総務省電子申請・届出システム等のセキュリティ対策に残る疑問? | ScanNetSecurity
2024.07.27(土)

総務省電子申請・届出システム等のセキュリティ対策に残る疑問?

 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

製品・サービス・業界動向
 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

開始早々不備をさらけだした総務省「電子申請・届出システム」(2002.3.29)
https://www.netsecurity.ne.jp/article/1/4604.html

 しかし、発表内容を見る限りでは、とくに新しいことは記載されていない。以前として、一般 web ページ上でフィンガープリントを配布している。一般の web ページは偽装や改竄が行われる可能性があり、異なるフィンガープリントを配布されてしまう可能性がある。
 今回の発表も一般の web ページでなされており、そこにフィンガープリントも掲載されている。
 紙の資料での配布など、偽装が困難な方法を併用することも考えられるがそれについては触れられていない。

 もちろん、総務省のページが絶対に偽装、改竄されなければ問題はかなり軽減されるわけだが、どのようなページでも改竄、偽装されることはこれまでの事件が証明している。総務省も例外ではないと考えるのが普通だろう。
 インターネット全体を総務省が責任もって管理しているわけではないことを考えると、インターネットを経由して表示される内容などについて、総務省が「絶対」に偽装不能であるということはできない。だからこそさまざまな可能性を想定した防護策を講じるべきではないだろうか?

 すべてにおいて理想的な利用方法とじゅうぶんな配慮を利用者が行っている前提であるならば、もしかしたらこれでよいのかも知れない。しかし、多数のインターネット利用者は理想的な利用者ではないことは、度重なるウィルスの猛威などで実証されている。

 編集部の理解不足の点があるかも知れないが、今回の発表内容を見る限りでは、まだまだ疑問と不安が残ることは否めないといわざるをえない。


総務省電子申請・届出システム等のセキュリティ対策
〜 「安全な通信を行うための証明書」の確認のお願い 〜
http://www.soumu.go.jp/s-news/2002/020401_3.html

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml

《ScanNetSecurity》

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  4. GMOイエラエ、カルチャーデック公開

  5. 「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

  6. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  7. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  8. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  9. サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

  10. Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×