会員一覧が悪用されないように対策を考えて欲しい。


私はIT企業のSEです。
お客である団体の事務局から、上のような要望が寄せられています。
対象のページは単なる企業一覧で、リンクもメールアドレスもないので、悪用しようがないだろうと思うのですが、聞いてみると、
実際に、加入する意思もないのに「名簿が欲しい」という問い合わせがあり、何に使われるかわからないから怖いと言います。
実際に問合せを受けると心配になる気持ちはわかりますが、何に対して対策すべきかやはりわかりません。
何が脅威でしょうか。
どのような悪用が考えられるでしょうか。
脅威を具体的に感じられる説明はどこかにないでしょうか。

回答の条件
  • URL必須
  • 1人5回まで
  • 13歳以上
  • 登録:2012/07/13 13:53:09
  • 終了:2012/07/20 13:55:07

ベストアンサー

id:nikodesu No.4

ニコ回答回数1025ベストアンサー獲得回数392012/07/19 17:48:16

ポイント25pt

企業名のリストからアドレスや電番を収集するソフトがあります。
企業名のリストだけでも活用価値はあります。

名簿がその会社の会員であれば、その会社がメール攻撃やFAX勧誘のターゲットとなるのですから、
その会社にとっては状況によって非常に信用を失う大変な事態になることもあります。

できるだけ一覧表形式はやめて、個別のリンクやIDを利用した会員サイトでの公表にとどめたほうがいいでしょう。
http://ass-works.com/2007/04/post_51.html

その他の回答(3件)

id:Cherenkov No.1

Cherenkov回答回数1503ベストアンサー獲得回数4932012/07/13 19:07:14

ポイント25pt

営業活動に使えそうだからです。

  • ポリシーを明記
  • 無視
  • pdfなどで名簿をダウンロード可能な状態にしておく

名簿業者 - Wikipedia

他2件のコメントを見る
id:Cherenkov

回答2のコメントにありましたね。失礼。

2012/07/15 09:26:29
id:dachikan

ありがとうございます。
名簿業者が一覧を取得し、いろいろな目的の利用者に販売しているのですね。
これって、最終目的がわからないので、不気味ですね。
このお答えが最も結論に近いかと思います。
「名簿を収集する目的のお問い合わせはお断りします」と明記して、部分的にしか見えないようにする以上の対策はなくても良さそうですね。
なお、私は脅威を煽って過剰対策の費用をいただこうとは考えていません。

2012/07/17 13:41:28
id:sentakuita No.2

sentakuita回答回数11ベストアンサー獲得回数02012/07/14 00:27:56

ポイント25pt

質問内容がいろいろ散っているので「何が脅威か」「どう対策するか」に絞って回答します。

  • 何が脅威か

個人的には脅威は無いと思いますが、お仕事としては脅威があった方が良いので、
「標的型サイバー攻撃」による関係者を騙ったソーシャルハッキングなどはいかがでしょうか。
http://www.symantec.com/ja/jp/theme.jsp?themeid=apt_insight
http://jp.trendmicro.com/jp/threat/aboutthreat/detail/apt/
「一覧にある企業を騙ったウィルスメールをうっかり開いてしまう会社さんはいませんか?」とか。

  • どう対策するか

ユーザー認証を追加して企業一覧を会員専用ページにする提案&見積りをします。
ログイン画面、管理画面の新規作成数枚でしょうか。

id:dachikan

お客から要望された対策案が過剰対策ではないかと思っても質問です。「加入する意思もないのに「名簿が欲しい」という問い合わせ」に感じる怖さの教えていただけると助かります。

2012/07/15 09:09:31
id:taroe No.3

taroe回答回数1099ベストアンサー獲得回数1322012/07/18 01:22:36

ポイント25pt

企業一覧だけでも悪用は可能です。

その一覧という部分に情報価値がある場合です。
連絡先なんて、企業なので調べようはいくらでもあるでしょう?


> 客から要望された対策案が過剰対策ではないかと思っても質問です
>「加入する意思もないのに「名簿が欲しい」という問い合わせ」に感じる怖さ

お客さんの認識が間違ってるとか
認識を正しくすれば不安を解消できるわけでもないので

気持ちを汲んで、
できることをしてあげれば?

企業一覧は、テキスト文字でなくて画像で表示とか
PDFでコピーしにくいようにしてあるとか
そういう程度で問題ないのでは?


それがほとんど効果ないとしても。
実際、そういうサイトもあるわけですから。
http://q.hatena.ne.jp/answer

id:nikodesu No.4

ニコ回答回数1025ベストアンサー獲得回数392012/07/19 17:48:16ここでベストアンサー

ポイント25pt

企業名のリストからアドレスや電番を収集するソフトがあります。
企業名のリストだけでも活用価値はあります。

名簿がその会社の会員であれば、その会社がメール攻撃やFAX勧誘のターゲットとなるのですから、
その会社にとっては状況によって非常に信用を失う大変な事態になることもあります。

できるだけ一覧表形式はやめて、個別のリンクやIDを利用した会員サイトでの公表にとどめたほうがいいでしょう。
http://ass-works.com/2007/04/post_51.html

  • id:sibazyun
    状況が良く把握できないのですが。。。
    A:あなたの勤めているIT企業、 B:Aの顧客である、企業団体 があり、
    Aが加工して世間に提供している、Bのウェブページに、Bの企業名簿(メールアドレスも、URLもない)がある。
    で、Bの一員からAの社員であるあなたへの相談は「Bの名簿がほしい、と外部から言ってくる」ですね。
    その名簿は、ウェブページにある企業名簿ではなく、メールアドレスやURLもあるもの、ですね。
    確認:あなたやA社に「Bの名簿がほしい」といってくるのではない、のですね。
    すなわち、あなたやA社の業務としての相談ではなく、単に知識人としての相談ですね。
    そうであれば、あなたは何ら答える義務はなく、「そういう問題はBの内部組織(コンプライアンス委員会とか)に聞いてほしい。」だと思うのですが、どうでしょうか。

  • id:dachikan
    ご推察のとおりの状況です。

    お客様である団体事務局から、さまざまな対策要望がありました。
    企業名だけの一覧表(メールも住所もない)に対して、過剰と思われる要望です。
    聞いてみると、「加入する意思もないのに「名簿が欲しい」という問い合わせ」言ってくるので、怖さを感じていろいろな対策を要望したとのことです。

    長くお付き合いしている団体さんなので、コストパフォーマンスの小さい対策は止めた方がよいと、「メールアドレスもURLもない企業名簿に脅威は無いのでは」と提案したのですが、「何の利益があるかわからない問い合わせが不気味」という返事です。
    お客様の事務局にお化けの正体を知らせたいと思っての質問です。

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません