の回答・AIによるまとめ
流出可能性の警告はChrome経由で認知した。対象サービスを即座に把握できず、「どこ(のサービス)だよ」と感じたという。
Chromeの警告から知っただけだから
対応では、利用先ごとのパスワード変更が必要になった。変更後のパスワードを覚えることが負担になった。
新しいパスワードを記憶すること
パスワード管理の一元化には利便性を見込む一方、管理主体の責任と安全性の証明を求めている。
その管理をどこが責任をもってやるのか?堅牢であることの証明がされているとき
個人の対策だけでは不十分とし、企業の運用を問題視している。未適用パッチや古いPHP・Nodeの利用にも言及し、国の監督、企業への罰則、法整備を求めた。
ちゃんと企業には罰則を与えてほしい。
パッチを当ててない企業なんてごまんといる。
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
「あなたの情報が流出した可能性がある」という通知を受けた
通知を受けたとき、どんな気持ちになりましたか。
どこ(のサービス)だよ って思い、不安になった
通知には、どのサービスで何の情報が流出した可能性があるのか、書かれていなかったのでしょうか。
Chromeの警告から知っただけだから
その警告を見たあと、確認や対応で困ったこと・面倒だったことはありましたか。
全部パスワードを変える必要がでた
パスワード変更で、いちばん手間取ったのはどんな場面でしたか。
新しいパスワードを記憶すること
パスワード変更や新しいパスワードの管理を、まとめて助けてくれる仕組みがあれば役立ちそうですか。
たすかるけど、そこに対する抵抗感はユーザ目線からすると結構あるとおもう。本当にこれでできてるの?という不安感はぬぐえない
その仕組みを使ってみようと思えるのは、どんな確認や説明があるときですか。
その管理をどこが責任をもってやるのか?堅牢であることの証明がされているとき
政策担当者に伝えたいことがあれば、教えてください。
個人でできるレベルの対策はもうやってる。問題は企業側の意識の問題。 セキュリティ対策にPマークやISMSなど取っていても結局漏れている。 金と手間だけとってセキュリティ対策できていない協会を維持する事の意味が分からない。本質からの対策ができていない。 そのあたりを国として見定めてほしい
ご協力ありがとうございました。いただいた内容は、個人任せにせず企業の実効性ある対策を国が見極める必要性として受け止めます。
日本のセキュリティの甘さはずいぶん前から言われていた。これまで現場からの声を無視し続けた企業や国の責任は重いとおもう。 ちゃんと企業には罰則を与えてほしい。
率直なご意見をありがとうございました。企業の責任や罰則についてのご意見も、政策担当者へ伝える内容として承ります。
もっと企業側もセキュリティ対策に金をかけるべきだし、個人情報保護法でサーバのセキュリティについても言及すべき。パッチを当ててない企業なんてごまんといる。 PHPのバージョンを上げてないとかNodeのバージョンを上げてないとか…本当に辟易する。
お話しいただき、ありがとうございました。サーバーの保守やパッチ適用も含め、実効性ある安全対策を求めるご意見として受け止めます。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する