MS03-032Check 作成中に、あるオンラインソフトに重大な脆弱性があることを発見しました。
そのあと、半日かけて、その問題を分析し、メーカーにメールにて連絡させていただきました。
メーカーからは、対処することを約束する返信メールをいただきました。
一方、マイクロソフトのセキュリティ担当の方々、開発の方々と MSMVPとして、
公開できない情報も含めて、さまざまな話をさせていただいています。
その上で、マイクロソフトは、この状況で、よく、がんばっていると思います。
今度のブラスタの大発生で、また、がんばろうとしています。
開発のトップから、全社員が頭をよせて、この状況にどう対処すればいいのか、
さまざまな機会を通して、顧客の意見、業界関係者、マスコミなどと話し合いを
しています。
さて、その上で、開発者の方々、ISV の方々、そして私自身に、あらためて聞きたいと思います
自分の作成したプログラム、システムのセキュリティ対策は、できていますか ?
なにかシステムに問題が発生したときに、全社をあげて、経営者、管理職、開発はもとより、
エンジニア、間接部門も含めて、知恵をよせあうようになっていますか ?
セキュリティ対策に対して、自分がすべきことを、日々みなおし、周りの方々の意見に
耳を傾けていますか ?
開発者として、あらためて、マイクロソフトが TWC、信頼できるコンピューティング環境を作り出す
ために、なにをしているのかを、見ていきたいと思います。