パスワードを忘れた? アカウント作成
6067 story

2002年度情報セキュリティインシデント調査報告書公開 8

ストーリー by wakatono
今回は実例もあるでよ 部門より

coolguy曰く、"昨年(タレコミ)に引き続き日本ネットワークセキュリティー協会 (JNSA)より、「2002年度情報セキュリティインシデントに関する調査報告書」が公開された(リンク先にPDF)。今回は2部構成となり、第1部にてアンケート調査結果と被害額等の算出モデルの検討(改善)、第2部にて実例(宇治市住民基本台帳データ大量漏洩事件の控訴審判決例)をもとに、損害賠償額の算出式の検討、情報漏洩事故による企業価値への影響(株価面での考察)等を検討している。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2003年07月08日 13時42分 (#354364)
    第2部の方に目を通しておいた方が良いよ。セキュリティ事故における被害額の算定式や株価への考察があるので、 セキュリティ予算を組む上で非常に参考になります

    財布の紐を握るおじさんたちはコストパフォーマンスを気にするので、セキュリティにいくらお金をかけると、どの位の損害をセーブできるのかを知りたがるからね。

    逆に言えば、ここでうまいこと予算が予想被害額(期待値)を下回るような方策を考え出さないと、セキュリティ担当としては失格になるわけだけどね。
    #まぁ、その辺はよくある数字のお遊びでごまかすべし。;-)
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...