ケーキオフ

テーマは「脆弱性管理日誌」ということで、

といった内容でした。
昔サーバ管理者やってたころは、脆弱性が公開されたらパッチを当てたりバージョンアップしたりしていましたが、特に公開後何日以内で修復するといったポリシーなど作っておらず、報告書にどういうことをしたか書いていただけでしたので、最近は損害賠償などのことも考慮してサーバの管理するにもいろいろ手を施していかなければいけないんだなと思わされました。
尾崎先生の法律の話は普段法律になじみのない私にとっては大変勉強になる内容でした。過失の定義、悪意・善意、証拠能力についてなど知らないことが山ほどありました。「ポリシーを明示して、そこに書かれたことは必ずやる。そしてやったことは記録に残す。」というのがポイントでした。
(ケーキオフ関連リンク)