人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

質問:XOOPSを使用したHP作成について


こんにちは。初めて質問させて頂きます。

これからXOOPSCubeを使用してホームページを立ち上げたいと思ってます。

ただし、web上に公開するタイプではなく、会社の中でのみの社内イントラです。


イントラ作成にあたり、注意しなくてはいけない点として、掲載した社内情報
が外部に漏れないようにしなくてはいけません。

XOOPSを使用した場合、掲載した情報が外部HPにアップロードされたり、
XOOPS製作者側へ情報が自動的に送信されるような機能はありますでしょうか?

HP作成やPCについて深い知識もなく、初心者の質問で恐縮ですが、
ご存知の方がいらっしゃいましたら教えて頂けると幸いです。

宜しくお願いします。

●質問者: keso305
●カテゴリ:インターネット ウェブ制作
○ 状態 :終了
└ 回答数 : 1/1件

▽最新の回答へ

1 ● うぃんど

XOOPSに限らず「情報を提供した後のことまでは管理できません」ので、
外に漏れると困るような情報をイントラネットに載せるのであれば、
イントラネットとインターネットを完全分離し、
イントラネットに接続しているパソコンには、USBメモリや、
DVD-Rなどのような記録メディアも使えないようにしてしまうなど、
しっかりしたセキュリティ対策が必要となります

人の口に戸板を立てることが出来ないのと同じく、
人の目に触れたものは、その人の思うとおりにできます
特定の人だけしかアクセスできないようにすることも当然ながら必要ですし、
特定の人に対してはIDやパスワードを漏らさないようにするための、
しっかりした教育も必要です

事件として発覚しない限りは、
外部に漏れてしまったことを気づかないことも多いようです
(ニュースになったりするのは氷山の一角ということです)
それでも、万が一、外部に漏れたことが発覚した場合には、
アクセス権利のあった人たちに対して、どのような調査をして、
また、どのような処置にするかについても、
社内規定にしっかりと記載しておくことが必要です
(不正利用の抑制効果と、民事訴訟の際の強い見方になります)

ざっくりとは以上です
各社、情報管理には最新の注意を払っていますが、それでも漏れるようです
大変だとは思いますが、まず最初にやるべきことは、
「この情報は最悪外部に漏れてもリカバーできる」という情報の絞込みと、
それをイントラネットで流してもいいという上司の許可という二段構えで、
ご自身の身の保身を図ってください

あなたが社内の人間ではなく、出入りの業者である場合は、
速やかに、かつ、正直に、出来ませんというのが身のためですから、あしからず


keso305さんのコメント
丁寧なご回答有難うございます。 >XOOPSに限らず「情報を提供した後のことまでは管理できません」ので、 >外に漏れると困るような情報をイントラネットに載せるのであれば、 >イントラネットとインターネットを完全分離し、 >イントラネットに接続しているパソコンには、USBメモリや、 >DVD-Rなどのような記録メディアも使えないようにしてしまうなど、 >しっかりしたセキュリティ対策が必要となります →社内の情報漏洩に関しては規約もあり、定期的な教育も実施されています。 ID,password管理の徹底、記録メディアの使用は全面的に禁止です。 また、掲載情報に関しても上司の許可を頂く予定でおります。 的確なご指摘ありがとうございます。 ただ、ご指摘の >イントラネットとインターネットを完全分離し に関しては出来ない状況です。 そこで、今回XOOPS使用の懸念点として、 「意図していない所で、勝手に社外に情報が送信される」 事が無いか心配してます。 XOOPSの機能の話で恐縮ですが、情報をお持ちのようでしたら 教えてください。

うぃんどさんのコメント
テンプレートの自動更新といったように、 自動的に外部と通信させるようなことをしていると、 想定外のことが起こる可能性はありますが、その程度でしょう 既に教育等は行っておられるということなので、 多分大丈夫だとは思いますが、なんと言っても怖いのは誤用です 社内だからと安心していて、端末からSQLインジェクション食らって、 社外に流れるなんてことも想定はしておいたほうがいいでしょう そのためにはセキュリティホールなどの情報をこまめにチェックして・・・ これまた「当然やってます」って言われそうですが・・・ どのようなソフトでも完璧ってものはないので、 以上のようなことしか返答できませんが、 何か別の情報をもっている人が通りかかるかもしれませんので、 質問は数日間、終了せずに待っていたほうがいいかもしれません (質問はきっかり1週間で自動終了します) 最後に、ついでみたいになりましたが、 下記にも目を通しておくと良いでしょう http://xoopscube.sourceforge.net/ja/education/security.html

keso305さんのコメント
ご回答有難うございました。 ご指摘の通り、運用には細心の注意を払って情報を掲載したいと思います。 Protector モジュールのご紹介有難うございます! 導入時にはぜひ使用させ頂きます。 ご丁寧な対応有難うございました。
関連質問

●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ