発言者: NEO
発言日: 2003 02/10 01:59
発言元: i196218.ap.plala.or.jp
> 当サーバーでは安全性を確保するための充分な対策はとっていません。
こういった事をきちんとユーザに説明する責任はお感じになられませんか?
> 弊社は不特定多数の方に各種CGIをレンタルしているため、レンタルCGI利用者の利便性を考えると、sendmailをクローズにしたりアクセス制限をする等のセキュリティ対策がとれません。非常にオープンなサーバーなので、セキュリティの面では問題があると思います
たとえsendmailやCGIを使っていても、さまざまな技術や手段を講じれば、
充分セキュアな環境は作れるはずです。sendmailやCGIの稼動がセキュリティ
を確保できない理由にはならないと思いますが。
> そこで、カード決済はセキュリティ上問題のある当サーバーとは切り離し、カード決済代行会社ゼウスのSSLサーバーで行うようにしています。
何度も申し上げますが、私が重要視しているお客様の個人情報は、
カード番号だけではないのですよ。
> > 前のお問い合わせで、弊社のサーバーに累積された情報が漏れるのではないかというご指摘がありましたが、お客さまが入力した情報は、弊社サーバーを経由するだけですので、その内容が記録され、累積される事はありません。
本当にそれは真実ですか?
www.luckybreak.co.jp上で稼動しているhttpサービスプロセスが、
一切何のログも出力しない、というはずはないと思いますが。
> > 申し込み後、守秘義務契約や覚書などを交わすのでしょうか?
>
>ゼウスと加盟店契約を結ぶと、契約書を取り交わす事になりますが、その契約書に守秘義務等の細かい取り決めが記載されています。
何度も申し上げますが、私はZEUSの話をしているのではなく、
私と御社との間の話をしているのです。
私が御社のサービスを申し込んだ場合、御社は私のお客様の個人情報を
守る努力をしていただけるのですか?
▼関連発言
│
└◆795:個人情報について [NEO] 02/08 19:55
└◆796:Re:個人情報について [管理者] 02/08 21:35
└◆797:Re[2]:個人情報について [NEO] 02/08 22:26
└◆798:Re[3]:個人情報について [管理者] 02/09 09:14
└◆799:Re[4]:個人情報について [NEO] 02/09 20:36
└◆800:Re[5]:個人情報について [管理者] 02/09 21:30
└◆801:Re[6]:個人情報について [NEO] 02/09 22:28
└◆802:Re[7]:個人情報につい... [管理者] 02/09 23:58
└◆803:Re[8]:個人情報につ... [NEO] 02/10 01:59
└◆804:Re[9]:個人情報に... [管理者] 02/10 08:26
└◆805:Re[10]:個人情報.. [管理者] 02/12 19:03<-last