ST :政府のとるべき方向性として、私が考えていることを整理してみました。国のセキュリティレベルを向上させるためには、政府は2つのアプローチを並行してとるべきです。ひとつは、守る側=つまり企業などの側に適正なセキュリティレベルをたもつことを義務付けるのです。少なくともキーをかけっぱなしにして、車を離れるようなミスをしないようにしなければなりません。それで車上荒らしにあっとしたら、恥じるべきは鍵をかけなかったあなた自身でしょう。
米国ではすでに「Sarbanes-Oxley act」(サーベンス・オクスリー法)で企業に対してセキュリティポリシーとネットワークセキュリティの体制の確立を企業に求めています。 もうひとつは、ベンダに対してセキュリティホールの発見と対処を進めるようにプレッシャーをかけることです。ホワイトハウスの大統領アドバイザーの Richard Clarke はインフラおよびベンダ製品のセキュリティ上の問題を攻撃者よりも前に、発見するように研究者によびかけました。セキュリティホールの発見を違法とするよりも、こちらの方が正しいアプローチです。このアプローチこそがソフトウェアをより安全なものにするのです。