パスワードを忘れた? アカウント作成
6022 story

国の国による国のためのOSの選定 85

ストーリー by wakatono
船頭が多い 部門より

tucker 曰く、 "出来レースとは言われつつも、住基ネットがビックブラザー賞を受賞してしまった総務省が、今度はセキュアOSに関する調査研究会を立ち上げた。
個人的には「順序が逆じゃないか」という気もするが、まぁ担当が、片や元自治省、片や元郵政省ということで、足並みが揃っていないのはご愛嬌。
ついでに、 それにしても、面子として、マイクロソフト、IBM、サンからLinuxディストリビュータ、オープンソースな会社、果てはTRONの坂村氏と、これでアップルを足しておけば、ほとんどのOSは網羅されるのではないか、という勢いで、とても「電子政府・電子自治体等のシステムへのオープンソースOS導入の在り方の検討に資することを目的」とした「客観的・網羅的」な評価結果が合意にいたるとは思えないのですが、皆さんどう思われますか?
あと、すべてを台無しに出来る「システム運用」レベルでのセキュリティを語る人材が居ないのは、やはり役所は何にもわかっていないってことなんでしょうかねぇ…"

構成員にはSIerも入っているので、運用レベルで語れる人材が全くいないとは言い切れない。結果としてどのようなものになるのかというのも興味はある。実のある議論が展開されれば(そして結論が出れば)とも思うが、これは大きすぎる期待なのだろうか?

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2003年07月02日 12時12分 (#350067)
    なんとかなるんですか? こういうの。
  • ただ単に (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2003年07月02日 12時21分 (#350075)
    政治家の方々は「議論しました」という既成事実を作りたいだけで、
    実質玉虫色の結論しか出さないのではないかと。

    #で、後は現場任せ。カオスを長期保存。
  • by Anonymous Coward on 2003年07月02日 12時21分 (#350077)
    どれだけ紛糾し、合意も総意も出なくとも、
    ここでの議論をベースに(したことにして)新たな悪法が生まれるのです。

    要は「主要な意見は聞いたし、取り入れてある」ということにしたいだけでしょ。
  • by Napper (6812) on 2003年07月02日 12時21分 (#350078)
    「オープンソースOS導入の在り方について」検討するのに、なんで
    「セキュアOSに関する調査研究会」という名前なんだろう?
    OSがオープンソースであることとセキュアであることとは別物だと
    思うんですが。
    「オープンソースだからセキュアかどうか確認できる」というのは
    あるとは思うんですが、その相関について調査研究するというのが
    目的ということ?

    あと、細かいことかも知れないけれど、せめて一つの文章の中では
    「OS」(半角)と「OS」(全角)くらい統一しましょうよ。>担当の人

    #ところで、オープンソースOSってOSOSと略すんだろうか?
    • OSOSと書くと「オッスオッス」と読んでしまう
      元体育会系の私。
      --

      --- (´-`)。oO(平和な日常は私を鈍くする) ---
    • Re:そもそも (スコア:1, 参考になる)

      by Anonymous Coward on 2003年07月02日 12時51分 (#350107)
      >「オープンソースOS導入の在り方について」検討するのに、なんで
      >「セキュアOSに関する調査研究会」という名前なんだろう?

        「e-Japan構築にあたってオープンソースOSを導入したいんだけど、
       安全性を心配する人もまだまだ多いから、それを検証します。」
      ということですね。だから公正中立な検討をする必要があって、オープ
      ンソースに批判的な意見にも耳を傾けよう、ということなのでしょう。
      結論が決まっているかどうかは判りませんが、国家プロジェクトで特定
      の企業を露骨に排除するのはなかなか難しいので、こういった儀式は必
      要でしょうね。
      • by Napper (6812) on 2003年07月02日 13時12分 (#350130)
        > 「e-Japan構築にあたってオープンソースOSを導入したいんだけど、
        > 安全性を心配する人もまだまだ多いから、それを検証します。」
        ここでわからないのが、「オープンソースOS」であることと、「安全
        性」に心配があるということの関連なのです。

        「オープンソースは安全」/「オープンソースは安全でない」あるいは
        「非オープンソースは安全」/「非オープンソースは安全でない」
        という議論自体には意味がないと思います。

        まず「安全なOSとは何か」を定義し、それを実現するための方法と
        してオープンソースによる開発のメリット・デメリットを検討する
        というのならわかるのですが、「まずオープンソースありき」から
        始まっているようで、本末転倒に思えます。
        • >「まずオープンソースありき」から始まっているようで、本末転倒
          >に思えます。
          想像ですが、日本の国益を考えると米国の企業の開発したOSに頼るのはよろしくない、ということでオープンソースのソフトウェアの可能性を検討しているんだと思います。国産のOSのことはどう考えているのかわかりませんが。
        • by ya3 (14042) on 2003年07月03日 3時38分 (#350749) 日記
          「まずオープンソースありき」というよりは、「まずオープンソース*も*ありき」程度の前提じゃないのかなあ。要するに官庁へのlinux導入も少しは進んできていて、他方でセキュアドOSが必要だと唱えられるようにもなり、だからそのあたりについてメーカーや経産省任せにせずに、総務省でも独自の検証を・・・といったあたりみたいに思えるんだけど。

          オープンソースOSだから安全/オープンソースOSでないから安全、といった議論にもならないだろうと思いますよ。総務省としては、おそらくその両方ともに対して、セキュリティ上の基準を設けたいのだろうから、片方だけ安全だとして放置するようにも思えず・・・。
  • 決めないほうがいいのでは?OS。
    システム作る人、運用する人は大変苦労されると思いますが、
    何か不具合やセキュリティホールが見つかった時に、いっき
    に国の事務処理がダウンする可能性があるわけですから。

    #そんなヤワなシステムにはしないか…(^^;
    • by Anonymous Coward
      「オープンソースOS及び非オープンソースOSについて、セキュリティ面、運用面、コスト面等の様々な観点から、そのメリット・デメリットの客観的・中立的な評価を実施」するようなので、別に「決める」訳ではないのでは。
    • by takushimura (16183) on 2003年07月02日 12時52分 (#350108)
      確かにそうですよネ。
      システムの統一化は脆弱性へ繋がりそう(そういった意味では、
      何でもかんでもIPパケットの現在のインターネットは危機的状況
      かも?)です。
      多分OSを1つに決定することは無いのかも知れませんが、指針が
      出たり、実装例が出ると、右に習えの好きなお役所は、事実上OS
      が一本化してしまいそうな気もして、ちょっと心配です。

      あと、検討事項にかかれている「OSの現状と動向」って検討する
      ようなものなのかなぁ... そもそも知っているの前提という気が
      しますが。なんだかなぁ。
      • Re:決めないほうが (スコア:2, すばらしい洞察)

        by vbsnbk (13976) on 2003年07月02日 13時03分 (#350120) 日記
        >システムの統一化は脆弱性へ繋がりそう(そういった意味では、
        何でもかんでもIPパケットの現在のインターネットは危機的状況
        かも?)です。
        上げ足取りかもしれないけど、プロトコルは統一しないと基本的にはダメですな。
        当然欠陥を洗い出して洗練させる過程は必要ですが。
        その上で、「実装」は多様じゃないと脆弱性に繋がるという事になると思います。
        • by Anonymous Coward
          揚げ足取りという揚げ足取り
          • by vbsnbk (13976) on 2003年07月02日 15時16分 (#350264) 日記
            >揚げ足取りという揚げ足取り
            失礼しました(-_-;;
            うちのATOKはちゃんと「揚げ」って変換してくれてたんだよなぁ、
            人間が何故か脳味噌腐ってたらしく改悪しまして。
        • Re:決めないほうが (スコア:2, すばらしい洞察)

          by syun1rou (9886) on 2003年07月02日 14時12分 (#350200) 日記
          >プロトコルは統一しないと基本的にはダメですな。
          中略
          >その上で、「実装」は多様じゃないと脆弱性に繋がるという事になると思います。

          なるほど。わかりやすいです。
          となると、この研究会の成果物は、米国のFIPSのような規格か、
          その雛形となりうる要求仕様か、
          あるいは要求仕様を導き出せるだけの量の実装仕様一覧か、
          が望ましく思えます。
      • by Anonymous Coward
        >右に習えの好きなお役所は、事実上OSが一本化してしまいそうな
        >気もして、ちょっと心配です。

        それはおそらく地方自治法などで歯止めが利くようになっているはずです。
  • by Anonymous Coward on 2003年07月02日 13時19分 (#350140)
    の後ろ半分:
    本研究会では、電子政府・電子自治体等のシステムへのオープンソースOS導入の在り方の検討に資することを目的として、オープンソースOS及び非オープンソースOSについて、セキュリティ面、運用面、コスト面等の様々な観点から、そのメリット・デメリットの客観的・中立的な評価を実施する。
    それ以前にセキュリティの何たるかを学ぶ必要がありませんか?
    「完全なシステム」が存在すると誤解したままでは、
    まともな「評価」が出来るとは思えないんですが...。

    これ [zdnet.co.jp]を理解出来るようになってから先へ進んで欲しいなぁ。
    現状で「OSの有識者」を集めるのは背伸びのし過ぎ。
    足し算・引き算を教えるのに数学者を連れてくるようなもんだ。
  • 漢の漢による漢のためのOS (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2003年07月02日 14時32分 (#350223)
    がいいな。
  • 「客観的」とか書かれているが、議事録はオープンになるのだろうか?
  • >(2)電子政府・電子自治体の情報システムに求められる要件

    つまり、これ、もう動いているシステムなんだが、今の今まで、このことについてまともな検討がされていなかった、ということかな?あるいは、今まで検討したことがダメだったので、やり直し、ということかな?

    泥棒を捕まえて縄をなう

    という日本のことわざが真っ先に頭に浮かんだのは私だけではないだろう。
  • by submerge (7417) on 2003年07月02日 16時13分 (#350304) 日記
    東京の某私大W大学の張り紙で、旧自治省・旧総務庁・旧郵政省と分かれて
    就職説明会をやると書いてありました。

    「この役所、終わってる」と思いました。
  • by sakamoto (8009) on 2003年07月02日 16時51分 (#350348) 日記
    住基ネットは安全と結論付けられるのか、安全じゃないと結論付けられるのか? 「すでに国民の信用の元に動いているシステムを 安全じゃないと結論づけるのはいかがなものか?」 とかいう重要な発言が出たりするんじゃないだろうか? まあ、システムを運用しているような団体がシステムの評価をするのに 中立も何もないでしょう。
    --
    -- 哀れな日本人専用(sorry Japanese only) --
typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...