップに不正アクセス，4757人分の顧客情報が流出&lt;/a&gt; 2005年11月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051122/224979/&#34; target=&#34;SubWindow&#34;&gt;手口はまたもやSQLインジェクション，ワコールオンラインショップへの不正アクセス&lt;/a&gt; 2005年11月21日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/SMBIT/20051130/225424/&#34; target=&#34;SubWindow&#34;&gt;個人情報漏えい事件を斬る(20)：「価格.com」とは対照的なワコールの情報漏えいへの対応&lt;/a&gt; 2005年12月1日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/SMBIT/20051205/225699/&#34; target=&#34;SubWindow&#34;&gt;個人情報漏えい事件を斬る(21)：顧客やカード会社の自己防衛策に救われたワコール&lt;/a&gt; 2005年12月8日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/OPINION/20060206/228646/&#34; target=&#34;SubWindow&#34;&gt;記者の眼：教訓はなぜ生かされなかったのか&lt;/a&gt; 2006年2月6日&#xA;&#x9;&lt;br/&gt;●ワコール &lt;a href=&#34;http://www.wacoal.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.wacoal.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.wacoal.co.jp/owabi0511/&#34; target=&#34;SubWindow&#34;&gt;ワコールオンラインショップ再開のお知らせ&lt;/a&gt;&#xA;&lt;br/&gt;●NECネクサソリューションズ &lt;a href=&#34;http://www.nec-nexs.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.nec-nexs.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.nec-nexs.com/news/info/051227.html&#34; target=&#34;SubWindow&#34;&gt;ワコールオンラインショップ 顧客データの流出について&lt;/a&gt; 2005年12月27日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
