あさかわ > 顧客を納得させられない、私のビジネススキルの無さにがっかりです。 > 論理的に考えれば、DBのデータを暗号化しても、常時稼働してる WEBアプリが常時、復号してるのだから、暗号化の実質的な意味はない ことぐらい わかるはずなのですがね。(遅くなるというデメリットの方がおおきい) でも、最近は、セキュリティコンサルなんてのが、幅を利かせてるので 困ります。 彼らは、暗号化してなくて、何かあった場合、言い訳ができないなどと 非論理的な観点から来ますから、議論にならない。 #暗号化だけじゃない、FWもそうだし、ウイルスチエック..etc #改ざんされない限りウイルスが入るわけがないし。 #改ざんされるなら、ウイルスチエッカを停止されるだろうが。 #金もらって、サーバにウイルス入れる奴もいるだろなんて言われた。