記事へのコメント33

    • 注目コメント
    • 新着コメント
    sakidatsumono
    sakidatsumono さすがにこれはシステム会社には同情できない

    2016/02/01 リンク

    その他
    michihide
    michihide 海外の常識はどうなっているんだろう。日本みたいに『あとは行間読んでね(はぁと)』みたいな契約書/仕様書はないってことかな。

    2016/02/01 リンク

    その他
    ryuzee
    ryuzee 要件って全部明文化されるとは限らないね。たとえSIだとしても。あとは善管注意義務って話かなー

    2016/01/30 リンク

    その他
    net_heads
    net_heads IT業界に限らず、ウチ等のギョーカイに関わるのも、東京地裁は発注者に責任はない、という判決を出す傾向が強いような>記者の眼 - ある判決、要件にないことで責任を負わされたシステム開発会社の悲劇:ITpro :

    2016/01/29 リンク

    その他
    naga_sawa
    naga_sawa これ顧客側要望でセキュリティ対応の工数削っていたらどうなるんだろう/その議事録残していたら勝てるんだろうか

    2016/01/28 リンク

    その他
    teracy_junk
    teracy_junk 『発注者からのシステム要件にセキュリティ対策を施すかどうかの指示がなくても、「ITベンダーならセキュリティ対策は、施して当たり前」ということになる』

    2016/01/27 リンク

    その他
    tetsutalow
    tetsutalow 発注者も賢くないといけないのは同意だけどコードのレベルで理解しろになると行き過ぎ。セキュリティ要件を俎上に挙げて対話できる程度のリテラシがあればいいはず。それすらなかなか難しいのが現状だろうけど。

    2016/01/27 リンク

    その他
    tinsep19
    tinsep19 いまならVAddyとかあるだろ。すべての穴を潰せはともかく、比較的簡単にチェックできる項目についてはやるべきだと思う。発注者はセキュリティに関して気にするそぶりくらいで十分じゃないかな。

    2016/01/26 リンク

    その他
    wwolf
    wwolf 一般論としてはセキュリティなどの非機能要件はベンダー側がヒアリング&提案すべき領域だと思うけども。

    2016/01/26 リンク

    その他
    sawarabi0130
    sawarabi0130 "「ITベンダーにすべておまかせ」ではなく、Webに携わるすべての人が最低限のセキュリティ対策を知っておいた方がよい" そんなのいらない。知るべきは「安かろう悪かろう」。

    2016/01/26 リンク

    その他
    oukayuka
    oukayuka まともなプログラマーがまともなライブラリやフレームワーク使ってたら、SQLインジェクションなんかまず起きないはず。安月給でモチベ低い外注にやらせたとかそんなんじゃないの。

    2016/01/26 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2016/01/26 リンク

    その他
    mellow-mikan
    mellow-mikan こんな後出しジャンケンのリスクなんて負えないし、二度と関わりたくない系の顧客だな。

    2016/01/26 リンク

    その他
    shinagaki
    shinagaki xamppって単語を久しぶりに聞いた

    2016/01/26 リンク

    その他
    nankichi
    nankichi “発注者側もなぜSQLインジェクションが起きるのかをコードレベルで知っておく必要があった”→生兵法は大怪我のもと。これはベンダー側が要件定義時に「セキュリティを要件に入れなくていいのですか?と聞くべき案件

    2016/01/26 リンク

    その他
    dev0000_1
    dev0000_1 今更このニュースか。確か元々機密性が低いサイトだったけど、後付けで決済機能等を持たせて、そこでトラブルになったと記憶している。改修費用も安かったような。

    2016/01/26 リンク

    その他
    minoru0707
    minoru0707 小さい会社は対応無理。 プラットフォームに乗っかるしかないよね。

    2016/01/26 リンク

    その他
    and_hyphen
    and_hyphen これはどうなんだろう?詳しいひとに教えて欲しい

    2016/01/26 リンク

    その他
    deep_one
    deep_one …いや、一般のSQLインジェクション対策は普通にするだろ。建物で言ったらトイレの窓に鍵がついてないレベル。/発注側は「プログラム(コード)レベルで知っておく必要」は無いな。概念レベルで知っておけ。

    2016/01/26 リンク

    その他
    diveintounlimit
    diveintounlimit 7年前の事件に対する2年前の判決に対して本日のニュース。

    2016/01/26 リンク

    その他
    takashiski
    takashiski 契約に「システムに対する攻撃で発生した損害に関して責任を持たない」ことを盛り込まないといけないのか。

    2016/01/26 リンク

    その他
    DustOfHuman
    DustOfHuman 役務であれば負わなくてもよかった責任(クズ感) / とはいえ、セキュリティ要件は提案して固めるべきだしそれでかかるコストも客にもってもらわないと / コメント間違ってたので修正

    2016/01/26 リンク

    その他
    NOV1975
    NOV1975 どのレベルまでかは問われると思うけど、この件に関しては流石に作る側の問題を感じざるを得ない。

    2016/01/26 リンク

    その他
    mohno
    mohno 平成21年(2009年)の受注で“SQLインジェクション”だと、「サムターン回し」並みに手口を知らない方が恥ずかしいくらいだったんじゃないかな。

    2016/01/26 リンク

    その他
    ockeghem
    ockeghem 『幸い、SQLインジェクションなどのセキュリティ侵害を検証する環境は、個人でも簡単に整えられる。XAMPPというソフトウエアをインストールすれば…』<まさかのXAMPP

    2016/01/26 リンク

    その他
    Falky
    Falky 『しかし筆者は、発注者側もなぜSQLインジェクションが起きるのかを、プログラム(コード)レベルで知っておく必要があったのではないかと感じている』えっ//発注者が理解できないから外部セキュリティベンダが必要

    2016/01/26 リンク

    その他
    ikedas
    ikedas こういうリスクがあるので、見積もりは盛り盛りで出さなくちゃいけなくなるんだけど、そうすると「ぼったくり」の烙印を押されたりする。こういう判決は、買い手側にも発注者責任を持たせないと駄目だと思う。

    2016/01/26 リンク

    その他
    mkusunok
    mkusunok 契約や価格にもよるけど、まあ妥当な判決かな。発注者としてはどこまでコストをかけたら安全か分かりにくく、受託者もいわれてないところまで気を回せない現実もあるが

    2016/01/26 リンク

    その他
    kaputte
    kaputte 納品物に法規制がないからこんなおかしな議論になる。いくら建築とビジネスモデルが似てても建物には最低限の基準があるだろう。ソフトウェアはどんな粗末なものを納品しても要件にあえばOKなんて本来おかしい。

    2016/01/26 リンク

    その他
    suzutaku7
    suzutaku7 家を買いました。特に要求しておらず普通の窓ガラスだったので、窓ガラス破りという古典的方法で泥棒に入られました。住宅メーカーを訴えました。

    2016/01/26 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ある判決、要件にないことで責任を負わされたシステム開発会社の悲劇

    ITの専門家なら情報漏えい対策は施しておくべきじゃないですか!」、「いや、システム要件にない機能...

    ブックマークしたユーザー

    • mmuuishikawa2016/10/26 mmuuishikawa
    • sakidatsumono2016/02/01 sakidatsumono
    • michihide2016/02/01 michihide
    • grumpylunch2016/01/30 grumpylunch
    • ryuzee2016/01/30 ryuzee
    • net_heads2016/01/29 net_heads
    • neruty42016/01/28 neruty4
    • naga_sawa2016/01/28 naga_sawa
    • mjtai2016/01/28 mjtai
    • komeshogun2016/01/28 komeshogun
    • lEDfm4UE2016/01/27 lEDfm4UE
    • elwoodblues2016/01/27 elwoodblues
    • drgnash2016/01/27 drgnash
    • miyaga50002016/01/27 miyaga5000
    • teracy_junk2016/01/27 teracy_junk
    • riksP2016/01/27 riksP
    • dkinyu2016/01/27 dkinyu
    • tetsutalow2016/01/27 tetsutalow
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事