年金情報流出、報告書より教育が先! | パイプと煙と愚痴と

パイプと煙と愚痴と

単なるオヤジの愚痴です。

年金機構年金情報を大量流出問題で、再発防止報告書が出来たのだとか

15082205

しかし、サイバー攻撃危険性に対する意識が、機構・厚労省とも不足とか、場当たり的な対応に終始したなど、今更、報告書にするまでもないことが書かれているだけ

15082206

さらに最初の標的型メールが送りつけられる前の4月には厚労省にも同様の攻撃があったのに、情報の共有がなされていない、お役所仕事ぶり

15082207

役立たずの報告書を書いているヒマがあるなら、職員のセキュリティ教育をした方が早いと思うのですが

セキュリティ教育と言っても、不審なメール受け付けない設定にする、外部からのメールは開かない必要があれば上長の許可を求める、基幹系につながるマシンを制限使用者を特定できる態勢にするレベルで、今回のサイバーアタック十分に防げたはず

受験戦争を勝ち抜いてきた、中央官庁とその天下り先の職員にしては、最後まであまりにお粗末過ぎ

これから、マイナンバー制度が始まれば、全省庁がサイバーアタック炎上することも夢ではなさそう
ペタしてね