Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

2022年7月4日のブックマーク (6件)

  • USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース

    兵庫県尼崎市の全市民の個人情報が入ったUSBメモリーが一時紛失した問題で、情報システム会社「BIPROGY(ビプロジー)」(旧日ユニシス)が、市の住民情報を管理するシステムを開発し、30年以上関連業務を受託していたことがわかった。特定業者によるIT業務の囲い込みは「ベンダー・ロックイン」と呼ばれ、発注側のチェックの甘さにつながると指摘されており、市の第三者委員会が経緯を検証する。(加藤あかね) 【年表】市とビプロジー、30年べったり 市などによると、市はコロナ禍に伴う「臨時特別給付金」の業務をビプロジーに委託。同社の2次下請けにあたる会社の40歳代の社員が6月21日、全市民約46万人分の個人情報をUSBに移して市から持ち出し、大阪府吹田市で作業後に飲酒し、紛失した。USBは24日、同市内で見つかった。 個人情報を持ち出したのは、同市のコールセンターで住民の問い合わせ対応に使うためで、尼崎

    USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース
    Shalie
    Shalie 2022/07/04
    "USBを紛失した再々委託先の社員は約20年にわたって市のシステムに携わっていた。市の担当者は数年ごとに異動するため、社員から仕事を教わることもあった" ロックインよりも委託元が委託先を管理する力がないのが問題
  • [FT]香港の民主派弾圧を受け入れる親中国の「愛国者」 - 日本経済新聞

    香港の著名政治家の曽鈺成(ジャスパー・ツァン)氏は親中国派ながら、1989年6月4日に北京で民主化運動が武力弾圧された天安門事件に衝撃を受けたと認めた。その一方で、中国の習近平(シー・ジンピン)国家主席による2022年6月30日の香港訪問を歓迎した多くの親中派と同様、天安門事件の犠牲者追悼集会を禁止するとの香港政府の判断には異を唱えなかった。曽氏は先週、フィナンシャル・タイムズ紙(FT)の取

    [FT]香港の民主派弾圧を受け入れる親中国の「愛国者」 - 日本経済新聞
    Shalie
    Shalie 2022/07/04
    "香港の民主化運動を弾圧するには〔習近平氏や中国共産党だけでなく〕曽〔鈺成〕氏のような親中派や数千人に上る香港政府当局者、警官、検事、判事の後ろ盾が必要だった"
  • メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く

    株式会社メタップスペイメントの運営する決済代行システムから約288万件のクレジットカード情報が漏洩した不正アクセス事件について、第三者委員会の報告書および経済産業省の行政処分(改善命令)があいついで公開されました。 第三者委員会調査報告書(公表版) クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省) 稿では、主に第三者委員会の調査報告書(以下「報告書」と表記)をベースとして、この事件の攻撃の様子を説明します。 システムの概要報告書にはシステム構成図やネットワーク構成図は記載されていないため、報告書の内容から推測によりシステムの構成を以下のように仮定しました。 図中のサーバー名は報告書の記載に従っています。以下、概要を説明します。 サーバ名概要 A社アプリ一般社団法人A 会員向け申込みフォーム 経産省改善命令では、「同社とコンビニ決済に係る契約を締結してい

    メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く
    Shalie
    Shalie 2022/07/04
    "自社で実施した脆弱性診断ではXSS脆弱性が検出されていたが、高危険度の脆弱性があるとPCI DSSの審査に通らないため、報告書を改ざんして脆弱性自体をなかったことにした"。組織とか指揮系統に関する課題が気になる。
  • “政府認定クラウドサービス”にソフトバンクの国産クラウドなど追加 全7サービスがリスト入り

    政府は6月29日、ソフトバンクのIaaS「ホワイトクラウド ASPIRE」など7サービスを、クラウドサービスの認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)のリストに登録した。今後、これらの製品は政府調達の対象になる。 ホワイトクラウド ASPIREに加え、SaaSではソフトバンクのオンラインストレージ「PrimeDrive」やMDM(モバイルデバイス管理)サービス「ビジネス・コンシェル デバイスマネジメント」、富士通ラーニングメディアの学習管理SaaS「KnowledgeC@fe」を追加。 他にも米GoogleのBaaS「Firebase」や、米Salesforce.comが提供する、同社のサービスをパブリッククラウド上で導入できるようにする「Salesforce Services on Hyperforce」、米VMwareが提供する、AWSのクラウド上でV

    “政府認定クラウドサービス”にソフトバンクの国産クラウドなど追加 全7サービスがリスト入り
    Shalie
    Shalie 2022/07/04
    ISMAPのリスト更新。
  • GPIF、国内スタートアップ初投資 年金マネーの呼び水に 【イブニングスクープ】 - 日本経済新聞

    年金積立金管理運用独立行政法人(GPIF)が国内のスタートアップへの投資に乗り出す。ベンチャーキャピタル(VC)のファンド経由で、投資額は数十億円規模とみられる。世界最大級の機関投資家であるGPIFの参入は他の年金マネーの呼び水となり、米中などに遅れているスタートアップの育成に弾みがつく可能性がある。GPIFが運用を委託する三菱UFJ信託銀行が5月末、独立系VCのグロービス・キャピタル・パート

    GPIF、国内スタートアップ初投資 年金マネーの呼び水に 【イブニングスクープ】 - 日本経済新聞
    Shalie
    Shalie 2022/07/04
    "日本のスタートアップ投資は事業会社と銀行が中心で、年金マネーは少なかった。VCファンドの出資者に占める年金の比率は2021年時点で3%と、米国(32%)の10分の1以下だ"
  • 障害報告書を書こう! - Qiita

    担当しているITサービスなどに何かしらのインシデントや障害が発生した時に、対処後のアクションとして報告書を提出して事象の内容を報告(レポート)する場合がある。 提出先は会社の偉い人だったりクライアントだったり。場合によってはユーザー向けに発表したり。事の顛末を報告して「今後同様のことを起こさないように努力します、ごめんなさい」をするのだ。どのように再発防止の努力するのかを書くものでもある。 主にクライアント向けのビジネス内容ではあるが、自分が使っているテンプレパターンを共有するので参考にしてもらえればと思う。1 全般的なポイント 心得のようなもの。次の点は留意してて欲しい。 淡々と冷静な説明をこころがける 当然のことながら事実は脚色しない。無駄な修飾も要らない。客観的な事実を簡潔に述べる。 例: ❌「一生懸命頑張って対応したが…」 ❌「寝ないで対応したが…」 ❌「当の原因は…」 できるだ

    障害報告書を書こう! - Qiita