あなたの上司は分かってる? セキュアなコードの重要性 − @IT

David LeBlancさんだ!!!
Officeな人に、製品全体のセキュリティの質問しようとしてごめんなさい。*1

セキュリティに配慮した開発プロセス「セキュリティ開発ライフサイクル」(Security Development Lifecycle:SDL

徐々に、全体でセキュリティを考える必要が出てきているのですね、

「セキュリティは機能である。計画的に組み入れられるべきだ」とし、「セキュリティは専門家のものではなく、開発者1人1人が意識すべき問題」と語った。

しかし、開発者自身がセキュアなコードの重要性を意識しても、上司やユーザー部門の理解が得られない状況にあるのではないか。ルブラン氏は「顧客はクオリティが高く、セキュリティに配慮した製品を選ぶ。(開発スピードや効率のみを追求した)クオリティの低い製品はマーケットに分かってしまい、結局排除されるだろう」と語った。そのうえで「アプリケーションにセキュリティ上の問題があるのなら、何らかの方法で問題全体をきちんとデモンストレーションし、周囲の理解を得られるようにすることが必要だ」と指摘した。


*1:サンプルのバグを見つけた某氏は、プレゼントもらえるんですよね(何