米Googleは、オープンソースのセキュリティ問題に対処するコンピュータ緊急対応チーム「oCERT」を発足させたと発表した。
Googleによれば、OSからブラウザに至るまで、オープンソースソフトはインターネットにおいて重要な役割を果たしているにもかかわらず、オープンソースプロジェクトのセキュリティ問題に対処する中心的組織が存在していなかった。
oCERTはこうした現状に対応するものという。オープンソース界のセキュリティ専門家が自発的に参加し、オープンソースプロジェクトの脆弱性情報と緊急対応サービスの提供を目指す。
具体的にはソフトの作者にセキュリティ問題を報告し、デバッグやパッチを支援してもらう。サーバへの不正侵入といったセキュリティ問題に対する対応プロジェクトの支援も行うとしている。
関連記事
- セキュリティはシステム構成から――忘れられた原則
- 「Nooglerを徹底教育」「悪意ある攻撃は歓迎」――Googleは社内にセキュリティ文化を作る
情報セキュリティの確保が企業にとって急務となる中、従業員がセキュリティについて自発的に考える文化を醸成しているのがGoogleだ。同社のセキュリティ対策の特徴は、徹底した教育とフィードバックにあった。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.