情報を持つことのリスク
システム構築・運営をしていると「後で消すことはできるし,何かの役に立つかも知れないので,とりあえず情報を保存しておく」という習性は広く観察される.こういう事件を契機に「情報を持つこと」自体が大きなリスクであることが周知されることを期待したい.とはいえ,法律や契約に照らして,どの情報を保持すべきで,どの情報は保持すべきでないかについてちゃんと判断できる人って少ないんだよな...
約4000万件のクレジットカード番号が流出した事件で、数週間前にサードパーティーの決済処理会社CardSystemsから盗まれた記録は、本来なら同社で保存してはならないものだったと、同社のCEOがNew York Times紙に語った。