セキュリティポリシー(2004年2月13日改訂)(id:sonodam さんとこの記事経由)
http://www.josephandleon.co.jp/staff/security/policy.html
- 不要な個人情報は収集しない。
- サーバ会社から「セキュリティ上の問題はない」と言われても真に受けない。
- 他のサイトの脆弱性を指摘するときは身元と目的を明らかにする。
- 他のサイトの脆弱性やサイト内の情報を勝手にイベント等で公表しない。
- 学会の先生から「大きな事件が起きないと変わらない。一発、ドカンと頼むよ」と言われても安請け合いはしない。
- 「本当は公表するつもりはなかったんです。引っ込みがつかなくなったんです」という場合も、自分自身で責任を負い、けっして「私は・・の命令支配下にある」などと他人に責任をおっかぶせるようなマネはしない。
- また、個人情報を盾に「身の安全を保障しろ」などと迫らない。
- いったん謝罪をすると決めた場合は「仲間をかばう」ためでも見え透いたウソはつかない。
- セキュリティの専門家同士の抗争にはかかわらない。
- 家族、親族に迷惑をかけない。
*詩人のさるやまさるぞう氏より提案のあった「信念をもって事を起こした場合は逮捕されてもジャンパーで顔を隠さない」は、「そんなの当然。ポリシーでうたうまでもない」「そんな思想の脆弱なやつはうちにはいない」ということで却下されました。
例のあの会社のアレですが。アレですねぇ。
id:yamanyon さんとこの関連記事 http://d.hatena.ne.jp/yamanyon/20040322#1079955628
id:sarasa さんとこの関連記事 http://d.hatena.ne.jp/sarasa/20040322#p6