HOME コラム一覧 知って得するセキュリティのはなし  その99

知って得するセキュリティのはなし  その99

post_visual

三井住友銀行等システム関連のソースコード、GitHubにアップロードされる

1.このニュースをざっくり言うと

- 1月28日(日本時間)頃、Twitter上で、委託業務で開発したソースコードをコード共有サービス「GitHub」にアップロードしたとする投稿があり、そのソースコードに三井住友銀行(以下SMBC)等大手企業のシステムに関連するものが含まれている可能性が指摘される等の事態となりました。
- 同29日、SMBCより、当該ソースコードは同行内システムで使用されていたものと一致したものの、顧客情報やセキュリティに影響を与える情報は含まれていないと発表されました。
- その後、アップロードされていたソースコードには、SMBC以外にもNECやNTTデータ子会社等、複数社からの業務委託によるコードが含まれていたと報じられています。

2.執筆者からの所感等

- GitHubにアップロードされたソースコードの多くはシステムの核心に関わるようなものではない雑多なコードの断片だったとみられ、その内容よりも、業務で作成したコードを外部に持ち出す行為についてが議論点となっているようです。
- GitHubをはじめ、企業・組織等での利用も想定した機能も提供されているネットサービスもあるにも拘らず、今回の事件によって、業務での利用が十把一からげに禁止されたり、サービスへのアクセスの遮断が行われる傾向が進むことは大いに懸念されるところであり、一般社団法人コンピュータソフトウェア協会(CSAJ)からは「外部のクラウドサービス利用の萎縮につながらないよう、各社の節度ある情報セキュリティ設計を要請する」という声明や、今回のような事案への具体的な対策等が発表されています(https://internet.watch.impress.co.jp/docs/yajiuma/1304122.html )。
- 安易な「GitHubを使わない」というルール付けやアクセス遮断に依存するのではなく、場合によっては企業で正式に有償サービス等の契約を選択し、管理側・利用側ともに安全で適切にサービスを利用するよう教育が行われることが望ましいでしょう。

執筆者情報

profile_photo

株式会社アルテミス

株式会社アルテミスは、1995年(平成7年)に設立以来、情報通信および情報セキュリティという事業領域において、お客様ニーズに合わせてワンストップにて各種ソリューションを提供しています。
自社製品として情報セキュリティ関連の各種シリーズをリリース、そのほか、ネットワークセキュリティの分野では、疑似侵入診断サービス、Webアプリケーション診断サービスなどによるネットワークの脆弱性診断などを展開するなど、官公庁・金融機関・一部上場企業を初めとする大手・中堅企業から中小企業に至るまで、多くの企業がセキュアなシステムを構築するための支援を首尾一貫して提供しています。
特に50名以下の管理者がいない法人(SMB)法人に対してセキュリティ+マネージドサービスを提供しています。
SMB市場でのセキュリティ機器&サービスは、提案、購入するだけでは、エンドユーザへの『真の導入には至らない』ため、システム管理者が不在でも、機器の運用、サービスの運用、 IT機器の活用方法、トラブル対応、リスク対応などを標準化した商品を提供しています。

株式会社アルテミス
https://www.artemis-jp.com/

株式会社アルテミス AUS便り
https://www.artemis-jp.com/wp/aus_arc/

この記事のカテゴリ

この記事のシリーズ

知って得するセキュリティのはなし

記事の一覧を見る

関連リンク

知って得するセキュリティのはなし  その98

税務・会計に関する情報を毎週無料でお届けしています!

メルマガ登録はこちら


コラム
/column/2021/img/thumbnail/img_36_s.jpg
- 1月28日(日本時間)頃、Twitter上で、委託業務で開発したソースコードをコード共有サービス「GitHub」にアップロードしたとする投稿があり、そのソースコードに三井住友銀行(以下SMBC)等大手企業のシステムに関連するものが含まれている可能性が指摘される等の事態となりました。- 同29日、SMBCより、当該ソースコードは同行内システムで使用されていたものと一致したものの、顧客情報やセキュリティに影響を与える情報は含まれていないと発表されました。- その後、アップロードされていたソースコードには、SMBC以外にもNECやNTTデータ子会社等、複数社からの業務委託によるコードが含まれていたと報じられています。
2021.02.17 16:13:27