• ベストアンサー

アクセス制限

初心者でこちらでの質問するのも正しいかわかりませんが、お願いします。スポーツ団体のHPを立ち上げていますが、年度当初協会登録の個人データを現在フロッピィディスクで提出してもらっているのですが、メールによる添付は上部団体より不可でした。そこで、これを各団体にIDとパスワードを割り当て、ホームページ上でそのdataを保存すことができないものか調べてますが、なかなかわかりません。各DATAは、CSVかTXT形式で考えています。よろしくお願いします。  

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

> メールによる添付は上部団体より不可でした。 メール添付が禁止されている理由が不明ですが、もしセキュリティ的な理由であれば > ホームページ上でそのdataを保存すことができないものか というのはメール添付と同等かそれ以上にセキュリティ的リスクが生じるので、実施しない方がよいでしょうね。 WEBから提出させる、というのは一つの方法だとは思いますが、提出されたデータは第三者が絶対にみることができない場所に保存する、というのがセキュリティ的観点からの鉄則です。 (ユーザに発行するIDとパスワードは絶対に破られるという前提で組み立てないとだめです)

taihenman
質問者

お礼

Toshi0230様  さっそく回答いただきありがとうございます。 ダメでしたか。FDが最近のパソコンに無いものが増えているので、毎回郵送の手間と事務処理の簡素化を考えていたのですが・・・。 もし、他のアイデアがありましたらまたお願いします。 お世話になりました。

その他の回答 (1)

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

> ダメでしたか。 別にWEB経由の提出を無条件に駄目だといっているわけではないです。 いろいろな人がアクセスするWEBサイト上に取扱注意なデータを置くのが駄目だ、と言っています。 先の回答でも書いたとおり、何らかの方法で外部からは読み込みができない(書き込んだ当人すら)ような仕組みを作れば、データ漏れのリスクはかなり軽減することができます。これにHTTPSを付け加えればかなり安全になるでしょう。 ただ、初心者の方にそのような仕組みを構築するのはかなり難しいかと思います。お金があるのであれば、専門の業者に頼んで仕組みを構築してもらうレベルの話です。 次善の策として思い浮かぶのは、インターネット上の共有ディスクサービスを使用する方法です。 これらのサービスの中には、複数ユーザにアカウントを発行し、各ユーザごとに別々のディスクを共有できる仕組みを持つものがあります。 セキュリティは多少落ちますが(IDとパスワードが漏れたらそのユーザのデータは外部に筒抜けになる)、比較的容易に実現できる方法かと思います。 参考URLにはjustsystemのサービスを提示していますが、他にも同様のサービスがいくつかあるはずです。 ご参考まで

参考URL:
http://www.justsystems.com/jp/services/idasp/index.html
taihenman
質問者

お礼

Toshi0230様  色々アドバイスありがとうございます。 早速、教えていただいた共有サービスを行っている業者を調べて、 やってみます。本当に助かりました。

関連するQ&A

専門家に質問してみよう