テクノロジー

情報システムの価値を壊すセキュリティは悪である|情シスとセキュリティ部門は分けるべきなのか | CloudNative BLOGs

1: s_nagano 2026/06/16 06:48

“情報セキュリティは、その価値を守るためにあります。だから見るべきなのは、部門を分けたかどうかではなく、守る価値、下げるリスク、失う価値、残るリスクを言語化できているかです。”

2: nguyen-oi 2026/06/16 07:12

『セキュリティしかやらないやつはクソ』は過激だけど、可用性無視して業務止めるセキュリティ部門はマジで害悪

3: misomico 2026/06/16 08:20

“セキュリティわかる人が業務するのが理想”これは本当にそう

4: JULY 2026/06/16 08:37

う~ん。どっちかというと組織内のセキュリティ部門は「責任回避のための組織」という気がする。本当にセキュリティが分かっているなら「可用性と利用者体験をセキュリティの外に」置く事はしない。

5: sakidatsumono 2026/06/16 09:40

「経営という裁判官が不在になっている」これがすべてじゃないの?

6: snare_micchan 2026/06/16 09:54

行き着くところは紙運用に戻す、かな

7: ultrabox 2026/06/16 09:59

経営者「安心!安全!」

8: labor9 2026/06/16 10:02

うちの業務PCは、ブルートゥースのイヤホンを一旦切断すると、オーディオ周りを巻き込んで死にます。プロファイルの復帰に関わる権限問題のようです。

9: raitu 2026/06/16 10:23

可用性がセキュリティ部門のKPIのひとつになってないケース

10: toaruR 2026/06/16 10:27

これはこれで極端だよな(・ω・)

11: laranjeiras 2026/06/16 10:34

「過ぎたるは猶及ばざるが如し」という言葉あるぐらいだから、この問題は2500年ぐらい続いているようだな。

12: rgfx 2026/06/16 11:41

「無条件に独立させるべきなのは、(セキュリティ)運用ではなく監査です。」

13: magi00 2026/06/16 12:29

企業がAI使うのもメリットがリスクを上回るから。

14: strange 2026/06/16 13:55

他人のツイートの引用から始まる文章って言いたいことが分かりにくく読みにくいな

15: FEMRIK 2026/06/16 15:17

「セキュリティの問題が発生したら、セキュリティ部門の責任でしょ?(セキュリティのこと分からんし)」とかほざくシステム担当は全員辞めるべき

16: doko 2026/06/16 16:40

セキュリティはそもそも領域横断の概念であり、セキュリティ単体で領域形成すべきものでない。薄く広くになる。セキュリティのコンサルや専門家ってふわっとしたバズワード多め強めの残念な人が多い印象

17: ch1248 2026/06/16 23:08

よいですね