« オリンピックになぜ私たちは感動するのか? | トップページ | 「新3党合意」と「ジャンバラヤ」は盛り上がるか? »

2004.08.25

システム開発者はシステムを信用しない

 皆さん、こんにちは。木村剛です。8月20日のコラム「証券会社が銀行になる日」に対するトラックバックが、「私」的には結構ツボにはまったものが多くて、楽しく読ませてもらっています。その中でも、「空のつぶやき」さんからのは、私のツボのド真ん中に入っちゃいました。本当は、「BLOG of the Week」として紹介しようかとも思ったんですが、いち早くお知らせするため、本日のゴーログでお知らせしちゃいます。

 金融機関でSEをしている「空のつぶやき」さんは、こう言っています。

う~ん。システムに関わる仕事をしていながら、否、しているからと言うべきなんだろうけど、こういうサービスは使いたくなぁ。。。多分、金融機関でSEをしている人の多くは、インターネットバンキングなんて使っていないんじゃないかな。。。電報でさえ、ネットで決裁をするのがイヤで、未だに電話で送っている人が多いものね。

 ここの出だしの「金融機関でSEをしている人の多くは、インターネットバンキングなんて使っていないんじゃないかな」というのが、その後の展開を予感させていてナントモいいですねぇ。インターネットバンキング・システムの開発担当になると、じつは、怖くて、インターネットバンキングなんて使えないのかもしれません。
 「空のつぶやき」さんの悩みは、このように続いていきます。

 

個人情報の秘匿と言う観点で企業と言うのはどの程度信用できるのだろう? 私が証券会社に勤めていた頃は、“ファイアウォール”と呼ばれる壁があった。それは制度上定められたものだったから、銀行、証券会社ともある程度は守っていた。それでも、制度上の不備と言うべき穴をついて、各社共、色々な“情報交換”が行われていた。そして、実態を後追いするように各種制度が整備される。。。・・・・・・

 

金融機関では個人の預かり資産が一番大事な個人情報で、これが外部に漏れない事にはかなり留意している。でも、内部的な流用には以前はそれ程目くじらは立てられていなかった。勿論、各支店では他の支店の顧客の情報は知る事はできないが、本部であれば、ある程度の権限のある人が、その人の権限で個人情報を見ることは可能であった。それは、顧客とのトラブルの対応やその他必要な情報なのだろうけど、問題は顧客情報の秘匿がその権限を与えられた人のモラルに頼ってしまうという事だよね。アカウントアグリゲーション・サービスで、どこかの会社が顧客の個人資産を知る事ができるとしたら、その管理はどうなってしまうのだろう???

 ねっ、思わず身を乗り出して読んでしまいますよね。「制度上の不備と言うべき穴をついて、各社共、色々な“情報交換”が行われていた」とか、「本部であれば、ある程度の権限のある人が、その人の権限で個人情報を見ることは可能であった」とか、中身が具体的で納得させられます。そこで、「アカウントアグリゲーション・サービスで、どこかの会社が顧客の個人資産を知る事ができるとしたら、その管理はどうなってしまうのだろう???」とくるのですから、興味津々ですよ、奥さん!(「ひとこと」さん的なノリで)。そこで、「空のつぶやき」さんは、満を持して、駄目押しの一発を食らわせます。

不安な点はもう一つある。流石に今は違うのだけど、数年前までは、他行のATMでお金をおろす時には、個人の口座番号と暗証番号は暗号化されない形でネット上を流れていた。銀行も証券会社も、顧客口座にある預かり残高の“数字”がそのまま外に漏れるのは気にするが、それを簡単に知り、移動させる事が出来る口座番号と暗証番号の流出には案外無頓着だった。こういうのって、頭隠して尻隠さずって言うんじゃないかなぁ。。。結構、いい加減だよね。今まで事故が無かったのが不思議なぐらいで、多分、表に出ていない(報道されていない)だけで、事故は相当あったんじゃないかなぁと思う。

 おい、おい、おい、って不安が三倍増ですよね。「他行のATMでお金をおろす時には、個人の口座番号と暗証番号は暗号化されない形でネット上を流れていた」と言うんですから、銀行の利用者からすると、「頼むから、勘弁してくれよ~」って感じですよ。

 因みに、私は他行のATMは使わない。他人には、“手数料が勿体無いから”と言っているが、本当は、銀行口座の暗証番号がネットを流れるのがイヤだから(苦笑)(今は暗証番号はネットを流れていないハズなので、大丈夫ですよ)

 「空のつぶやき」さん、・・・もう遅すぎます! いまさら「今は暗証番号はネットを流れていないハズなので、大丈夫ですよ」なんて言っても遅すぎますよ。もう、この「週刊!木村剛」を読んだ読者のほとんどは、インターネットバンキングや他行のATMを利用しないことを決めてしまったんじゃないでしょうか。

情報システムを利用する以上、システムのトラブルは避けられない。だから、顧客にとって他人に知られたくない情報が漏れてしまう可能性は否定できない。となると、一見便利なサービスも何処まで信用できて、何処まで根付くのだろうかと疑問になる。な~んてね。金融機関でシステム開発している担当者が自分の仕事を否定するような事を書いちゃダメよね。。。(苦笑)

 いえ、いえ、いえ、「な~んてね。金融機関でシステム開発している担当者が自分の仕事を否定するような事を書いちゃダメよね。。。(苦笑)」っていうお話をさりげなく読めるのがブログの良いところ。今後とも、なかなか表では書けないことをブログでコソッと書いて、「週刊!木村剛」にトラックバックしてください。私が大々的に取り上げますから、それで大々的にみんなに知らせてやりましょう。
 でもそうなると、「空のつぶやき」さんのお仕事が回り回ってやりにくくなっていくかも・・・・・・。あっ、そうか!そうなっちゃえば、不安になった金融機関がシステム投資を増やして、SEに発注を多くすることになるからいいのか(^^;)
一見自分の仕事を否定しているように見えながら、じつは全面的に自分の仕事を売り込んでいる「空のつぶやき」さん、さすがです!

2004 08 25 [06. リスク管理の勘所] | 固定リンク

トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/15160/1275071

この記事へのトラックバック一覧です: システム開発者はシステムを信用しない:

» インターネット金融サービスはどうして日本でブレイクしないか [Watch IT,ケータイ,ベンチャー等 から]
外資のコンサルティングファームに在席していた頃、金融関係のプロジェクトの多数参加させていただきました。(専門はIT、インターネットなんですが)そのころ、eBus... 続きを読む

受信 2004/08/25 9:59:17

» 信用できないから必死になる [McDMaster's Weblog から]
木村剛さんのきょうのエントリを見て思ったところを書いてみます。「システム開発者はシステムを信用しない」というタイトル、この表現は誤解を招きそうなので、IT の現... 続きを読む

受信 2004/08/25 10:40:22

» オンラインバンキングの恐怖? [Smilezone::blog から]
週間!木村剛をたまたまみてたら「システム開発者はシステムを信用しない」なんてのが... 続きを読む

受信 2004/08/25 10:59:32

» [eBusiness][ASP]ありゃりゃ [いのっち日記 から]
725のエントリでも書かせて頂きましたが、システム開発者はシステムを信用しない(週間!木村剛)さん、ついに驚愕の事実をさらけ出しちゃいましたね。内情をよく知って... 続きを読む

受信 2004/08/25 11:01:18

» お客さんを殺す気か! [(H_G) blog から]
私、あたらしモノ好きなんです。インターネットバンキング、コンビニATMなんて、 続きを読む

受信 2004/08/25 18:14:32

» システム開発者だからシステムを信用できない [女プログラマってどうよ? から]
キムタケさんの記事「システム開発者はシステムを信用しない」にトラバ。 記事内の引用文中で、銀行SEの「空のつぶやき」さん、内部事情を知っているだけに、 ... 続きを読む

受信 2004/08/25 19:03:12

» [独り言] 真夏の怪談 ネットバンキングのお話...(2) [WeBLoG から]
-何処まで信用できて、何処まで根付くのか - 空のつぶやき 使いたくないなぁ id:Lucreziaさんの所でも >| もちろん、 利便性を基準に考える人... 続きを読む

受信 2004/08/25 20:49:08

» バカはサイレンで騒ぐ [HYPE! から]
個人的に「バカはサイレンで騒ぐ」と名付けてるけど、どのプロジェクト行ってもこれ。 あらかじめ爆撃が予測できてるのに、実際に空襲警報が鳴らないと動かない。 ... 続きを読む

受信 2004/08/25 22:18:36

» その3「やっぱり、そうなのか」 [「経済頓珍漢」蒔苗昌彦 から]
木村剛先生&トラックバック各位 前略  「システム開発者はシステムを信用しない」 続きを読む

受信 2004/08/25 23:00:39

» その3「やっぱり、そうなのか」 [「経済頓珍漢」蒔苗昌彦 から]
木村剛先生&トラックバック各位 前略  「システム開発者はシステムを信用しない」 続きを読む

受信 2004/08/25 23:15:54

» パスワードの暗号化 [cdots blog から]
木村剛さんのblogで気になるエントリーを見つけました。 システム開発者はシステムを信用しない です。 んー・・・。 普通に怖い話ですね。 パスワ... 続きを読む

受信 2004/08/26 0:59:11

» システム屋だからシステムを信用しない(週刊!木村剛より) [イヨクニ燃えるコロンブス日記 から]
胸を張って言うことじゃないけど、やっぱインターネットバンキングは怖いですよ。 仕事でやるまでシステムって言うのはもっと完璧な(というか、ちゃんとした)ものだと思... 続きを読む

受信 2004/08/26 1:48:29

» 暗黙狂想曲 [Tinkle-Tinkle から]
 電車に乗っていると、うとうとと船をこいでる人をよく見かける。  仕事帰りの程よい疲れと、電車に揺られる振動で、気持ちよさそうに寝入っている。  うわさによると... 続きを読む

受信 2004/08/26 2:01:06

» なんちゃってSEのつぶやき(笑) [空のつぶやき から]
アクセス解析を見たら、相変わらずgoogleなんかの検索サイトからの来訪者が多いものの木村剛氏のブログからの来訪者が多くてビックリ。 慌ててトラックバックを確... 続きを読む

受信 2004/08/26 5:22:27

» 知っている人は使わない? [650の無味乾燥 から]
ソーメンがきれても,麺つゆはのこる. ゆえに,揖保乃糸を再購入(安売り) 研究室調理はまだまだ続く... さて,第22回は 週間!木村剛から シス... 続きを読む

受信 2004/08/26 7:11:57

» そんなシステムに顧客情報を載せている金融機関経営者が一番信用できない? [my.Hurusato.org から]
システム開発者はシステムを信用しない 例によって、「週刊!木村剛」の8月25日のエントリー。先日のエントリーへのトラックバック(特に空のつぶやきさんのトラ... 続きを読む

受信 2004/08/26 8:31:24

» ネットバンクシステムは怖い [My way, your way, any way から]
週刊!木村剛:システム開発者はシステムを信用しないより、 インターネットバンキング・システムの開発担当になると、じつは、怖くて、インターネットバンキング... 続きを読む

受信 2004/08/26 8:34:02

» 某ネットバンクの話、ほか [データバックアップメモ - extended - から]
週刊!木村剛: システム開発者はシステムを信用しないで金融系システムの信用性について話題があがっているようだ。 その他に某所でも金融系システムの開発に関する話が... 続きを読む

受信 2004/08/26 18:21:37

» 素人がblogで学んだこと [lovelife@ から]
8/24「週間!木村剛」より システム管理者はシステムを利用しない どこかにバグがある可能性、誰かがその情報を盗み見できる可能性があることを、考えた... 続きを読む

受信 2004/08/26 19:52:32

» 最も怖いのは・・・ [吾輩は猫である? から]
 早速トラバトラバ。 木村剛氏:「システム開発者はシステムを信用しない」 上記のネタを記事にしてくださっていたxiaoxiaさまのとこの「システム開発者だか... 続きを読む

受信 2004/08/26 19:54:18

» ATMもだけど、クレジットカードとかは? [落ちこぼれ社会人、中小企業診断士に挑戦 から]
... 続きを読む

受信 2004/08/26 23:45:29

» ATMもだけど、クレジットカードとかは? [落ちこぼれ社会人、中小企業診断士に挑戦 から]
銀行のオンラインでそうだとすると、他の金融系もそうなのかなあ? 続きを読む

受信 2004/08/26 23:46:50

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 0:58:33

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 1:04:29

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 1:06:12

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 1:08:56

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 1:11:32

» だからATMを使わない [SEASON3 から]
木村さん…、 「システム開発者はシステムを信用しない」 というタイトルで語ってるけど、 システム開発者を信用しなければ、 生活することもできない。 ... 続きを読む

受信 2004/08/27 1:14:01

» 銀行の情報管理 [fine から]
金融機関の個人情報管理のずさんさについて、 空のつぶやきから、週刊!木村剛 の2 続きを読む

受信 2004/08/27 11:03:04

» IT業界だけではありません・・・ [Directory without Names. から]
何も、IT業界に限ったことではないように思います。今話題の温泉問題もしかり、内情を知ると『うげっ!』っというのは結構あるのでは?私の経験は"イタリアンレストラン"でした・・・ 続きを読む

受信 2004/08/27 11:43:30

» 第三者認証 [脆弱性・・・・めざせWebサイトの健全化! から]
まさに完璧なんかありえないでしょうけれど、少しでも消費者を安心させてほしいですよね。 第三者認証で安全を証明することが今後増えるのでしょう。 続きを読む

受信 2004/08/27 16:45:27

» 昼勤3日目 [akki's Weblog から]
午前中、2度もトイレへ駆け込む。お腹を壊すと辛い。事務所で食あたりの薬をもらう。... 続きを読む

受信 2004/08/28 0:03:10

» ふむふむ [akki's Weblog から]
「週間! 竹村剛 システム管理者はシステムを信用しない」を読む http://k... 続きを読む

受信 2004/08/28 0:08:16

» ふむふむ [akki's Weblog から]
「週間! 竹村剛 システム管理者はシステムを信用しない」を読む http://k... 続きを読む

受信 2004/08/28 0:08:49

» 自分で作ったものを売れない [finite から]
週刊!木村剛のシステム開発者はシステムを信用しないという記事を読んで。 1システム開発者として何か意見をせねばと思ったのですが、ちょっと違う切り口から書いてみる... 続きを読む

受信 2004/08/28 1:10:44

» 個人情報漏洩... [micchy から]
私はメールでポイントを稼いだり、アンケートで稼いだり、 懸賞に応募したりが大好きなのですが、1つ心配な事があります。 個人情報漏洩... いつどこ... 続きを読む

受信 2004/08/28 15:01:06

» 自分で作った物が一番便利 [philosophical から]
週刊!木村剛: システム開発者はシステムを信用しない 最初、自分の作ったシステムの完全性を過信しないという意味かと思いきや、他人に使わせて自分では使わない、とい... 続きを読む

受信 2004/08/29 23:33:54

» システム開発者は・・ [無言さんのつぶやき から]
週刊!木村剛 システム開発者はシステムを信用しない 金融機関でSEをしている「空のつぶやき」さんの記事を元に、実は無防備なシステムの怖さが... 続きを読む

受信 2004/09/03 0:47:48