リトアニアの情報流出と、「だから言ったのに」という言葉が好きになれない理由
リトアニアの情報流出のような事件が、なぜアクセス基盤、認可、そして現代的なセキュリティの考え方を見直す必要を示すのか。
私はこの言葉が本当に好きになれません。
たいていは、防げたはずの何かがすでに起きたあとで口にされます。データがすでに流出したあとで。人々がすでに影響を受けたあとで。いつものやり方では足りなかったと、システムがすでに示したあとで。
だから私は、もっと早く話すほうを選びます。
リトアニアで起きたこと
リトアニアの政府登録簿をめぐる最近の情報流出は、アクセス基盤がいかに重要になったかを改めて示しています。とりわけ、行政記録、不動産、法人、そして人々のデジタルサービスへの信頼が関わる場面では。
この状況で影響を受けたすべての方に、心からお見舞い申し上げます。この種の事件は、単なる技術的な問題であったためしがありません。その背後には、現実の人々、チーム、組織、利用者がいます。
新しい考え方を語ることがなぜ大切か
だからこそ、セキュリティの新しい考え方について、落ち着いて専門的に話し合うことが大切だと思います。
私はToqen.appで、アクセスを起点にした認証基盤という方向に取り組んでいます。安全でリアルタイムな認可のための設計です。
考え方は単純です。アクセスは、独立した、検証できる出来事になるべきです。文脈が明確で、寿命が短く、暗号で裏づけられ、余計なデータを極力持たない形で。
協働への呼びかけ
このテーマを大切に思うチーム、組織、専門家との協働に、私は開かれています。
そしてたとえ今すぐ協働が必要でなくても、より多くの人がこうした考えを掘り下げはじめてくれるなら嬉しく思います。行為の単位での認可、端末に結びついた署名、寿命の短い認可要求、そしてリアルタイムのアクセス検証です。
人はそれぞれ自分の仕組みをつくれます。私の考えに異を唱えることもできます。この方向を自力で先へ進めることもできます。
大事なのは、次の事件がその必要性をまた証明してしまう前に、こうした考え方が現れていることです。
必要な対話
セキュリティは、注意と対話と協働によって育ちます。この対話は必要であり、次の事件に強いられる前に交わしておくほうがいいのです。